[Disclaimer Notificação: Toda a informação dada neste livro é apenas para os meios pedagógicos,
eo autor deste livro apenas não vai segurar a responsabilidade por tudo o que você mexer com essas coisas.]
< p> Houve algumas coisas que são un-coberto na maioria dos programas em lote, e que nada mais é que
o lado escuro do lote. Programa de lote oferece aos seus programadores para criar seus vírus personalizados apenas por
abusar da forma como funciona o comando, o que leva à criação de vírus de lote.
Neste capítulo we are
indo para aprender sobre o lado escuro do lote por aprender a abusar comandos para criar lote
vírus
Pasta Replicator Virus:.
Aqui é um vírus de lote simples que contém apenas 6 linhas, tem a tendência de se replicar novamente
objShell.Run strCommand, vbHide, TRUE
copiar o acima de codificação em um arquivo de bloco de notas, substitua o eC: \\ yourfile.batf com o nome real do lote
arquivo que você criou, juntamente com a localização e, em seguida, salvar esse arquivo com uma extensão .vbs.
Agora você
pode executar esse arquivo VBScript para executar o arquivo em lotes também, por isso não há necessidade de você executar o lote
arquivo separadamente. Agora, o lote ainda estava funcionando no fundo e permanece escondido
A única maneira de acabar com o processo é abrir o gerenciador de tarefas e matar o processo que diz programa de vírus WScript.This começará sua operação em C.
: \\ windows \\ system32 e cria um novo diretório
com o nome '1001', altera a hora às 12:00 e data de 01-01-2000, em seguida, cria um novo usuário com conta
nome 'Microsoft_support' com um 'apoio' password correspondentes a conta
Ele atribui automaticamente direitos de administrador para a conta de usuário que foi criado, em seguida, compartilha o
unidade de raiz 'C:'. que realmente é uma questão de segurança tornando o sistema completamente vulnerável.
Ele vai criar um arquivo VBScript com nome 'warnusr.
vbs' que é usado para exibir uma mensagem "Microsoft
Windows recentemente tinha encontrado algum suspeito Virus no seu computador, Pressione Sim para neutralizar o vírus ou
Prima Não para ignorar o vírus ', que realmente parece estar vindo do próprio sistema operacional, então ele vai
mudar o teclado ajuste, reduzindo o tempo e taxa de atraso.
Uma vez que a hora ea data