[Disclaimer Notification: Tout ce que l'information donnée dans ce livre est que pour les moyens pédagogiques,
et l'auteur de ce livre uniquement ne tiendra pas la responsabilité de tout ce que vous mess avec ce genre de choses .]
Il y avait quelques choses qui sont non couverts dans la plupart des programmes de traitement par lots, et qui est rien, mais
le côté sombre du lot.
Programme Batch offre à ses programmeurs de créer leurs virus personnalisés simplement en
abusant de la façon dont les œuvres de commande, ce qui conduit à la création de virus de lots. Dans ce chapitre, nous sommes
va apprendre davantage sur le côté sombre du lot en apprenant à abuser de commandes pour créer lot
virus
Dossier Replicator Virus:.
Voici un virus simple de commandes qui ne contient que 6 lignes, a tendance à se reproduire à nouveau
objShell.
Run strCommand, vbHide,
TRUE
copier le codage ci-dessus dans un notepad fichier, remplacez la CE: \\ yourfile.batf par le nom réel du lot
fichier que vous avez créé, avec l'emplacement et puis enregistrez ce fichier avec l'extension .vbs un. Maintenant, vous
peut exécuter ce fichier de VBScript pour exécuter le fichier de commandes aussi, donc il n'y a aucune nécessité pour vous d'exécuter les lots
Fichier séparément.
Maintenant, le lot était toujours en marche dans le fond et reste caché
La seule façon de mettre fin au processus est d'ouvrir le gestionnaire de tâches et tuer le processus qui dit programme de virus de la WScript.This commencera son fonctionnement à C.: \\ windows \\ system32 et crée un nouveau répertoire
avec le nom '1001', change l'heure à 12h00 et la date à 01-01-2000, puis crée un nouvel utilisateur avec compte
nom 'Microsoft_support »avec un« soutien »de mot de passe correspondant au compte
Il attribue automatiquement des droits d'administrateur sur le compte d'utilisateur qui a été créé, puis partage l'
lecteur racine« C: ».
qui a vraiment est un problème de sécurité qui rend le système complètement vulnérable.
Il va créer un fichier VBScript avec le nom 'warnusr.vbs »qui est utilisé pour afficher un message de Microsoft
de Windows récemment avait trouvé malveillant Virus sur votre ordinateur, appuyez sur Oui pour neutraliser les virus ou
Appuyez sur Non pour ignorer le Virus ', qui semble vraiment être en provenance du s