Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Программирование, базы данных и автоматизация действий » Скриптовые языки администрирования Windows » CMD/BAT - Вирусораспространитель антивируса

Ответить
Настройки темы
CMD/BAT - Вирусораспространитель антивируса

Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Сброшу сюда, хоть это уже и не имеет значения, проблема была в том что на работе загулял вирус, хотел создать подобный, но чтобы удалял старый, машин 435, решил написать данный батник чтобы не мучится с поиском других решение(Которое было найдено путем Интернет Контроль Сервера путем Задачи для всех ПК).
Сама задумка кода должна была сделать:
Изначально уже 1-й файл должен был находится на флешке и запуститься хотябы на 1-м ПК, После запуска к примеру 1.doc он запускал антивирус и самокопировался обратно, вшивался, искал флеш накопитель постоянно (Решение не найдено), и заново вшивался в новый флеш накопитель. Т.к почти на всех Пк стоял Usb Disk Security, был разработал обход для запуска батника (сюда писать не буду). Думаю если доработать данный код и зашифровать можно не плохо помочь по мере возрастания Если кто-то и решится доработать батник буду рад, т.к самому интересно заработает ли эта идя


Сам код:
Код: Выделить весь код
@echo off
:: Копируем самый свежий файл в назначенную папку
set disk=%~d0
pushd "C:\test3"
for /f "tokens=*" %%i in (' dir /b *.txt ') do (
for /f "tokens=1" %%j in ( "%%~ti" ) do if "%%j"=="%date%" set "file=%%i"
)
copy "%file%" "C:\"
:: Записывает найденный файл в файл file.txt с добавочным "1"
pause
set "list="C:\test3""
For /F "delims=." %%A In ('Dir "C:\test3\*.txt" /A-D /B') Do (Echo 1%%~A.doc)>>file.txt
pause
:: Вытаскивает из файла file.txt название файла и наполняем файл
@for /f "usebackq delims=" %%i in ("file.txt") do (
  >"%%i.bat" (
  echo attrib -S -H /D /S
  ) & goto :eof
)
:: Превращает file.txt в file.bat
@for /f "usebackq" %%i in ('"C:\test3\*.txt"') do @cd.>"%%~dpni.bat"

pause
:: Меняем иконку
pause
:: Возвращаем в корень
copy /y c:\test3\1\*.bat %disk%
pause

Отправлено: 11:03, 06-06-2015

 
mwz mwz вне форума

Аватара для mwz

Ушел из жизни


Сообщения: 8595
Благодарности: 2127

Профиль | Сайт | Отправить PM | Цитировать


Цитата maximuma:
на работе загулял вирус, хотел создать подобный, но чтобы удалял старый »
Идее этой уж не меньше пятнадцати, а то и двадцати с лишним лет.

Серьёзные фирмы не пошли на такой шаг из морально-этических (вопли "А мы давно говорили, что такой-то антивирусный разработчик сам пишет вирусы!!! А теперь и доказательство есть!!") и технических (такой противовирус будет действовать только на один тип или малую родственную группу вирусов, и затем будет сидеть балластом в системе, отнимая её ресурсы) соображений.

Зато воспользовались идеей как раз троянописцы, чьи трояны (вирусы-то давно уже почти не встречается) удаляли из системы определённых троянов конкурентов (помнится, в некоторых случаях до десятка-двух) чтобы те не мешали работе их собственного.

-------
Mikhail Zhilin


Отправлено: 22:28, 06-06-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 27449
Благодарности: 8086

Профиль | Отправить PM | Цитировать


mwz, если мне не изменяет память, какой-то из очередных вариантов Worm.Blaster'а при попадании в систему проверял наличие предыдущих вариантов, удалял их, затем загружал с сайта Microsoft потребное обновление, закрывающее дыру, устанавливал его и удалял свой код из памяти.

Отправлено: 23:01, 06-06-2015 | #3


Забанен


Сообщения: 793
Благодарности: 260

Профиль | Цитировать


maximuma очевидно ищет свои пятнадцать минут славы раз постит одно и то же на разных форумах. К слову, удивительно что его китайский диалект русского еще кто-то понимает.

Отправлено: 07:19, 07-06-2015 | #4


Ветеран


Сообщения: 27449
Благодарности: 8086

Профиль | Отправить PM | Цитировать


greg zakharov, я, если честно, толком даже не понял, какую мысль он хотел донести.

Отправлено: 12:04, 07-06-2015 | #5


Забанен


Сообщения: 793
Благодарности: 260

Профиль | Цитировать


Iska, очевидно мы становимся свидетелями рождения нового языка.

Отправлено: 15:56, 07-06-2015 | #6

mwz mwz вне форума

Аватара для mwz

Ушел из жизни


Сообщения: 8595
Благодарности: 2127

Профиль | Сайт | Отправить PM | Цитировать


Цитата greg zakharov:
мы становимся свидетелями рождения нового языка »
..и вырождения русского.

-------
Mikhail Zhilin


Отправлено: 19:37, 07-06-2015 | #7


Аватара для Elven

Ветеран


Сообщения: 992
Благодарности: 268

Профиль | Сайт | Отправить PM | Цитировать


Будете смеяться, но лет эдак 10-12 назад при помощи имеющегося в коллекции вируса и заплатки конкретно от него был вылечен один кампутер, на который в силу его древности ни один из имевшихся в наличие антивирусов натравить не удалось. (Один вирус сносит другой, после чего первый вычищается имеющейся утилитой).
Ну а если по теме, то:
Глава 28, Статья 273. Создание, использование и распространение вредоносных компьютерных программ


(в ред. Федерального закона от 07.12.2011 N 420-ФЗ)

1. Создание, распространение или использование компьютерных программ либо иной компьютерной информации, заведомо предназначенных для несанкционированного уничтожения, блокирования, модификации, копирования компьютерной информации или нейтрализации средств защиты компьютерной информации, - наказываются ограничением свободы на срок до четырех лет, либо принудительными работами на срок до четырех лет, либо лишением свободы на тот же срок со штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев.

2. Деяния, предусмотренные частью первой настоящей статьи, совершенные группой лиц по предварительному сговору или организованной группой либо лицом с использованием своего служебного положения, а равно причинившие крупный ущерб или совершенные из корыстной заинтересованности, - наказываются ограничением свободы на срок до четырех лет, либо принудительными работами на срок до пяти лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет или без такового, либо лишением свободы на срок до пяти лет со штрафом в размере от ста тысяч до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период от двух до трех лет или без такового и с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет или без такового.

3. Деяния, предусмотренные частями первой или второй настоящей статьи, если они повлекли тяжкие последствия или создали угрозу их наступления, - наказываются лишением свободы на срок до семи лет.

И, что критичнее:
Общие Правила конференции OSZone.net

3.Запрещается
3.2. Призывать к нарушению действующего законодательства, высказывания расистского характера, разжигание межнациональной розни и всего прочего, что попадает под действие УК РФ.
Ссылко

Отправлено: 13:16, 08-06-2015 | #8



Компьютерный форум OSzone.net » Программирование, базы данных и автоматизация действий » Скриптовые языки администрирования Windows » CMD/BAT - Вирусораспространитель антивируса

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Установка Антивируса AVAST! muchacholab Автоматическая установка приложений 118 25-04-2015 03:30
Вопрос - 2 антивируса 71алексей71 Защита компьютерных систем 3 06-12-2013 09:39
Ошибка - Ошибка Антивируса invisible32 Microsoft Windows 2000/XP 20 13-10-2013 00:48
Разное - Обновление антивируса 963 Хочу все знать 10 11-07-2012 09:01




 
Переход