Вирус » надоедливое слово » или почему компьютер печатает сам?

Вирус » надоедливое слово » или почему компьютер печатает сам?

18.04.2016 2 Автор GodKnowses

Пишем вирус «надоедливого слова», или как заставить компьютер печатать самостоятельно? Если же ваш компьютер печатает сам, не давая работать, возможно, вы и стали жертвой этого «вируса».

Всем привет, приветствую вас на сайте К76. Давненько мы не насмехались над своими коллегами и родными, подсовывая различные безобидные и не очень вирусы. Сегодня — очередная порция, и я представляю вам лжевирус, который будет пропечатывать где-только возможно выбранное вами слово или фразу. Смысл происходящего таков: какая бы программа, в которой подразумевается возможность набрать текст при установке курсора, не запускалась (текстовые ли редакторы типа Word, Блокнот и другие; браузеры с их поисковой и адресной строками, ещё что-то) — в ту же секунду появится выбранное вами слово, засоряющее строку для набора символов. Так, например, при попытке открыть браузер, в адресной строке будет появляться только вирусная фраза. Например, так и напишем:

надоедливое слово

Компьютер печатает сам: подноготная трюка.

Вот, собственно, и сам код в таком виде:

Set wshShell =wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "ЭТО ВИРУС, БРАТАН ... "
loop

Скачать готовый архив с батником

vbs вирус

Этот простой код нужно «положить» во встроенный текстовый редактор типа Блокнот. Предлагаю всё-таки всё делать вручную, ибо вполне вероятно, что ваш антивирус не даст вам даже распаковать скачанный архив. Сохраняем его под любым названием с расширением .vbs. Сохраните в любое место в системе, можно создать для него ярлык на видном месте. После можно сменить значок ярлыка, заменив на рисунок папки или браузера, чтобы жертва нажала его в неподходящий момент. И впала в ступор на радость вам. Снимите для запускаемого впервые файла вот эту галочку, чтобы у жертвы не было подозрений:

открыть файл

  • Как вы понимаете, фразу ЭТО ВИРУС, БРАТАН … вы можете заменить любым понравившимся вам. Может быть и более компрометирующим, более забавным или оскорбительным.
  • … но помните, что встроенный в Windows Блокнот с кириллицей не дружит. Так что для работы с собственными сообщениями лучше применять Notepad++.
  • скрипт можно утяжелять различными командами. Например, сам файл можно сделать невидимым после первого же запуска, присвоив ему в его же теле атрибут Скрытый. Вот пример кода для одноимённого скрипта, который так и остался лежать на Рабочем столе текущего пользователя:
Dim oShell
Set oShell = WScript.CreateObject ("WScript.Shell")
oShell.run "cmd /K @echo off & attrib C:\Users\Desktop\вирус.vbs +h & /secondary /minimized & exit"
Set wshShell =wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "ЭТО ВИРУС, БРАТАН ... "
loop
Set oShell = Nothing

Обратите внимание на то, что при этом некоторые строки скрипта придётся отредактировать под собственные нужды. Так, путь вам придётся указывать по обстоятельствам: C:\Users\имя-пользователя\Desktop\имя-вашего-файла.vbs. Сюда же можно засунуть команду на Автозапуск файла, и даже сокрытие в списке задач в Диспетчере. Но с каждым символом ваш батник будет всё более «похож» на полноценный вирус, который будет распознаваться антизловредами ещё на взлёте.

Используем надоедливое слово по полной программе

Прелесть этого вируса и подобных ему в том, что он на момент запуска никаким антивирусом не обнаруживается. Однако в процессе выборочного или общего сканирования хороший антивирус может определит ненормальную активность в системе и предложит на всякий случай остановить процесс:

отключить надоедливое слово

вирус-шутка

сканирование Защитником Windows идентифицировала vbs скрипт как вирус

Остановить надоедливое слово можно остановить через Диспетчер задач, вычленив в составе запущенных процессов wscript.exe. На крайний случай, если вы решили воспроизвести скрипт на собственной системе, вас выручит аварийный запуск Диспетчера через Ctrl + Alt + Del. Однако, повторюсь, с блокировкой иногда справляется и антивирусная программа. Но на всякий случай держите Диспетчер задач открытым:

остановить исполнение vbs из диспетчера задач

вот наш вирус в Диспетчерt задач Windows 10

Успехов вам.