Название: Deglobalizator-main Описание : Чтобы запустить вредоносное ПО, скопируйте все файлы на любой съемный носитель, запустите lnk.bat, а затем щелкните по ярлыку «Документы».Как это работает?autorun.bat — это скрипт, который запрограммирован на сканирование системы на наличие внешних дисков раз в минуту. Если диски присутствуют, вирусные файлы будут скопированы, а остальные файлы будут скрыты.infect.bat — копирует вредоносное ПО на локальный диск.launch.bat — запускает все остальные bat-файлыlnk.bat — помечает все файлы на дисках D:...Z:\ как скрытые и создает ссылку на единственный отображаемый файл. Но вместо пути ссылка запускает launch.bat.move_globalization.bat — планирует задачу по удалению папки C:\Windows\Globalization при следующей загрузке системы.Почему это работает? Скрипт помещается в файл *.lnk, поэтому, когда вы нажимаете на него, система понимает, что вы добровольно запустили скрипт (это произошло не внезапно, это ваше собственное решение), и тогда вас не предупреждают. На самом деле, вы можете придумать команду для удаления папки System32 и поместить её в ссылку — это БУДЕТ работать! Но таким образом нет способа распространить вредоносное ПО через флешки.Кроме того, как вы уже читали, запуск вируса лишь планирует задачу. Поэтому устройство работает корректно до перезагрузки. После перезагрузки вы можете успешно войти в систему. Только после этого можно выполнить запланированную задачу. После перемещения папки система сохраняет её точную копию в оперативной памяти. Примерно через 10 минут система начинает лёгкое саморазрушение. При следующей перезагрузке система не может найти критически важную папку C:\Windows\Globalization, поэтому вы можете обрадоваться, увидев пустой экран.Хорошего дня <3 Используйте с осторожностью!))) Добавлено : 27 фев в 05:59