HOW-TO Crear Gusano de Memorias USB en BATCH

Iniciado por octalh, 5 Marzo 2008, 04:47 AM

0 Miembros y 1 Visitante están viendo este tema.

Sapote

Lo probe y no me funciono pero bueno mi pues no me funciono y por eso es mi pregunta se necesita saber programar en batch para q funcione?

ni0x

Cita de: Sapote en  7 Abril 2008, 21:21 PM
Lo probe y no me funciono pero bueno mi pues no me funciono y por eso es mi pregunta se necesita saber programar en batch para q funcione?

Es mejor que aprendas batch, asi sabes lo que estas haciendo y lo que hace el programa en cada momento.
Ademas es el lenguaje mas sencillo que hay.
es el primer lenguaje que aprendi ,hace mucho tiempo, cuando empezaba.

saludos

Sapote

es q mira te explico segui el manual al pie de la letra pero no se si se necesita hacer algo mas por eso pregunto si se necesita y me pondre a aprender

ANTiSPY

#23
hola....

tengo una pregunta..

aki el texto SYSTEMSHELL.EXE al igual que WINUPDATE.DLL a que corresponde?

(o son archivos que el worm genera automatikamente??)

disculpen mi ingenuidad pero veo que entra en el codigo de manera repentina y no se de donde sale. o como se crea etc.

espero respondan, gracias.

Novlucker

SYSTEMSHELL.EXE es el worm, y WINUPDATE.DLL es el autorun, solo se han nombrado así para despistar...

Saludos
Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

SweetTai

Hola! Muy bueno el código, pero tengo una pregunta, si al código le añado

:Mensaje
msg * ... Cualquier mensaje
ping localhost -n 3600
goto :Mensaje

Entonces cada hora se repetirá el mensaje que yo escriba, ¿No?
Trabajando en:

Sin nombre aún, sugerencias, MP :P (Solucionador de ecuaciones) en C.

DemoeR

muy buen tuto...

yo lo eh modificado para que se reinicie cada tres minutos

no de acceso a restaurar sistema ni al regedit para que se cierre el messenger

gracias por el aporte...

DemO

fofolbich

tengo prooblemas al tratar de desconectar la usb siendo esta la que infecte.

alzehimer_cerebral

Muy bueno el tuto, claro y sencillo.  Me gustaria saber porque es detectado y si existe alguna forma de hacerlo indetectable a nivel de cambios en el codigo.  Supongo que lo esta detectando el scanner euristico.

Cualquier aporte es bienvenido.
:P :P
alzehimer_cerebral
Servicios Informaticos Valencia - www.ag-solutions.es
Mi blog - www.alvarogarciasolano.com

Mautematico!

corax... eres malo!!! jeje, no sè mucho de esto, pero lo que lei, me dio miedo... :P
no quisiera toparme con un archivo que borre todos mis dlls... XD, aunque, pensandolo bien, creo que saltaste la parte en que Windows "protege" dichos dll, no?... bueno, sugerencia solamente.