VIRUS EN BATCH Y VBS
Hola, hoy les presento mi virus en batch y vbs, les comento que tengo una banda de virus polenta para postear, no como las cagaditas de format c: y eso
...
¡Aviso importante!
Estos virus son potencialmente destructivos y en muchos casos indetectables asi que solo postiare el codigo, nunca un ejecutable, no me hare cargo de lo que hagan con el...
¡Aviso para los moderadores de taringa!
Este virus son explicados con fines didacticos.
Worm (virus) al cual llamare s.a.b.l.a (Solo . Algun . Boludo . Lo . abriria) es lo que se ocurrio
este esta compuesto en 2 partes
en vbs (para ejecutarlo en segudo plano)
y en batch (es el codigo)
en si el codigo esta escrito en batch, pero se ejecuta desde un Vbs para el tema de la consola oculta
lo e podido pasar a vbs gracias a un .bat que ise
Caracteristicas:
-Practicamente no-dañino (no borra ningun archivo)
Funciones:
-Inicio con WINDOWS
-Cambios en el Registro (desabilitar CMD, Regedit, Taskmanager, etc)
-Desactiva Firewall de WINDOWS, MySQL y Apache
-Termina procesos de IEXPLORE, taskmgr y Messenger
-Termina procesos de más de 30 AV (AV = Anti Virus)
-Creacion de 50 usuarios limitados aleatorios
-Creación de copias del Virus y su añadidura al registro
-Crea nircmd
-Apertura y cerrado de los lectores de cd
-Ocultacion del botón de Inicio
-Apaga el monitor
-Inicia y abre el puerto del telnet (esto creo que va a fallar, intento de troyano)
-Propagación por P2P (por ares, e-mule, entre otros)
-Creación de carpetas
-Payload ( no dañino)
Pd: Hay fallos( creo que hay cosas del registro que no funcionan), si alguien encuentra alguno que lo comente porfavor.
Pd2: Si alguien lo prueba en una máquina virtual podría decirme que tal funciona.
Como es muy largo y no me puedo exeder de las 65000 careacteres permitidos les dejo el link del virus en block de notas osea .txt (no esta infestado).
Link:
Comenten!!!



Hola, hoy les presento mi virus en batch y vbs, les comento que tengo una banda de virus polenta para postear, no como las cagaditas de format c: y eso

...
¡Aviso importante!
Estos virus son potencialmente destructivos y en muchos casos indetectables asi que solo postiare el codigo, nunca un ejecutable, no me hare cargo de lo que hagan con el...
¡Aviso para los moderadores de taringa!
Este virus son explicados con fines didacticos.
Worm (virus) al cual llamare s.a.b.l.a (Solo . Algun . Boludo . Lo . abriria) es lo que se ocurrio

este esta compuesto en 2 partes
en vbs (para ejecutarlo en segudo plano)
y en batch (es el codigo)
en si el codigo esta escrito en batch, pero se ejecuta desde un Vbs para el tema de la consola oculta
lo e podido pasar a vbs gracias a un .bat que ise
Caracteristicas:
-Practicamente no-dañino (no borra ningun archivo)
Funciones:
-Inicio con WINDOWS
-Cambios en el Registro (desabilitar CMD, Regedit, Taskmanager, etc)
-Desactiva Firewall de WINDOWS, MySQL y Apache
-Termina procesos de IEXPLORE, taskmgr y Messenger
-Termina procesos de más de 30 AV (AV = Anti Virus)
-Creacion de 50 usuarios limitados aleatorios
-Creación de copias del Virus y su añadidura al registro
-Crea nircmd
-Apertura y cerrado de los lectores de cd
-Ocultacion del botón de Inicio
-Apaga el monitor
-Inicia y abre el puerto del telnet (esto creo que va a fallar, intento de troyano)
-Propagación por P2P (por ares, e-mule, entre otros)
-Creación de carpetas
-Payload ( no dañino)
Pd: Hay fallos( creo que hay cosas del registro que no funcionan), si alguien encuentra alguno que lo comente porfavor.
Pd2: Si alguien lo prueba en una máquina virtual podría decirme que tal funciona.
Como es muy largo y no me puedo exeder de las 65000 careacteres permitidos les dejo el link del virus en block de notas osea .txt (no esta infestado).
Link:
Comenten!!!


