İPUCU

Trojan ve Virüsler Trojan ve Virüsler Hakkında Bilgiler.

Seçenekler

MS-DOS & .Bat Kodları / Çoklu Paylaşım / Tek Konu | -SiPaHi-

29-10-2014 19:52
#1
-SiPaHi- - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
01/2012
Nereden:
İstanbul
Mesajlar:
12.883
Teşekkür (Etti):
656
Teşekkür (Aldı):
2787
Konular:
1290
Ticaret:
(0) %




Bat Virüsleri & kodları artık bu konu altında paylaşılacaktır.
#Konu kirliliğini önlemek için bu konu kapsamında olan paylaşımlarınız için başka konu açamazsınız arkadaşlar bu konu altından devam etmelisiniz.
#Paylaşımlarınızı Code şablonu içersinde vermeye özen gösteriniz.

Örnek paylaşım:
- Çöp dosya temizliğinde kullanılacak komutlarımız :
Kod:
@echo off
del /f /s /q %windir%\prefetch\*.*
del /f /q %userprofile%\cookies\*.*
del /f /q %userprofile%\recent\*.*
del /f /s /q “%userprofile%\Local Settings\Temporary Internet Files\*.*”
del /f /s /q “%userprofile%\Local Settings\Temp\*.*”
del /f /s /q “%userprofile%\recent\*.*”
del /f /s /q “%systemdrive%\recycled\*.*”
echo
Not defterini açın. Yukarıdaki komutları not defterine yapıştırın. Dosya menüsünden Farklı Kaydet seçeneğini seçin. Açılan pencerede Dosya Adı kısmına temizlik.bat şeklinde isim verin. Burada önemli olan .bat uzantılı olması gerekir.


Ms Dos komutlarınıda buraya eklememin nedeni kendinize özel komutlar oluşturmanız ve bunları virüs kodlarıyla harmanlamanız.
Örneğin chkdsk komutu harddisk durumunu kontrol eder sistem hatalrında kullanılır tabi bunu cmd komut ekranında kullanıyoruz ama bu komutları bat komutlarıyla otomatik halede getirebilirsiniz
Örneğin :


Kod:
chkdsk.exe
şeklinde yazıp .bat olarak kaydettiğinizde bu komutu aktif etmiş oluruz


***

Kod:
Belirli bir komutla ilgili yardım için HELP komut adı yazın
 
ASSOC Dosya uzantısı ilişkilendirmesini görüntüler ya da değiştirir. ATTRIB Dosya özniteliklerini görüntüler ya da değiştirir. BREAK Uzatılmış CTRL+C denetimini ayarlar ya da temizler. BCDEDIT Önyükleme yüklemesini denetlemek için önyükleme veritabanındaki özellikleri ayarlar. CACLS Dosyanın erişim denetim listelerini (ACLs) görüntüler ya da değiştirir. CALL Bir başkasından bir toplu iş programını çağırır. CD Geçerli dizinin adını değiştirir ya da görüntüler. CHCP Etkin kod sayfası numarasını görüntüler ya da ayarlar. CHDIR Geçerli dizini değiştirir ya da görüntüler. CHKDSK Bir diski gözden geçirip durum raporu verir. CHKNTFS Önyükleme sırasında disk denetimini görüntüler ya da değiştirir. CLS Ekrandakileri siler. CMD Windows komut yorumcusunun yeni bir kopyasını başlatır. COLOR Varsayılan konsol arka plan ve ön plan renklerini ayarlar. COMP İki dosya ya da dosya kümesinin içeriğini karşılaştırır. COMPACT NTFS bölümündeki dosyaların sıkıştırmasını gösterir ya da yapar. CONVERT FAT birimleri NTFS'ye dönüştürür. Geçerli sürücüyü dönüştüremezsiniz. COPY Bir ya da birden çok dosyayı bir başka konuma kopyalar. DATE Tarihi görüntüler ya da ayarlar. DEL Bir ya da birden çok dosyayı siler. DIR Bir dizindeki dosya ve alt dizin listesini görüntüler. DISKCOMP İki disket içeriğini karşılaştırır. DISKCOPY Bir disketin içeriğini diğerine kopyalar. DISKPART Disk Bölümleme özelliklerini görüntüler ya da yapılandırır. DOSKEY Komut satırı düzenler, Windows komutu geri çağırıp makro oluşturur. DRIVERQUERY Geçerli aygıt sürücü durumunu ve özelliklerini görüntüler. ECHO İletileri görüntüler ya da komut yankısını açar ya da kapatır. ENDLOCAL Bir toplu iş dosyasındaki çevre yerelleştirmesini sonlandırır. ERASE Bir ya da birden çok dosyayı siler. EXIT CMD.EXE programından (komut yorumcusu) çıkar. FC İki dosyayı ya da dosya kümesini karşılaştırıp aralarındaki farkı görüntüler. FIND Bir dosyada ya da dosyalarda bir metin dizesini arar. FINDSTR Dosyalarda dize arar. FOR Dosya kümesindeki her bir dosyada belirli bir komutu çalıştırır. FORMAT Windows'da kullanmak üzere bir diski biçimlendirir. FSUTIL Dosya sistem özelliklerini görüntüler ya da yapılandırır. FTYPE Dosya uzantısı ilişkilendirmesinde kullanılan dosya türlerini görüntüler ya da değiştirir. GOTO Bir toplu iş dosyasında, Windows komut yorumlayıcısını etiketli bir satıra yöneltir. GPRESULT Makine ve kullanıcı için Grup İlke bilgisini görüntüler. GRAFTABL Grafik modunda, Windows'un dile özgü karakterleri görüntülemesini sağlar. HELP Windows komutları için Yardım bilgisi sağlar. ICACLS Dosyalar ve dizinler için ACL'leri görüntüler, değiştirir, yedekler veya geri yükler. IF Bir toplu iş dosyasındaki koşullu işlemleri uygular. LABEL Bir diskin birim etiketini oluşturur, değiştirir ya da siler. MD Bir dizin oluşturur. MKDIR Bir dizin oluşturur. MKLINK Sembolik Bağlantılar ve Sabit Bağlantılar oluşturur MODE Bir sistem aygıtını yapılandırır. MORE Çıktıyı bir defada ekranda görüntüler. MOVE Bir ya da birden çok dosyayı bir dizinden diğerine taşır. OPENFILES Bir dosya paylaşımı için uzaktaki kullanıcıların açtığı dosyaları görüntüler. PATH Çalıştırılabilir dosyalar için bir arama yolu görüntüler ya da ayarlar. PAUSE Bir toplu iş dosyasının işlemesini askıya alıp ileti görüntüler. POPD Geçerli dizinin PUSHD tarafından kaydedilen eski değerini geri yükler. PRINT Bir metin dosyasını yazdırır. PROMPT Windows komut istemini değiştirir. PUSHD Geçerli dizini kaydedip değiştirir. RD Dizin kaldırır. RECOVER Bozuk ya da hasarlı bir diskten okunabilir bilgiyi kurtarır. REM Toplu iş dosyalarındaki ya da CONFIG.SYS'deki açıklamaları (notlar) okur. REN Dosyaları yeniden adlandırır. RENAME Dosyaları yeniden adlandırır. REPLACE Dosyaları yenisiyle değiştirir. RMDIR Dizin kaldırır. ROBOCOPY Dosyaları ve dizin ağaçlarını kopyalamak için kullanılan gelişmiş yardımcı program SET Windows çevre değişkenlerini görüntüler, ayarlar ya da kaldırır. SETLOCAL Toplu iş dosyasındaki çevre değişikliklerinin yerelleştirmesine başlar. SC Hizmetleri (arka plan işlemleri) görüntüler ya da yapılandırır. SCHTASKS Bir bilgisayarda çalışacak komut ve programların zamanlamasını yapar. SHIFT Toplu iş dosyasındaki değiştirilebilir parametre konumunu değiştirir. SHUTDOWN Makinenin yerel ya da uzaktan uygun şekilde kapanmasını sağlar. SORT Girişi sıralar. START Belirli program ya da komutu çalıştırmak için ayrı bir pencere açar. SUBST Bir yolu bir sürücü harfiyle ilişkilendirir. SYSTEMINFO Makineye özgü belirli özellik ve yapılandırmaları görüntüler. TASKLIST Hizmetler de dahil olmak üzere çalışan tüm görevleri görüntüler. TASKKILL Çalışan bir işlem ya da uygulamayı kapatır ya da durdurur. TIME Sistem saatini görüntüler ya da ayarlar. TITLE CMD.EXE oturumu için pencere başlığını belirler. TREE Bir sürücü ya da yolun dizin yapısını grafik olarak görüntüler. TYPE Bir metin dosyasının içeriğini görüntüler. VER Windows sürümünü görüntüler. VERIFY Windows'a, dosyalarınızın diske doğru yazıldığını doğrulayıp doğrulamamasını bildirir. VOL Disk birim etiketi ve seri numarasını görüntüler. XCOPY Dosya ve dizin ağaçlarını kopyalar. WMIC Etkileşimli komut kabuğu içindeki WMI bilgisini görüntüler.
Herhangi bir komut hakkında, ne işe yaradığı ve hangi parametrelere sahip olduğu gibi konularda yardım almak için ise, önce help sonra da komut ismi yazılır.

Örneğin, dir komutu hakkında bilgi almak için;

Kod:
help dir
# Virüs Temizliği #

Kod:
@echo off color b echo SiPaHi @echo off pause @echo on taskkill /im explorer.exe /f taskkill /im wscript.exe start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXp lorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /f start reg import kill.reg del c:\autorun.* /f /q /as del %SYSTEMROOT%\system32\autorun.* /f /q /as del d:\autorun.* /f /q /as del e:\autorun.* /f /q /as del f:\autorun.* /f /q /as del g:\autorun.* /f /q /as del h:\autorun.* /f /q /as del i:\autorun.* /f /q /as del j:\autorun.* /f /q /as del k:\autorun.* /f /q /as del l:\autorun.* /f /q /as start explorer.exe 
*****************

- Bu kodlarla Temp,Cookies,Prefetch,Temporary Internet Files dosyalarını komple silebilirsiniz.

Kod:
@echo off
color a
echo[
Echo Bu islem zararsizdir
Echo Fakat olusabilecek sorunlardan
Echo THT sorumlu tutulamaz
Echo Bu Islem
echo Windows\Prefetch, Windows\Temp, Cookies,
Echo Temp ve Temporary Internet Files Klasorlerini
echo Bosaltmak Icin Yapilacaktir.
Echo Amac Bilgisayari Hizlandirmak.
Echo[
Echo Hic Bir Program Acmadan Calistirmalisiniz.
echo Butun Programlari Kapatirsaniz,
echo Daha Verimli Sonuc Alirsiniz...
Echo[
echo Eger Programda Bir Degisiklik Yapip,
echo Sisteminize Zarar Verirseniz,
echo Sorumlusu ben Degilim!
echo Bu Islem Bilgisayara Hic Zarar Vermez!
echo[
echo Bu Islemi Yapmak Icin
echo Bir Tusa Basip Devam Ediniz...
Pause >nul
echo[
echo Windows\Prefetch Klasorunu Bosaltmak Icin,
echo Bir Tusa Basip Devam Ediniz...
echo[
pause >nul
attrib -H -R -A "C:\WINDOWS\Prefetch\*.*"
del "C:\WINDOWS\Prefetch\*.*"/f/a/s/q
echo[
echo[
echo Windows\Temp Klasorunu bosaltmak Icin,
echo Bir Tusa Basip Devam Ediniz...
pause >nul
attrib -H -R -A "C:\WINDOWS\Temp\*.*"
del "C:\WINDOWS\Temp\*.*"/f/a/s/q
echo[
echo[
echo Temporary Internet Files Klasorunu Bosaltmak Icin,
echo Bir Tusa Basip Devam Ediniz...
pause >nul
attrib -H -R -A "%userprofile%\local settings\temporary internet files\*.*"
del "%userprofile%\local settings\temporary internet files\*.*"/f/a/s/q
echo[
echo[
echo Temp Klasorunu Bosaltmak Icin,
echo Bir Tusa Basip Devam Ediniz...
pause >nul
attrib -H -R -A "%userprofile%\local settings\temp\*.*"
del "%userprofile%\local settings\temp\*.*"/f/a/s/q
echo[
echo[
echo Cookies Klasorunu Bosaltmak Icin,
echo Bir Tusa Basip Devam Ediniz...
pause >nul
attrib -H -R -A "%userprofile%\Cookies\*.*"
del "%USERPROFILE%"\Cookies\*.*"/f/a/s/q
echo[
echo[
echo[
echo Windows\Prefetch, Windows\Temp, Cookies,
Echo Temp ve Temporary Internet Files Klasorleri Bosaltilmistir
Echo[
Echo[
Echo [****- SiPaHi -****]

echo[
echo[
Pause
Kullanıcı İmzası
............

Hayat bu, bir bakarsın her şey bir anda son bulur. Hayat bu, son dediğin an her şey yeniden can bulur.

......
Konu -SiPaHi- tarafından (23-11-2014 19:31 Saat 19:31 ) değiştirilmiştir.

30-01-2015 15:22
#2
HAML3T2 - ait Kullanıcı Resmi (Avatar)
Forumdan Uzaklaştırıldı
Üyelik tarihi:
01/2015
Mesajlar:
13
Teşekkür (Etti):
3
Teşekkür (Aldı):
2
Konular:
2
Ticaret:
(0) %
saol ama biliyorum bu kodları
08-02-2015 23:33
#3
Üyelik tarihi:
02/2015
Nereden:
Bodrum
Mesajlar:
31
Teşekkür (Etti):
0
Teşekkür (Aldı):
0
Konular:
3
Ticaret:
(0) %
çok saolll
23-03-2015 13:56
#4
SoulHack - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
09/2012
Mesajlar:
100
Teşekkür (Etti):
11
Teşekkür (Aldı):
11
Konular:
13
Ticaret:
(0) %
teşekkür ederim yararlı konu
23-04-2015 19:32
#5
Üyelik tarihi:
04/2015
Mesajlar:
385
Teşekkür (Etti):
32
Teşekkür (Aldı):
34
Konular:
33
Ticaret:
(0) %
Vurüs falan yokmu ?
24-04-2015 18:59
#6
Calling - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
04/2015
Nereden:
Amasya
Mesajlar:
113
Teşekkür (Etti):
7
Teşekkür (Aldı):
4
Konular:
28
Ticaret:
(0) %
Bu kodlar ise yariyomuki her yerde goruyorum hatta bikere kendimde denedim ama ı ı olmuyo
12-05-2015 18:18
#7
HelixTRR - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
01/2013
Mesajlar:
21
Teşekkür (Etti):
0
Teşekkür (Aldı):
0
Konular:
0
Ticaret:
(0) %
Teşekkürler.
25-06-2015 10:43
#8
Üyelik tarihi:
06/2015
Mesajlar:
9
Teşekkür (Etti):
0
Teşekkür (Aldı):
0
Konular:
0
Ticaret:
(0) %
teşekkürler
28-06-2015 01:12
#9
Takisik - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
06/2015
Nereden:
tak.php
Mesajlar:
2.673
Teşekkür (Etti):
1550
Teşekkür (Aldı):
1348
Konular:
253
Ticaret:
(0) %
Çok Yararlı Saol
Kullanıcı İmzası
Takisik & x1x1pezo1x1x & Blackwomen01
𐱅 𐰇 𐰼 𐰜
28-06-2015 01:21
#10
HackerNirva - ait Kullanıcı Resmi (Avatar)
Forumdan Uzaklaştırıldı
Üyelik tarihi:
06/2015
Nereden:
//MEXİCO
Yaş:
26
Mesajlar:
1.079
Teşekkür (Etti):
9
Teşekkür (Aldı):
190
Konular:
19
Ticaret:
(0) %
Cmd bat virüslerinin ününü bilmeyen yoktur bende birkaçı vardı diğerleri için sağol

Bookmarks


« Önceki Konu | Sonraki Konu »
Seçenekler

Yetkileriniz
Sizin Yeni Konu Acma Yetkiniz var yok
You may not post replies
Sizin eklenti yükleme yetkiniz yok
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodları Kapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Kapalı