Ist diese Datei ein Virus?

...komplette Frage anzeigen Virus1 - (Windows, Virus, Viren)

4 Antworten

Ja!

Nicht anfassen!!!

Pssst.... 

Das ist von appnee.com

Das zeug kommt in ein Batch file (blabla.bat), dann mit admin rechten ausführen.

Bitte mach das nur, wenn du Win 10 besitzt und echt nichts geht. Ich möchte nicht, dass du Windows damit knackst.

@echo off&setlocal EnableDelayedExpansion & color 3e

title KMS_Activation for Windows 10
call :strset
if defined str0 goto en
echo ::::::::::::::::::::::::::::::::::::::::::::::::
echo %str1%
echo.
echo %str2%
echo.
echo 2016-4, By£ºÏàÊØ
echo ::::::::::::::::::::::::::::::::::::::::::::::::
echo.&timeout /t 10
:en
:: Äã¿ÉÒÔ°´ÕÕÏÂÁиñʽÌí¼ÓÐ嵀 KMS ·þÎñÆ÷

set a1=kms.landiannews.com
set a2=zh.us.to
set a3=kms.shuax.com
set a4=skms.ddns.net
set a5=kms.aglc.cc
set a6=xykz.f3322.org
set a7=kms.xspace.in

:: ×î¶à¿ÉÒÔÉèÖà 50 ¸öKMS·þÎñÆ÷

::======================= ÒÔÏÂÄÚÈÝÎÞÐè¸ü¸Ä ======================
call :verchk
call :adminchk
call :setkey
call :menu

:DO
echo.&echo %str3% !a%s%! &echo.

for /f "tokens=3 delims= " %%i in ('reg QUERY "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion" /v "EditionID"') do set EditionID=%%i

if defined %EditionID% (
cscript //Nologo %windir%\system32\slmgr.vbs /ipk !%EditionID%!
cscript //Nologo %windir%\system32\slmgr.vbs /skms !a%s%!
cscript //Nologo %windir%\system32\slmgr.vbs /ato
) else (
echo.&echo %str4% "%EditionID%"
echo.
)
echo %bar%%bar%%bar%&echo %str5%
echo.&echo %str6%
echo %bar%%bar%%bar%&pause
call :menu
exit

:verchk
ver | find "10.0." >nul 2>nul && (goto :EOF)
echo.&echo %str7%
echo.&pause
exit

:adminchk
reg query "HKU\S-1-5-19" >nul 2>nul || (
cls&echo.&echo %str8%
echo.&echo %str9%
echo.&pause>nul
exit)
goto :EOF

:menu
set n=1&cls
echo.&echo %str10%
echo %bar%%bar%%bar%
for /L %%i in (1,1,50) do (if defined a%%i (echo !n! - !a%%i!
set /a n+=1))
echo.&echo q - %str11%
echo %bar%%bar%%bar%
set /p s=%str12%
if /i "%s%" EQU "q" exit
if not "!a%s%!".=="". goto DO
echo %str13%&pause>nul&goto menu

:setkey
set Core=TX9XD-98N7V-6WMQ6-BX7FG-H8Q99
set CoreCountrySpecific=PVMJN-6DFY6-9CCP6-7BKTT-D3WVR
set CoreN=3KHY7-WNT83-DGQKR-F7HPR-844BM
set CoreSingleLanguage=7HNRX-D7KGG-3K4RQ-4WPJ4-YTDFH
set ProfessionalStudent=YNXW3-HV3VB-Y83VG-KPBXM-6VH3Q
set ProfessionalStudentN=8G9XJ-GN6PJ-GW787-MVV7G-GMR99
set Professional=W269N-WFGWX-YVC9B-4J6C9-T83GX
set ProfessionalN=MH37W-N47XK-V7XM9-C7227-GCQG9
set ProfessionalSN=8Q36Y-N2F39-HRMHT-4XW33-TCQR4
set ProfessionalWMC=NKPM6-TCVPT-3HRFX-Q4H9B-QJ34Y
set Enterprise=NPPR9-FWDCX-D2C8J-H872K-2YT43
set EnterpriseN=DPH2V-TTNVB-4X9Q3-TJR4H-KHJW4
set Education=NW6C2-QMPVW-D7KKK-3GKT6-VCFB2
set EducationN=2WH4N-8QGBV-H22JP-CT43Q-MDWWJ
set EnterpriseS=WNMTR-4C88C-JK8YV-HQ7T2-76DF9
set EnterpriseSN=2F77B-TNFGY-69QQF-B8YKP-D69TJ
goto :EOF

:strset
chcp | find "936" > nul && (
set bar====================
set str1=×Ô¶¯¼ì²é Win10 µÄ°æ±¾£¬µ¼ÈëÏàÓ¦µÄ KMS ÃÜÔ¿
set str2=È»ºóÁ¬½ÓÖ¸¶¨µÄ KMS ·þÎñÆ÷¼¤»î Win10
set str3=Ñ¡ÔñµÄ KMS ·þÎñÆ÷:
set str4=δ·¢ÏÖËù¶¨ÒåµÄÃÜÔ¿:
set str5=Èç¹ûÒѾ­¼¤»î£¬Çë¹Ø±Õ´ËÅú´¦Àí¡£
set str6=Èô¼¤»îʧ°Ü[´íÎó: 0xC004F074]£¬°´ÈÎÒâ¼ü·µ»Ø²Ëµ¥£¬È»ºóÑ¡ÔñÆäËûµÄ KMS ·þÎñÆ÷¡£
set str7=µ±Ç°²Ù×÷ϵͳ²»ÊÇ Windows 10.
set str8=Çë¡°ÒÔ¹ÜÀíÔ±Éí·ÝÔËÐС±¸ÃÅú´¦Àí¡£
set str9=°´ÈÎÒâ¼üÍ˳ö...
set str10=ÇëÑ¡Ôñ KMS ·þÎñÆ÷
set str11=Í˳ö
set str12=ÇëÊäÈëÑ¡ÔñµÄ·þÎñÆ÷ÐòºÅ£¨»Ø³µÈ·ÈÏ£©:
set str13=Ñ¡Ôñ´íÎó...
)
chcp | find "950" > nul && (
set bar====================
set str1=¦Û°ÊÀˬd Win10 ªºª©¥»¡A¾É¤J¬ÛÀ³ªº KMS ±KÆ_
set str2=µM¦Z³s±µ«ü©wªº KMS ªA°È¾¹±Ò¥Î Win10
set str3=¿ï¾Üªº KMS ªA°È¾¹:
set str4=¥¼µo²{©Ò©w¸qªº±KÆ_:
set str5=¦pªG¤w¸g±Ò¥Î¡A½ÐÃö³¬¦¹§å³B²z¡C
set str6=­Y±Ò¥Î¥¢±Ñ[¿ù»~: 0xC004F074]¡A«ö¥ô·NÁäªð¦^µæ³æ¡AµM¦Z¿ï¾Ü¨ä¥Lªº KMS ªA°È¾¹¡C
set str7=·í«e¾Þ§@¨t²Î¤£¬O Windows 10.
set str8=½Ð¡§¥HºÞ²z­û¨­¥÷¹B¦æ¡¨¸Ó§å³B²z¡C
set str9=«ö¥ô·NÁä°h¥X...
set str10=½Ð¿ï¾Ü KMS ªA°È¾¹
set str11=°h¥X
set str12=½Ð¿é¤J¿ï¾ÜªºªA°È¾¹§Ç¸¹[¦^¨®ÚÌ»{]:
set str13=¿ï¾Ü¿ù»~...
)
if not defined str1 (
set bar====================
set str0=nocn
set str3=The selected KMS Server:
set str4=Not Found the DEFINED key:
set str5=If Product activated successfully, EXIT pls.
set str6=If Product activated failure [Error: 0xC004F074], press any key to the Menu.
set str7=The current OS is NOT Windows 10.
set str8=Run as ADMINISTRATOR, Pls.
set str9=Press any key to exit...
set str10=Select KMS Server
set str11=Exit
set str12=Input the number, then press Enter:
set str13=Select ERROR...
)
goto :EOF

Sry für den langen post /lange Antwort.

Alexus977 17.05.2017, 23:49

was macht der timeout timer /t 10?

0

Jop das ist ein bösartiger Computer Virus der dir deine Daten klaut (Trojaner) wie das trojanische Pferd kannste dir das vorstellen :P

MemesAreGreat 18.05.2017, 06:54

Jap ich bin mir sicher, da wo steht general behavior detection oder unerwünschte Datei,Crack usw ist egal das wird automatisch eingestuft aber Trojan ist 100% ein Trojaner

0

Dies ist ein leistungsfähiger Computer-Virus. Dieser Virus kann Computer zerstören

Jup du hast dir Schadsoftware heruntergeladen.. also es sieht sehr danach aus

Ikalux 17.05.2017, 23:41

Der Crack hatte aber geklappt und die datei hatte nur eine rate von 10/57 wirklich sicher dass das einer ist?

0
Alexus977 17.05.2017, 23:46
@Ikalux

bin mir fast sicher da ich die dateinamen schon in datenbanken für viren ausfindig machen konnte

1
Ikalux 17.05.2017, 23:56
@Alexus977

dann mach ich mein pc mal lieber wieder platt und such mir was anderes sicherheitshalber :D

0
Alexus977 17.05.2017, 23:57
@Ikalux

oder du trennst ihn wenigstens vom internet und lässt wen ran, der sich auskennt

andernfalls wären noch einige remove tools die letzte lösung

0
Alexus977 18.05.2017, 00:03
@Ikalux

naja ich sehe dort nur ein paar antivirenprogramme aufgeführt und wie man sie öffnet

mehr als eines kann auf deinem pc eh nicht gleichzeitig laufen sonst kommts auch zu fehlern

0
Ikalux 18.05.2017, 00:05
@Alexus977

hatte mir eben alle geladen und jedes durchlaufen lassen aber leider nichts gefunden keine ahnung ich glaub ist echt am besten wenn ich alles formatire

0
Alexus977 18.05.2017, 00:07
@Ikalux

dann sichere deine wichtigen daten und installier windows neu

0

Was möchtest Du wissen?