[Código] Eliminar virus RECYCLER [Batch]

Iniciado por Mavis, Diciembre 01, 2012, 02:24:10 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Buenas noches a todos.

Código: dos
@echo off
title RECYCLER DELETE && color 0a
set malicius="RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013"
:delete
echo Initializing process... && ping -n 3 localhost >nul
for %%x IN (
"A:", "B:", "C:", "D:", "E:", "F:", "G:", "H:", "I:", "J:"
) DO (
attrib -R -A -S -H "%%~x\%malicius%" && del /S /Q /F "%%~x\%malicius%"
)
REG DELETE "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAX5-90401C608512}" /F
:exist
if not exist "%homedrive%\%malicius%" (echo complete deleted && pause) else (goto:delete)
exit



  • Definimos como "malicius" a la carpeta del virus RECYCLER
  • Cojemos a las unidades de la A a la J y las colocamos dentro del FOR.
  • Realizamos un quitado de atributos y eliminado total a la carpeta del virus en las unidades del FOR
  • Eliminamos la clave del registro que ocupaba la amenaza
  • Iniciamos una condicion.
  • "Si no existe" la carpeta infectada, termina el analizis y cierra. Si existe, vuelve a iniciar el proceso.

Espero que les guste.

Saludos!

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Buenas noches a todos.

Código: dos
@echo off
title RECYCLER DELETE && color 0a
set malicius="RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013"
:delete
echo Initializing process... && ping -n 3 localhost >nul
for %%x IN (
"A:", "B:", "C:", "D:", "E:", "F:", "G:", "H:", "I:", "J:"
) DO (
attrib -R -A -S -H "%%~x\%malicius%" && del /S /Q /F "%%~x\%malicius%"
)
REG DELETE "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAX5-90401C608512}" /F
:exist
if not exist "%homedrive%\%malicius%" (echo complete deleted && pause) else (goto:delete)
exit



  • Definimos como "malicius" a la carpeta del virus RECYCLER
  • Cojemos a las unidades de la A a la J y las colocamos dentro del FOR.
  • Realizamos un quitado de atributos y eliminado total a la carpeta del virus en las unidades del FOR
  • Eliminamos la clave del registro que ocupaba la amenaza
  • Iniciamos una condicion.
  • "Si no existe" la carpeta infectada, termina el analizis y cierra. Si existe, vuelve a iniciar el proceso.

Espero que les guste.

Saludos!

Esta super , Exelente aporte, yo tambien e echo uno pero basico solo 4 lineas de codigo...
Lo probare cuando instale windowns en mi maquina virtual...


Saludos,,,




Un Hacker sabe de la materia;
Un Lamer Cree Saberlo;
Y yo solo aprendo.