Underc0de

Programación Scripting => Batch - Bash => Mensaje iniciado por: Mavis en Diciembre 01, 2012, 02:24:10 AM

Título: [Código] Eliminar virus RECYCLER [Batch]
Publicado por: Mavis en Diciembre 01, 2012, 02:24:10 AM
Buenas noches a todos.

Código (dos) [Seleccionar]
@echo off
title RECYCLER DELETE && color 0a
set malicius="RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013"
:delete
echo Initializing process... && ping -n 3 localhost >nul
for %%x IN (
"A:", "B:", "C:", "D:", "E:", "F:", "G:", "H:", "I:", "J:"
) DO (
attrib -R -A -S -H "%%~x\%malicius%" && del /S /Q /F "%%~x\%malicius%"
)
REG DELETE "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAX5-90401C608512}" /F
:exist
if not exist "%homedrive%\%malicius%" (echo complete deleted && pause) else (goto:delete)
exit



Espero que les guste.

Saludos!
Título: Re:[Código] Eliminar virus RECYCLER [Batch]
Publicado por: Hackmundy en Diciembre 01, 2012, 02:27:45 AM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Buenas noches a todos.

Código (dos) [Seleccionar]
@echo off
title RECYCLER DELETE && color 0a
set malicius="RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013"
:delete
echo Initializing process... && ping -n 3 localhost >nul
for %%x IN (
"A:", "B:", "C:", "D:", "E:", "F:", "G:", "H:", "I:", "J:"
) DO (
attrib -R -A -S -H "%%~x\%malicius%" && del /S /Q /F "%%~x\%malicius%"
)
REG DELETE "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAX5-90401C608512}" /F
:exist
if not exist "%homedrive%\%malicius%" (echo complete deleted && pause) else (goto:delete)
exit



  • Definimos como "malicius" a la carpeta del virus RECYCLER
  • Cojemos a las unidades de la A a la J y las colocamos dentro del FOR.
  • Realizamos un quitado de atributos y eliminado total a la carpeta del virus en las unidades del FOR
  • Eliminamos la clave del registro que ocupaba la amenaza
  • Iniciamos una condicion.
  • "Si no existe" la carpeta infectada, termina el analizis y cierra. Si existe, vuelve a iniciar el proceso.

Espero que les guste.

Saludos!

Esta super , Exelente aporte, yo tambien e echo uno pero basico solo 4 lineas de codigo...
Lo probare cuando instale windowns en mi maquina virtual...


Saludos,,,