[Código] Eliminar virus RECYCLER [Batch]

Iniciado por Mavis, Diciembre 01, 2012, 02:24:10 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Buenas noches a todos.

Código: dos
@echo off
title RECYCLER DELETE && color 0a
set malicius="RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013"
:delete
echo Initializing process... && ping -n 3 localhost >nul
for %%x IN (
"A:", "B:", "C:", "D:", "E:", "F:", "G:", "H:", "I:", "J:"
) DO (
attrib -R -A -S -H "%%~x\%malicius%" && del /S /Q /F "%%~x\%malicius%"
)
REG DELETE "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAX5-90401C608512}" /F
:exist
if not exist "%homedrive%\%malicius%" (echo complete deleted && pause) else (goto:delete)
exit



  • Definimos como "malicius" a la carpeta del virus RECYCLER
  • Cojemos a las unidades de la A a la J y las colocamos dentro del FOR.
  • Realizamos un quitado de atributos y eliminado total a la carpeta del virus en las unidades del FOR
  • Eliminamos la clave del registro que ocupaba la amenaza
  • Iniciamos una condicion.
  • "Si no existe" la carpeta infectada, termina el analizis y cierra. Si existe, vuelve a iniciar el proceso.

Espero que les guste.

Saludos!

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Buenas noches a todos.

Código: dos
@echo off
title RECYCLER DELETE && color 0a
set malicius="RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013"
:delete
echo Initializing process... && ping -n 3 localhost >nul
for %%x IN (
"A:", "B:", "C:", "D:", "E:", "F:", "G:", "H:", "I:", "J:"
) DO (
attrib -R -A -S -H "%%~x\%malicius%" && del /S /Q /F "%%~x\%malicius%"
)
REG DELETE "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAX5-90401C608512}" /F
:exist
if not exist "%homedrive%\%malicius%" (echo complete deleted && pause) else (goto:delete)
exit



  • Definimos como "malicius" a la carpeta del virus RECYCLER
  • Cojemos a las unidades de la A a la J y las colocamos dentro del FOR.
  • Realizamos un quitado de atributos y eliminado total a la carpeta del virus en las unidades del FOR
  • Eliminamos la clave del registro que ocupaba la amenaza
  • Iniciamos una condicion.
  • "Si no existe" la carpeta infectada, termina el analizis y cierra. Si existe, vuelve a iniciar el proceso.

Espero que les guste.

Saludos!

Esta super , Exelente aporte, yo tambien e echo uno pero basico solo 4 lineas de codigo...
Lo probare cuando instale windowns en mi maquina virtual...


Saludos,,,




Un Hacker sabe de la materia;
Un Lamer Cree Saberlo;
Y yo solo aprendo.