por ejemplo, yo me hago scripts para la eliminacion automatica de virus, y malware....
Para quitar el virus AMVO, con algunas de sus variantes, aunque se pueden agregar mas... (pa39xth.cmd, tio8x6.cmd, d.com, b.com, t.com v.cmd, 0hct8ybw.bat y otros)
Código:
@echo off
title Malware Removal Tool ;) - By Smartgenius
color 0a
if exist "%windir%\system32\amvo.exe" (goto main) else (goto nop)
:main
echo.
echo.
echo Se ha Detectado el Virus AMVO.EXE
echo Se procedera a Eliminarlo del Sistema...
echo.
echo Deshabilitando el Sistema, por unos instantes
echo mientras se realiza la desinfeccion...
taskkill /f /im explorer.exe
reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL /v CheckedValue /t REG_DWORD /d 1 /f
cd %windir%\system32
echo.
echo Explorando la carpeta del sistema...
attrib -r -s -h
ping -n 0,5 0.0.0.0 > nul
reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v amva /f
del /f amvo.exe
del /f amvo0.dll
del /f amvo1.dll
del /f amvo2.dll
cd\
cls
echo.
echo Explorando el Disco Duro C:
attrib -r -s -h
ping -n 0,5 0.0.0.0 > nul
del /f autorun.inf
del /f 0hct8ybw.bat
del /f v.cmd
del /f d.com
del /f b.com
echo.
pause
if exist D: (goto next) else (goto next2)
:next
D:
cls
echo.
echo Explorando el Disco Duro D:
attrib -r -s -h
ping -n 0,5 0.0.0.0 > nul
del /f autorun.inf
del /f 0hct8ybw.bat
del /f v.cmd
del /f d.com
del /f b.com
echo.
pause
if exist E: (goto next2) else (goto next3)
:next2
E:
cls
echo.
echo Explorando el Disco E:
attrib -r -s -h
ping -n 0,5 0.0.0.0 > nul
del /f autorun.inf
del /f 0hct8ybw.bat
del /f v.cmd
del /f d.com
del /f b.com
echo.
pause
if exist F: (goto next3) else (goto yap)
:next3
F:
cls
echo.
echo Explorando el Disco F:
attrib -r -s -h
ping -n 0,5 0.0.0.0 > nul
del /f autorun.inf
del /f 0hct8ybw.bat
del /f v.cmd
del /f d.com
del /f b.com
goto yap
:yap
cls
echo.
echo.
echo El Virus ha sido Eliminado con Exito...
echo.
echo Se reestablecera el sistema
echo.
pause
explorer
msg /w * Gracias por Usar este Soft
exit
:nop
echo.
echo.
echo No se ha Detectado el Virus AMVO
echo.
echo Gracias por Usar este Soft... ;)
echo.
pause
exit
Para quitar el virus RECYCLER y algunas variantes...
Código:
@echo off
title Malware Removal Tool ;) - By Smartgenius
color 0a
if exist "C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013" (goto main) else (goto nop)
:main
echo.
echo.
echo Se ha Detectado el Virus RECYCLER.EXE
echo Para poder Eliminarlo debera Contar con
echo privilegios de Administrador, de lo contrario
echo no se podra limpiar el sistema Satisfactoriamente...
echo.
pause
echo.
echo Deshabilitando el Sistema, por unos instantes
echo mientras se realiza la desinfeccion...
taskkill /f /im explorer.exe
reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL /v CheckedValue /t REG_DWORD /d 1 /f
ping -n 1 0.0.0.0 > nul
cd\
attrib -r -s -h
cd RECYCLER
attrib -r -s -h
RMDIR /S /Q S-1-5-21-1482476501-1644491937-682003330-1013
del /f %windir%\Prefetch\ISE32.EXE-34CFE4CB.pf
del /f %windir%\Prefetch\ISE32.EXE-273EA8B7.pf
del /f %windir%\Prefetch\ISEE.EXE-05DD3401.pf
reg delete "HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612}" /v StubPath /f
reg delete "HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAX5-81C01C608512}" /v StubPath /f
reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v Tester /f
pause
if exist D: (goto next1) else goto (next2)
:next1
echo.
echo.
echo Examinando Disco D:
D:
attrib -r -s -h
del /f autorun.inf
RMDIR /S /Q RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013
pause
if exist E: (goto next2) else goto (next3)
:next2
echo.
echo.
echo Examinando Disco E:
E:
attrib -r -s -h
del /f autorun.inf
RMDIR /S /Q RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013
pause
if exist F: (goto next2) else goto (yap2)
:next3
echo.
echo.
echo Examinando Disco F:
F:
attrib -r -s -h
del /f autorun.inf
RMDIR /S /Q RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013
pause
goto yap2
:yap2
cls
echo.
echo.
echo El Virus RECYCLER ha sido Eliminado con Exito...
echo sin embargo, como la carpeta RECYCLER es del sistema,
echo debera borrarla manualmente de los Discos USB.
echo.
echo Se reestablecera el sistema
echo.
pause
explorer
msg /w * Gracias por Usar este Soft
exit
:nop
echo.
echo.
echo No se ha Detectado el Virus RECYCLER
echo.
echo Gracias por Usar este Soft... ;)
echo.
pause
exit
Para quitar el MSOCache (wscmgr.exe)...
Código:
@echo off
title Malware Removal Tool ;) - By Smartgenius
color 0a
if exist "C:\WINDOWS\wscmgr.exe" (goto main) else (goto nop)
:main
echo.
echo.
echo Se ha Detectado el Virus MSOCache - Variante WSCMGR
echo Para poder Eliminarlo debera Contar con
echo privilegios de Administrador, de lo contrario
echo no se podra limpiar el sistema Satisfactoriamente...
echo.
pause
echo.
echo Deshabilitando el Sistema, por unos instantes
echo mientras se realiza la desinfeccion...
taskkill /f /im explorer.exe
taskkill /f /im wscmgr.exe
reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL /v CheckedValue /t REG_DWORD /d 1 /f
ping -n 1 0.0.0.0 > nul
cd\
attrib -r -s -h
cd WINDOWS
attrib -r -s -h
del /f %windir%\wscmgr.exe
del /f %windir%\data7933.sys
del /f %windir%\data7933~.sys
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v wscmgr /f
pause
if exist D: (goto next1) else goto (next2)
:next1
echo.
echo.
echo Examinando Disco D:
D:
attrib -r -s -h
del /f autorun.inf
RMDIR /S /Q MSOCache
pause
if exist E: (goto next2) else goto (next3)
:next2
echo.
echo.
echo Examinando Disco E:
E:
attrib -r -s -h
del /f autorun.inf
RMDIR /S /Q MSOCache
pause
if exist F: (goto next2) else goto (yap2)
:next3
echo.
echo.
echo Examinando Disco F:
F:
attrib -r -s -h
del /f autorun.inf
RMDIR /S /Q MSOCache
pause
goto yap2
:yap2
cls
echo.
echo.
echo El Virus MSOCache (wscmgr) ha sido Eliminado con Exito...
echo sin embargo, es posible que la carpeta MSOCache,
echo no funcione.
echo.
echo Nota: La carpeta MSOCache, se encuentra en el Disco Local C:
echo y alli se guardan los archivos de instlacion del Office.
echo.
echo Se reestablecera el sistema
echo.
pause
explorer
msg /w * Gracias por Usar este Soft
exit
:nop
echo.
echo.
echo No se ha Detectado el Virus MSOCache
echo.
echo Gracias por Usar este Soft... ;)
echo.
pause
exit
y actualmente estoy haciendo uno para quitarse el SOUNDMIX... pero me falta terminarlo...
Código:
@echo off
title Malware Removal Tool by :: SmartGenius ::
color 0a
:main
taskkill /f /im explorer.exe
ping -n 1 0.0.0.0 > nul
taskkill /f /im soundmix.exe
taskkill /f /im soundmix.exe
reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL /v CheckedValue /t REG_DWORD /d 1 /f
cd\
cd windows
cd system32
attrib -r -s -h -a
del soundmix.exe
ping -n 2 0.0.0.0 > nul
reg add HKCR\exefile\shell\open\command /ve /d "%%1% %%*%" /f
explorer
msg /w * El Virus se ha eliminado exitosamente...
pause
Exit
asi que ustedes tambien podrian colaborar con esto...
Saludos...