esto me da una idea la cual no se si ghastlyX este deacuerdo es poner una chincheta con la herramientas de desinfeccion de los virus mas recuridos si es asi tengo un puño por ahi y claro seria muy util.
Edito:
Porngo aqui unas
Herramientas especiales
Dummy File Creator Paolo Monti
Herramienta para la creación forzada de archivos ficticios, útil para bloquear cierto tipo de infecciones en las cuales, la existencia de determinado fichero impide la difusión del virus, como por ejemplo, en el caso del gusano Opaserv.
http://www.nod32.it/cgi-bin/mapdl.pl?tool=DFC FixExe Paolo Monti
Herramienta con extensión .COM que permite restaurar correctamente la asociación de los archivos .EXE con la Shell del sistema operativo, permitiendo nuevamente la ejecución de aplicaciones con extensión .EXE. (Recomendado para cuando ataca Trojan/Agent.AEC (soundmix)
http://www.nod32.it/cgi-bin/mapdl.pl?tool=FixExe UnDLL Paolo Monti
Herramienta que permite la eliminación, en modo genérico, de librerías .DLL infectadas, usadas como componente de muchos tipos de código malicioso (por ejemplo: Agent.CS y Virtumonde).
Esta aplicación neutraliza la ejecución de estos archivos .DLL, tanto en memoria operativa como eliminando las claves del Registro de Windows.
Se ejecuta bajo Windows 2000 o superior.
http://www.nod32.it/cgi-bin/mapdl.pl?tool=UndllDespues de un virus el sistema y muchas cosas quedan dañadas como el administrasdor de tareas o las opciones de carpet entre otras este archivo restaura el sistema
Se necesita un editor de registro yo recomiendo este
RegAlyzerhttp://www.safer-networking.org/files/regalyz.exedespues de bajarlo guarda el siguiente archivo como
Restaurar.reg y ahora con el programa que bajaste
Archivo > Importar .
Reinicias tu Pc y listo, el archivo es el siguiente.
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoRun"=-
"NoDrives"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistryTools"=-
"DisableTaskMgr"=-
"DisableCMD"=-
"NoDispCPL"=-
"NoAdminPage"=-
[HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Policies\System]
"DisableRegistryTools"=-
"DisableTaskMgr"=-
"NoDispCPL"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WinOldApp]
"Disabled"=-
"Norealmode"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000001
"HideFileExt"=dword:00000000
"SuperHidden"=dword:00000001
"ShowSuperHidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"DisallowRun"=-
"RestrictRun"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoFolderOptions"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\NOHIDDEN]
"CheckedValue"=dword:00000002
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistryTools"=-
"DisableTaskMgr"=-
"NoDispCPL"=-