martes, 2 de marzo de 2010

Eliminando el NEW FOLDER

Hace un par de dias, me tope con el "NEW FOLDER", un virus Malware que crea un archivo .exe en cada carpeta y subcarpeta del Disco Duro con el nombre de cada carpeta, ocupando un espacio de 458 Kb por cada reproduccion del "New Folder" que contenga nuestro HD, parece insignificante, pero puede llenar tu USB en un par de Minutos, sin mencionar que es molesto y disminuye el rendimiento de la PC, deshabilitando el Administrador de Tareas y el Editor del Registro.

Para esto recurri al codigo Batch para solucionar este problema, recopilando algunos codigos de distintas paginas y juntandolos en un solo archivo para intentar recuperarnos de un Atake del "New Folder".

El archivo .bat es el siguiente


@echo off
echo *************************************************************************************
echo === HABILITANDO EL REGISTRO[REGEDIT] ===
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 0 /f
echo *************************************************************************************
echo === HABILITANDO EL ADMINISTRADOR DE TAREAS ===
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f
echo *************************************************************************************
echo === HABILITANDO OPCIONES DE CARPETA ===
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NofolderOptions /t REG_DWORD /d 0 /f

echo *************************************************************************************
echo === Quitado EL [NEW FOLDER] DEL REGISTRO ===
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v "Yahoo Messengger" /t REG_SZ /d 0 /f
reg add "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "Shell" /t REG_SZ /d "Explorer.exe" /f
echo *************************************************************************************
echo === BORRANDO EL EJECUTABLE DEL LA CARPETA WINDOWS ===
attrib -s -h C:\WINDOWS\SSCVIHOST.exe
del /f /q C:\WINDOWS\SSCVIHOST.exe
echo *************************************************************************************
echo === BORRANDO EL EJECUTABLE DEL LA CARPETA SYSTEM32 ===
attrib -s -h C:\WINDOWS\system32\SSCVIHOST.exe
del /f /q C:\WINDOWS\system32\SSCVIHOST.exe
echo *************************************************************************************
ECHO !!!!!!!!!!!!!DESINFECTADO - SJP!!!!!!!!!!!!!
pause


Copiar y Pegar en un archivo "archivo.bat" y ejecutar, este script hace lo Siguiente:
- HABILITAR EL REGISTRO[REGEDIT]
- HABILITAR EL ADMINISTRADOR DE TAREAS
- HABILITAR OPCIONES DE CARPETA
- QUITAR EL [NEW FOLDER] DEL REGISTRO
- BORRAR EL EJECUTABLE DEL "NEW FOLDER" LA CARPETA WINDOWS
- BORRAR EL EJECUTABLE DEL LA CARPETA SYSTEM32

...O Intenta Hacerlo, [ Probado sobre Win Xp Service Pack 2 ]

Espero que les sirva saludos

->Comentarios<-