Para esto recurri al codigo Batch para solucionar este problema, recopilando algunos codigos de distintas paginas y juntandolos en un solo archivo para intentar recuperarnos de un Atake del "New Folder".
El archivo .bat es el siguiente
@echo off
echo *************************************************************************************
echo === HABILITANDO EL REGISTRO[REGEDIT] ===
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 0 /f
echo *************************************************************************************
echo === HABILITANDO EL ADMINISTRADOR DE TAREAS ===
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f
echo *************************************************************************************
echo === HABILITANDO OPCIONES DE CARPETA ===
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NofolderOptions /t REG_DWORD /d 0 /f
echo *************************************************************************************
echo === Quitado EL [NEW FOLDER] DEL REGISTRO ===
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v "Yahoo Messengger" /t REG_SZ /d 0 /f
reg add "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "Shell" /t REG_SZ /d "Explorer.exe" /f
echo *************************************************************************************
echo === BORRANDO EL EJECUTABLE DEL LA CARPETA WINDOWS ===
attrib -s -h C:\WINDOWS\SSCVIHOST.exe
del /f /q C:\WINDOWS\SSCVIHOST.exe
echo *************************************************************************************
echo === BORRANDO EL EJECUTABLE DEL LA CARPETA SYSTEM32 ===
attrib -s -h C:\WINDOWS\system32\SSCVIHOST.exe
del /f /q C:\WINDOWS\system32\SSCVIHOST.exe
echo *************************************************************************************
ECHO !!!!!!!!!!!!!DESINFECTADO - SJP!!!!!!!!!!!!!
pause
Copiar y Pegar en un archivo "archivo.bat" y ejecutar, este script hace lo Siguiente:
- HABILITAR EL REGISTRO[REGEDIT]
- HABILITAR EL ADMINISTRADOR DE TAREAS
- HABILITAR OPCIONES DE CARPETA
- QUITAR EL [NEW FOLDER] DEL REGISTRO
- BORRAR EL EJECUTABLE DEL "NEW FOLDER" LA CARPETA WINDOWS
- BORRAR EL EJECUTABLE DEL LA CARPETA SYSTEM32
...O Intenta Hacerlo, [ Probado sobre Win Xp Service Pack 2 ]
Espero que les sirva saludos