Escolar Documentos
Profissional Documentos
Cultura Documentos
Dim nReturnCode
Dim strIpFileText
Dim element, i
Dim Lista
Lista=array("n1de?ect.com","nide?ect.com","nlde?ect.com","j*.bat","m*.com","d*.com","cop
y.exe","host.exe",_
"80*.com","semo*.exe","autorun*.*","x*.exe","yl*.exe","qd*.cmd")
Set geekside=WScript.CreateObject("WScript.Shell")
i=0
nret=geekside.Run("cmd /C attrib -s -h -r
"&objDrive.DriveLetter&":\microsoft.exe",0,TRUE)
Set objTextStream =
objFileSystem.OpenTextFile(objDrive.DriveLetter&":\autorun.inf",1)
Set objTextStream =
objFileSystem.OpenTextFile(objDrive.DriveLetter&":\microsoft.exe",1)
strIpFileText = objTextStream.ReadAll
objTextStream.Close
End If
Next
objRegex.Pattern = "=\w+(.com|.bat|.exe|.pif|.scr|.svd|.dat|.tmp|.cmd)"
objRegex.Global = True
objRegex.IgnoreCase = True
i=0
element = Replace(element,"=","")
End If
Next
i=i+1
Next
nret20=geekside.Run("cmd /C attrib -s -h -r
c:\windows\system32\help.exe.tmp",0,TRUE)
nret20=geekside.Run("cmd /C attrib -s -h -r
c:\windows\system32\microsoft.exe",0,TRUE)
nret20=geekside.Run("cmd /C attrib -s -h -r
c:\windows\system32\help.exe.tmp",0,TRUE)
nret15=geekside.Run("cmd /C attrib -s -h -r
c:\windows\system32\microsoft.exe",0,TRUE)
nret=geekside.Run("cmd /C attrib -s -h -r
"&objDrive.DriveLetter&":\"&Lista(X)&"",0,TRUE)
Next
End If
Next
WScript. Quit(0)
2 GUARDAR EL SCRIPT Y CAMBIAR EXTENSIÓN DEL ARCHIVO (CAMBIAR .TXT POR .VBS)
OJO: DESPUÉS DE VER LOS ARCHIVOS Y ELIMINAR LOS VIRUS MARCAR EL ITEM DE OCULTAR
EXTENSIONES DE ARCHIVOS CASO CONTRARIO PUEDEN MODIFICAR EXTENSIONE SD ELOS
ARCHIVOS Y DEJEN DE FUNCIONAR
ADICIONAL
PARA HACER VISIBLE LOS ARCHIVOS OCULTOS POR UN VIRUS EN UNA USB, HACER LO
SIGUIENTE
attrib -r -a -s -h G:\*.* /S /D
MI USB ES UNIDAD: G