@echo off
Echo Utilidad para eliminar el gusano W32/Gaobot.XD que se encuentra en la red
Echo Para mayor efectividad reinicia la maquina y presiona f8 para entrar en modo prueba de fallos
@pause
taskkill /f /im svohost.exe
ATTRIB -R -H -S -A %SystemRoot%\System32\SXS.EXE
ATTRIB -R -H -S -A %SystemRoot%\System32\SVOHOST.EXE
ATTRIB -R -H -S -A %SystemRoot%\System32\svcshost.exe
ATTRIB -R -H -S -A %SystemRoot%\System32\WINSCOK.DLL
DEL /F /Q /A -R -H -S -A %SystemRoot%\System32\SXS.EXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\System32\SVOHOST.EXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\System32\WINSCOK.DLL
DEL /F /Q /A -R -H -S -A %SystemRoot%\System32\svcshost.exe
ATTRIB -R -H -S -A %SystemRoot%\SXS.EXE
ATTRIB -R -H -S -A %SystemRoot%\SVOHOST.EXE
ATTRIB -R -H -S -A %SystemRoot%\WINSCOK.DLL
ATTRIB -R -H -S -A %SystemRoot%\svcshost.exe
DEL /F /Q /A -R -H -S -A %SystemRoot%\SXS.EXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\SVOHOST.EXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\WINSCOK.DLL
DEL /F /Q /A -R -H -S -A %SystemRoot%\svcshost.exe
ATTRIB -R -H -S -A %SystemRoot%\System\SXS.EXE
ATTRIB -R -H -S -A %SystemRoot%\System\SVOHOST.EXE
ATTRIB -R -H -S -A %SystemRoot%\System\WINSCOK.DLL
ATTRIB -R -H -S -A %SystemRoot%\System\svcshost.exe
DEL /F /Q /A -R -H -S -A %SystemRoot%\System\SXS.EXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\System\SVOHOST.EXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\System\WINSCOK.DLL
DEL /F /Q /A -R -H -S -A %SystemRoot%\System\svcshost.exe
ATTRIB -R -H -S -A %SystemRoot%\System32\dllcache\SXS.EXE
ATTRIB -R -H -S -A %SystemRoot%\System32\dllcac
cd
G:
attrib -a -h -s -r svcshost.exe
del /s /q /f svcshost.exe
attrib autorun.inf -a -h -s -r
F:
attrib -a -h -s -r svcshost.exe
del /s /q /f svcshost.exe
attrib autorun.inf -a -h -s -r
del /s /q /f autorun.inf
c:
attrib -a -h -s -r svcshost.exe
del /s /q /f svcshost.exe
attrib autorun.inf -a -h -s -r
del /s /q /f autorun.inf
D:
attrib -a -h -s -r svcshost.exe
del /s /q /f svcshost.exe
attrib autorun.inf -a -h -s -r
del /s /q /f autorun.inf
E:
attrib -a -h -s -r svcshost.exe
del /s /q /f svcshost.exe
attrib autorun.inf -a -h -s -r
del /s /q /f autorun.inf
reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cur rentVersion\Run" /v Microsoft Windows Update /f
reg delete "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Cur rentVersion\RunOnce" /v Microsoft Windows Update /f
reg delete "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Cur rentVersion\RunServices" /v Microsoft Windows Update /f
reg delete "HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr entVersion\Policies\Explorer" /v NoDriveTypeAutoRun /f
reg delete "HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr entVersion\Run" /v Microsoft Windows Update /f
reg delete "HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr entVersion\RunOnce" /v Microsoft Windows Update /f
reg add "hkey_local_machine\SOFTWARE\Microsoft\Windows\Cur rentVersion\Explorer\Advanced\Folder\Hidden\showal l" /v
checkedvalue /t REG_DWORD /d "00000001" /f
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servi ces\srservice" /v Start /t REG_DWORD /d "00000002" /f
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servi ces\wscsvc" /v Start /t REG_DWORD /d "00000002" /f
reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr entVersion\Policies\Explorer" /v NoDriveTypeAutoRun /t REG_DWORD /d
"00000001" /f
regsvr32.exe -c c:\windows\system32\regwizc.dll