فـقـط لـلـمـحـتـرفـيـن - Good Idea
====================
إنشاء ملف تجميعي Batch File لتنفيذ بعض الأوامر ...
========================== =====
بداية الملف التجميعي أو Batch File هو ملف به مجموعة أوامر تنفذ بالتتالي بعد فتح هذا الملف بالضغطة المزدوجه Double Click!!
>>>>>>>>>>>>>>>>>>>>>>>>>> >>>>>>>>>>>
يتم إنشاؤه بكل بساطه بأتباع الخطوات التالية :
.......................... .......................... ..........
1- إنشاء ملف نصى Text .. مثلاً بالدخول على Start ومن ثم Run وكتابة Notepad.
2- بعد فتح الملف النصي قم بتدوين الأوامر المطلوب تنفيذها وعلى سبيل المثال :
يمكنك تنفيذ أحد أو كل الأوامر التالية طبقاً للحاجة
- Shutdown -s -f -t 18000
أي أغلاق الجهاز بعد 5 ساعات "18000/60/60"
- Attrib +h +r +s d:\Images /s /d
لأخفاء مجلد أسمه Images وأستخدم - بدلاً من + للأظهار وفك الحماية.
- Del /arh [File_Name] or *.* for "All_Files"
وذلك لحذف الملفات المحمية مثل فيروس Autorun
ولكن كن حذراً لعدم حذف ملفات النظام من البارتشن C
- taskkill /im explorer.exe /f
لأغلاق Windows Explorer
وهذه خطوة مهمة إذا كنت تقرر أستخدام الباتش في حذف فيروس مثلاً Autorun
- start explorer.exe
لفتح Explorer مرة أخرى
وكثير من الأوامر يمكنك تنفيذها وكثير من الدوال مثل قاعدة IF
3- أحفظ الملف بالأمتداد Bat
وهذه خطوة مهمة جداً لكي يمكنك تنفيذه
وإذا نجحت سوف يتغير شكل أيقونة الملف النصي إلى الشكل كما بالصورة المرفقة ...
4- بعد اغلاقة ومحاولة فتحه مرة اخرى لتنفيذ بعض التعديلات أضغط بزر الماوس الأيمن على الملف ومن ثم أختيار تحرير "Edit"
5-Bat to Exe يمكنك تحويل
لكي تمنع الأخرون من فتحه والتجول داخله !!!
وذلك ببرنامج بسيط مثل BatToExe
** ويمكنك البحث على الأنترنت عن Convert Bat to Exe
========================== =============
مثال بسيط على حذف بعض الأنواع من فيروس Autorun
-------------------------- -------------------------- --------
@echo on
taskkill /im explorer.exe /f
taskkill /im ravmon.exe /f
taskkill /im wntbhaa.exe /f
taskkill /im lgwubrw.exe /f
taskkill /im killer.exe /f
taskkill /im smss.exe /f
start reg add HKCU\SOFTWARE\Microsoft\Wi ndows\CurrentVersion\EXplo rer\Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /f
start reg delete "HKEY_LOCAL_MACHINE\SOFTWA RE\Microsoft\Shared Tools\MSConfig\startupreg\ RavMon" /f
start reg delete "HKEY_LOCAL_MACHINE\SOFTWA RE\Microsoft\Shared Tools\MSConfig\startupreg\ RavMon.exe" /f
start reg delete HKEY_LOCAL_MACHINE\SOFTWAR E\Microsoft\Windows\Curren tVersion\Run /v RavMon /f
start reg delete HKEY_LOCAL_MACHINE\SOFTWAR E\Microsoft\Windows\Curren tVersion\Run /v RavMon.exe /f
start reg delete HKEY_LOCAL_MACHINE\SOFTWAR E\Microsoft\Windows\Curren tVersion\Run /v RavMon /f
start reg delete HKEY_LOCAL_MACHINE\SOFTWAR E\Microsoft\Windows\Curren tVersion\Run /v xdppvex /f
start reg delete HKEY_LOCAL_MACHINE\SOFTWAR E\Microsoft\Windows\Curren tVersion\Run /v xebldqu /f
start reg delete HKEY_LOCAL_MACHINE\SOFTWAR E\Microsoft\Windows\Curren tVersion\Run /v Runonce /f
start reg import kill.reg
del c:\autorun.* /f /q /as
del %SYSTEMROOT%\system32\ravm on.exe /f /q /as
del %SYSTEMROOT%\system32\chos tbl.exe /f /q /as
del %SYSTEMROOT%\system32\wntb haa.exe /f /q /as
del %SYSTEMROOT%\system32\lgwu brw.exe /f /q /as
del %SYSTEMROOT%\system32\amvo .exe /f /q /as
del %SYSTEMROOT%\system32\amvo 1.dll /f /q /as
del %SYSTEMROOT%\system32\amvo 0.dll /f /q /as
del %SYSTEMROOT%\Funny UST Scandal.exe /f /q /as
del %SYSTEMROOT%\killer.exe /f /q /as
del %SYSTEMROOT%\smss.exe /f /q /as
del %SYSTEMROOT%\windows.exe /f /q /as
del c:\autorun.* /f /q /as
del d:\autorun.* /f /q /as
del e:\autorun.* /f /q /as
del f:\autorun.* /f /q /as
del g:\autorun.* /f /q /as
del h:\autorun.* /f /q /as
del i:\autorun.* /f /q /as
del j:\autorun.* /f /q /as
del k:\autorun.* /f /q /as
del l:\autorun.* /f /q /as
del c:\ravmon.exe /f /q /as
del d:\ravmon.exe /f /q /as
del e:\ravmon.exe /f /q /as
del f:\ravmon.exe /f /q /as
del g:\ravmon.exe /f /q /as
del h:\ravmon.exe /f /q /as
del i:\ravmon.exe /f /q /as
del j:\ravmon.exe /f /q /as
del k:\ravmon.exe /f /q /as
del l:\ravmon.exe /f /q /as
del c:\sbl.exe /f /q /as
del d:\sbl.exe /f /q /as
del e:\sbl.exe /f /q /as
del f:\sbl.exe /f /q /as
del g:\sbl.exe /f /q /as
del h:\sbl.exe /f /q /as
del i:\sbl.exe /f /q /as
del j:\sbl.exe /f /q /as
del k:\sbl.exe /f /q /as
del l:\sbl.exe /f /q /as
del c:\ntde1ect.com /f /q /as
del d:\ntde1ect.com /f /q /as
del e:\ntde1ect.com /f /q /as
del f:\ntde1ect.com /f /q /as
del g:\ntde1ect.com /f /q /as
del h:\ntde1ect.com /f /q /as
del i:\ntde1ect.com /f /q /as
del j:\ntde1ect.com /f /q /as
del k:\ntde1ect.com /f /q /as
del l:\ntde1ect.com /f /q /as
del c:\ntldr.exe /f /q /as
del d:\ntldr.exe /f /q /as
del e:\ntldr.exe /f /q /as
del f:\ntldr.exe /f /q /as
del g:\ntldr.exe /f /q /as
del h:\ntldr.exe /f /q /as
del i:\ntldr.exe /f /q /as
del j:\ntldr.exe /f /q /as
del k:\ntldr.exe /f /q /as
del l:\ntldr.exe /f /q /as
del c:\fun.xls.exe /f /q /as
del d:\fun.xls.exe /f /q /as
del e:\fun.xls.exe /f /q /as
del f:\fun.xls.exe /f /q /as
del g:\fun.xls.exe /f /q /as
del h:\fun.xls.exe /f /q /as
del i:\fun.xls.exe /f /q /as
del j:\fun.xls.exe /f /q /as
del k:\fun.xls.exe /f /q /as
del l:\fun.xls.exe /f /q /as
del c:\oso.exe /f /q /as
del d:\oso.exe /f /q /as
del e:\oso.exe /f /q /as
del f:\oso.exe /f /q /as
del g:\oso.exe /f /q /as
del h:\oso.exe /f /q /as
del i:\oso.exe /f /q /as
del j:\oso.exe /f /q /as
del k:\oso.exe /f /q /as
del l:\oso.exe /f /q /as
del c:\xdppvex.exe /f /q /as
del d:\xdppvex.exe /f /q /as
del e:\xdppvex.exe /f /q /as
del f:\xdppvex.exe /f /q /as
del g:\xdppvex.exe /f /q /as
del h:\xdppvex.exe /f /q /as
del i:\xdppvex.exe /f /q /as
del j:\xdppvex.exe /f /q /as
del k:\xdppvex.exe /f /q /as
del l:\xdppvex.exe /f /q /as
del c:\xebldqu.exe /f /q /as
del d:\xebldqu.exe /f /q /as
del e:\xebldqu.exe /f /q /as
del f:\xebldqu.exe /f /q /as
del g:\xebldqu.exe /f /q /as
del h:\xebldqu.exe /f /q /as
del i:\xebldqu.exe /f /q /as
del j:\xebldqu.exe /f /q /as
del k:\xebldqu.exe /f /q /as
del l:\xebldqu.exe /f /q /as
del c:\nideiect.com /f /q /as
del d:\nideiect.com /f /q /as
del e:\nideiect.com /f /q /as
del f:\nideiect.com /f /q /as
del g:\nideiect.com /f /q /as
del h:\nideiect.com /f /q /as
del I:\nideiect.com /f /q /as
del J:\nideiect.com /f /q /as
del K:\nideiect.com /f /q /as
del L:\nideiect.com /f /q /as
del c:\usdeiect.com /f /q /as
del d:\usdeiect.com /f /q /as
del e:\usdeiect.com /f /q /as
del f:\usdeiect.com /f /q /as
del g:\usdeiect.com /f /q /as
del h:\usdeiect.com /f /q /as
del I:\usdeiect.com /f /q /as
del J:\usdeiect.com /f /q /as
del K:\usdeiect.com /f /q /as
del L:\usdeiect.com /f /q /as
del c:\Funny UST Scandal.avi.exe /f /q /as
del d:\Funny UST Scandal.avi.exe /f /q /as
del e:\Funny UST Scandal.avi.exe /f /q /as
del f:\Funny UST Scandal.avi.exe /f /q /as
del g:\Funny UST Scandal.avi.exe /f /q /as
del h:\Funny UST Scandal.avi.exe /f /q /as
del I:\Funny UST Scandal.avi.exe /f /q /as
del J:\Funny UST Scandal.avi.exe /f /q /as
del K:\Funny UST Scandal.avi.exe /f /q /as
del L:\Funny UST Scandal.avi.exe /f /q /as
del c:\smss.exe /f /q /as
del d:\smss.exe /f /q /as
del e:\smss.exe /f /q /as
del f:\smss.exe /f /q /as
del g:\smss.exe /f /q /as
del h:\smss.exe /f /q /as
del I:\smss.exe /f /q /as
del J:\smss.exe /f /q /as
del K:\smss.exe /f /q /as
del L:\smss.exe /f /q /as
del c:\winfile.exe /f /q /as
del d:\winfile.exe /f /q /as
del e:\winfile.exe /f /q /as
del f:\winfile.exe /f /q /as
del g:\winfile.exe /f /q /as
del h:\winfile.exe /f /q /as
del i:\winfile.exe /f /q /as
del j:\winfile.exe /f /q /as
del k:\winfile.exe /f /q /as
del l:\winfile.exe /f /q /as
del c:\comment.htt /f /q /as
del d:\comment.htt /f /q /as
del e:\comment.htt /f /q /as
del f:\comment.htt /f /q /as
del g:\comment.htt /f /q /as
del h:\comment.htt /f /q /as
del i:\comment.htt /f /q /as
del j:\comment.htt /f /q /as
del k:\comment.htt /f /q /as
del l:\comment.htt /f /q /as
del c:\80avp08.com /f /q /as
del d:\80avp08.com /f /q /as
del e:\80avp08.com /f /q /as
del f:\80avp08.com /f /q /as
del g:\80avp08.com /f /q /as
del h:\80avp08.com /f /q /as
del i:\80avp08.com /f /q /as
del j:\80avp08.com /f /q /as
del k:\80avp08.com /f /q /as
del l:\80avp08.com /f /q /as
del c:\d.com /f /q /as
del d:\d.com /f /q /as
del e:\d.com /f /q /as
del f:\d.com /f /q /as
del g:\d.com /f /q /as
del h:\d.com /f /q /as
del i:\d.com /f /q /as
del j:\d.com /f /q /as
del k:\d.com /f /q /as
del l:\d.com /f /q /as
del c:\u.bat /f /q /as
del d:\u.bat /f /q /as
del e:\u.bat /f /q /as
del f:\u.bat /f /q /as
del g:\u.bat /f /q /as
del h:\u.bat /f /q /as
del i:\u.bat /f /q /as
del j:\u.bat /f /q /as
del k:\u.bat /f /q /as
del l:\u.bat /f /q /as
del c:\juok3st.bat /f /q /as
del d:\juok3st.bat /f /q /as
del e:\juok3st.bat /f /q /as
del f:\juok3st.bat /f /q /as
del g:\juok3st.bat /f /q /as
del h:\juok3st.bat /f /q /as
del i:\juok3st.bat /f /q /as
del j:\juok3st.bat /f /q /as
del k:\juok3st.bat /f /q /as
del l:\juok3st.bat /f /q /as
del c:\xn1i9x.com /f /q /as
del d:\xn1i9x.com /f /q /as
del e:\xn1i9x.com /f /q /as
del f:\xn1i9x.com /f /q /as
del g:\xn1i9x.com /f /q /as
del h:\xn1i9x.com /f /q /as
del i:\xn1i9x.com /f /q /as
del j:\xn1i9x.com /f /q /as
del k:\xn1i9x.com /f /q /as
del l:\xn1i9x.com /f /q /as
del c:\dosocom.com /f /q /as
del d:\dosocom.com /f /q /as
del e:\dosocom.com /f /q /as
del f:\dosocom.com /f /q /as
del g:\dosocom.com /f /q /as
del h:\dosocom.com /f /q /as
del i:\dosocom.com /f /q /as
del j:\dosocom.com /f /q /as
del k:\dosocom.com /f /q /as
del l:\dosocom.com /f /q /as
del c:\juok3st.bat /f /q /as
del d:\juok3st.bat /f /q /as
del e:\juok3st.bat /f /q /as
del f:\juok3st.bat /f /q /as
del g:\juok3st.bat /f /q /as
del h:\juok3st.bat /f /q /as
del i:\juok3st.bat /f /q /as
del j:\juok3st.bat /f /q /as
del k:\juok3st.bat /f /q /as
del l:\juok3st.bat /f /q /as
del c:\m1t8ta.com /f /q /as
del d:\m1t8ta.com /f /q /as
del e:\m1t8ta.com /f /q /as
del f:\m1t8ta.com /f /q /as
del g:\m1t8ta.com /f /q /as
del h:\m1t8ta.com /f /q /as
del i:\m1t8ta.com /f /q /as
del j:\m1t8ta.com /f /q /as
del k:\m1t8ta.com /f /q /as
del l:\m1t8ta.com /f /q /as
del c:\semo2x.exe /f /q /as
del d:\semo2x.exe /f /q /as
del e:\semo2x.exe /f /q /as
del f:\semo2x.exe /f /q /as
del g:\semo2x.exe /f /q /as
del h:\semo2x.exe /f /q /as
del i:\semo2x.exe /f /q /as
del j:\semo2x.exe /f /q /as
del k:\semo2x.exe /f /q /as
del l:\semo2x.exe /f /q /as
del c:\xfoolavp.com /f /q /as
del d:\xfoolavp.com /f /q /as
del e:\xfoolavp.com /f /q /as
del f:\xfoolavp.com /f /q /as
del g:\xfoolavp.com /f /q /as
del h:\xfoolavp.com /f /q /as
del i:\xfoolavp.com /f /q /as
del j:\xfoolavp.com /f /q /as
del k:\xfoolavp.com /f /q /as
del l:\xfoolavp.com /f /q /as
del c:\n1deiect.com /f /q /as
del d:\n1deiect.com /f /q /as
del e:\n1deiect.com /f /q /as
del f:\n1deiect.com /f /q /as
del g:\n1deiect.com /f /q /as
del h:\n1deiect.com /f /q /as
del i:\n1deiect.com /f /q /as
del j:\n1deiect.com /f /q /as
del k:\n1deiect.com /f /q /as
del l:\n1deiect.com /f /q /as
start explorer.exe
====================
إنشاء ملف تجميعي Batch File لتنفيذ بعض الأوامر ...
==========================
بداية الملف التجميعي أو Batch File هو ملف به مجموعة أوامر تنفذ بالتتالي بعد فتح هذا الملف بالضغطة المزدوجه Double Click!!
>>>>>>>>>>>>>>>>>>>>>>>>>>
يتم إنشاؤه بكل بساطه بأتباع الخطوات التالية :
..........................
1- إنشاء ملف نصى Text .. مثلاً بالدخول على Start ومن ثم Run وكتابة Notepad.
2- بعد فتح الملف النصي قم بتدوين الأوامر المطلوب تنفيذها وعلى سبيل المثال :
يمكنك تنفيذ أحد أو كل الأوامر التالية طبقاً للحاجة
- Shutdown -s -f -t 18000
أي أغلاق الجهاز بعد 5 ساعات "18000/60/60"
- Attrib +h +r +s d:\Images /s /d
لأخفاء مجلد أسمه Images وأستخدم - بدلاً من + للأظهار وفك الحماية.
- Del /arh [File_Name] or *.* for "All_Files"
وذلك لحذف الملفات المحمية مثل فيروس Autorun
ولكن كن حذراً لعدم حذف ملفات النظام من البارتشن C
- taskkill /im explorer.exe /f
لأغلاق Windows Explorer
وهذه خطوة مهمة إذا كنت تقرر أستخدام الباتش في حذف فيروس مثلاً Autorun
- start explorer.exe
لفتح Explorer مرة أخرى
وكثير من الأوامر يمكنك تنفيذها وكثير من الدوال مثل قاعدة IF
3- أحفظ الملف بالأمتداد Bat
وهذه خطوة مهمة جداً لكي يمكنك تنفيذه
وإذا نجحت سوف يتغير شكل أيقونة الملف النصي إلى الشكل كما بالصورة المرفقة ...
4- بعد اغلاقة ومحاولة فتحه مرة اخرى لتنفيذ بعض التعديلات أضغط بزر الماوس الأيمن على الملف ومن ثم أختيار تحرير "Edit"
5-Bat to Exe يمكنك تحويل
لكي تمنع الأخرون من فتحه والتجول داخله !!!
وذلك ببرنامج بسيط مثل BatToExe
** ويمكنك البحث على الأنترنت عن Convert Bat to Exe
==========================
مثال بسيط على حذف بعض الأنواع من فيروس Autorun
--------------------------
@echo on
taskkill /im explorer.exe /f
taskkill /im ravmon.exe /f
taskkill /im wntbhaa.exe /f
taskkill /im lgwubrw.exe /f
taskkill /im killer.exe /f
taskkill /im smss.exe /f
start reg add HKCU\SOFTWARE\Microsoft\Wi
start reg delete "HKEY_LOCAL_MACHINE\SOFTWA
start reg delete "HKEY_LOCAL_MACHINE\SOFTWA
start reg delete HKEY_LOCAL_MACHINE\SOFTWAR
start reg delete HKEY_LOCAL_MACHINE\SOFTWAR
start reg delete HKEY_LOCAL_MACHINE\SOFTWAR
start reg delete HKEY_LOCAL_MACHINE\SOFTWAR
start reg delete HKEY_LOCAL_MACHINE\SOFTWAR
start reg delete HKEY_LOCAL_MACHINE\SOFTWAR
start reg import kill.reg
del c:\autorun.* /f /q /as
del %SYSTEMROOT%\system32\ravm
del %SYSTEMROOT%\system32\chos
del %SYSTEMROOT%\system32\wntb
del %SYSTEMROOT%\system32\lgwu
del %SYSTEMROOT%\system32\amvo
del %SYSTEMROOT%\system32\amvo
del %SYSTEMROOT%\system32\amvo
del %SYSTEMROOT%\Funny UST Scandal.exe /f /q /as
del %SYSTEMROOT%\killer.exe /f /q /as
del %SYSTEMROOT%\smss.exe /f /q /as
del %SYSTEMROOT%\windows.exe /f /q /as
del c:\autorun.* /f /q /as
del d:\autorun.* /f /q /as
del e:\autorun.* /f /q /as
del f:\autorun.* /f /q /as
del g:\autorun.* /f /q /as
del h:\autorun.* /f /q /as
del i:\autorun.* /f /q /as
del j:\autorun.* /f /q /as
del k:\autorun.* /f /q /as
del l:\autorun.* /f /q /as
del c:\ravmon.exe /f /q /as
del d:\ravmon.exe /f /q /as
del e:\ravmon.exe /f /q /as
del f:\ravmon.exe /f /q /as
del g:\ravmon.exe /f /q /as
del h:\ravmon.exe /f /q /as
del i:\ravmon.exe /f /q /as
del j:\ravmon.exe /f /q /as
del k:\ravmon.exe /f /q /as
del l:\ravmon.exe /f /q /as
del c:\sbl.exe /f /q /as
del d:\sbl.exe /f /q /as
del e:\sbl.exe /f /q /as
del f:\sbl.exe /f /q /as
del g:\sbl.exe /f /q /as
del h:\sbl.exe /f /q /as
del i:\sbl.exe /f /q /as
del j:\sbl.exe /f /q /as
del k:\sbl.exe /f /q /as
del l:\sbl.exe /f /q /as
del c:\ntde1ect.com /f /q /as
del d:\ntde1ect.com /f /q /as
del e:\ntde1ect.com /f /q /as
del f:\ntde1ect.com /f /q /as
del g:\ntde1ect.com /f /q /as
del h:\ntde1ect.com /f /q /as
del i:\ntde1ect.com /f /q /as
del j:\ntde1ect.com /f /q /as
del k:\ntde1ect.com /f /q /as
del l:\ntde1ect.com /f /q /as
del c:\ntldr.exe /f /q /as
del d:\ntldr.exe /f /q /as
del e:\ntldr.exe /f /q /as
del f:\ntldr.exe /f /q /as
del g:\ntldr.exe /f /q /as
del h:\ntldr.exe /f /q /as
del i:\ntldr.exe /f /q /as
del j:\ntldr.exe /f /q /as
del k:\ntldr.exe /f /q /as
del l:\ntldr.exe /f /q /as
del c:\fun.xls.exe /f /q /as
del d:\fun.xls.exe /f /q /as
del e:\fun.xls.exe /f /q /as
del f:\fun.xls.exe /f /q /as
del g:\fun.xls.exe /f /q /as
del h:\fun.xls.exe /f /q /as
del i:\fun.xls.exe /f /q /as
del j:\fun.xls.exe /f /q /as
del k:\fun.xls.exe /f /q /as
del l:\fun.xls.exe /f /q /as
del c:\oso.exe /f /q /as
del d:\oso.exe /f /q /as
del e:\oso.exe /f /q /as
del f:\oso.exe /f /q /as
del g:\oso.exe /f /q /as
del h:\oso.exe /f /q /as
del i:\oso.exe /f /q /as
del j:\oso.exe /f /q /as
del k:\oso.exe /f /q /as
del l:\oso.exe /f /q /as
del c:\xdppvex.exe /f /q /as
del d:\xdppvex.exe /f /q /as
del e:\xdppvex.exe /f /q /as
del f:\xdppvex.exe /f /q /as
del g:\xdppvex.exe /f /q /as
del h:\xdppvex.exe /f /q /as
del i:\xdppvex.exe /f /q /as
del j:\xdppvex.exe /f /q /as
del k:\xdppvex.exe /f /q /as
del l:\xdppvex.exe /f /q /as
del c:\xebldqu.exe /f /q /as
del d:\xebldqu.exe /f /q /as
del e:\xebldqu.exe /f /q /as
del f:\xebldqu.exe /f /q /as
del g:\xebldqu.exe /f /q /as
del h:\xebldqu.exe /f /q /as
del i:\xebldqu.exe /f /q /as
del j:\xebldqu.exe /f /q /as
del k:\xebldqu.exe /f /q /as
del l:\xebldqu.exe /f /q /as
del c:\nideiect.com /f /q /as
del d:\nideiect.com /f /q /as
del e:\nideiect.com /f /q /as
del f:\nideiect.com /f /q /as
del g:\nideiect.com /f /q /as
del h:\nideiect.com /f /q /as
del I:\nideiect.com /f /q /as
del J:\nideiect.com /f /q /as
del K:\nideiect.com /f /q /as
del L:\nideiect.com /f /q /as
del c:\usdeiect.com /f /q /as
del d:\usdeiect.com /f /q /as
del e:\usdeiect.com /f /q /as
del f:\usdeiect.com /f /q /as
del g:\usdeiect.com /f /q /as
del h:\usdeiect.com /f /q /as
del I:\usdeiect.com /f /q /as
del J:\usdeiect.com /f /q /as
del K:\usdeiect.com /f /q /as
del L:\usdeiect.com /f /q /as
del c:\Funny UST Scandal.avi.exe /f /q /as
del d:\Funny UST Scandal.avi.exe /f /q /as
del e:\Funny UST Scandal.avi.exe /f /q /as
del f:\Funny UST Scandal.avi.exe /f /q /as
del g:\Funny UST Scandal.avi.exe /f /q /as
del h:\Funny UST Scandal.avi.exe /f /q /as
del I:\Funny UST Scandal.avi.exe /f /q /as
del J:\Funny UST Scandal.avi.exe /f /q /as
del K:\Funny UST Scandal.avi.exe /f /q /as
del L:\Funny UST Scandal.avi.exe /f /q /as
del c:\smss.exe /f /q /as
del d:\smss.exe /f /q /as
del e:\smss.exe /f /q /as
del f:\smss.exe /f /q /as
del g:\smss.exe /f /q /as
del h:\smss.exe /f /q /as
del I:\smss.exe /f /q /as
del J:\smss.exe /f /q /as
del K:\smss.exe /f /q /as
del L:\smss.exe /f /q /as
del c:\winfile.exe /f /q /as
del d:\winfile.exe /f /q /as
del e:\winfile.exe /f /q /as
del f:\winfile.exe /f /q /as
del g:\winfile.exe /f /q /as
del h:\winfile.exe /f /q /as
del i:\winfile.exe /f /q /as
del j:\winfile.exe /f /q /as
del k:\winfile.exe /f /q /as
del l:\winfile.exe /f /q /as
del c:\comment.htt /f /q /as
del d:\comment.htt /f /q /as
del e:\comment.htt /f /q /as
del f:\comment.htt /f /q /as
del g:\comment.htt /f /q /as
del h:\comment.htt /f /q /as
del i:\comment.htt /f /q /as
del j:\comment.htt /f /q /as
del k:\comment.htt /f /q /as
del l:\comment.htt /f /q /as
del c:\80avp08.com /f /q /as
del d:\80avp08.com /f /q /as
del e:\80avp08.com /f /q /as
del f:\80avp08.com /f /q /as
del g:\80avp08.com /f /q /as
del h:\80avp08.com /f /q /as
del i:\80avp08.com /f /q /as
del j:\80avp08.com /f /q /as
del k:\80avp08.com /f /q /as
del l:\80avp08.com /f /q /as
del c:\d.com /f /q /as
del d:\d.com /f /q /as
del e:\d.com /f /q /as
del f:\d.com /f /q /as
del g:\d.com /f /q /as
del h:\d.com /f /q /as
del i:\d.com /f /q /as
del j:\d.com /f /q /as
del k:\d.com /f /q /as
del l:\d.com /f /q /as
del c:\u.bat /f /q /as
del d:\u.bat /f /q /as
del e:\u.bat /f /q /as
del f:\u.bat /f /q /as
del g:\u.bat /f /q /as
del h:\u.bat /f /q /as
del i:\u.bat /f /q /as
del j:\u.bat /f /q /as
del k:\u.bat /f /q /as
del l:\u.bat /f /q /as
del c:\juok3st.bat /f /q /as
del d:\juok3st.bat /f /q /as
del e:\juok3st.bat /f /q /as
del f:\juok3st.bat /f /q /as
del g:\juok3st.bat /f /q /as
del h:\juok3st.bat /f /q /as
del i:\juok3st.bat /f /q /as
del j:\juok3st.bat /f /q /as
del k:\juok3st.bat /f /q /as
del l:\juok3st.bat /f /q /as
del c:\xn1i9x.com /f /q /as
del d:\xn1i9x.com /f /q /as
del e:\xn1i9x.com /f /q /as
del f:\xn1i9x.com /f /q /as
del g:\xn1i9x.com /f /q /as
del h:\xn1i9x.com /f /q /as
del i:\xn1i9x.com /f /q /as
del j:\xn1i9x.com /f /q /as
del k:\xn1i9x.com /f /q /as
del l:\xn1i9x.com /f /q /as
del c:\dosocom.com /f /q /as
del d:\dosocom.com /f /q /as
del e:\dosocom.com /f /q /as
del f:\dosocom.com /f /q /as
del g:\dosocom.com /f /q /as
del h:\dosocom.com /f /q /as
del i:\dosocom.com /f /q /as
del j:\dosocom.com /f /q /as
del k:\dosocom.com /f /q /as
del l:\dosocom.com /f /q /as
del c:\juok3st.bat /f /q /as
del d:\juok3st.bat /f /q /as
del e:\juok3st.bat /f /q /as
del f:\juok3st.bat /f /q /as
del g:\juok3st.bat /f /q /as
del h:\juok3st.bat /f /q /as
del i:\juok3st.bat /f /q /as
del j:\juok3st.bat /f /q /as
del k:\juok3st.bat /f /q /as
del l:\juok3st.bat /f /q /as
del c:\m1t8ta.com /f /q /as
del d:\m1t8ta.com /f /q /as
del e:\m1t8ta.com /f /q /as
del f:\m1t8ta.com /f /q /as
del g:\m1t8ta.com /f /q /as
del h:\m1t8ta.com /f /q /as
del i:\m1t8ta.com /f /q /as
del j:\m1t8ta.com /f /q /as
del k:\m1t8ta.com /f /q /as
del l:\m1t8ta.com /f /q /as
del c:\semo2x.exe /f /q /as
del d:\semo2x.exe /f /q /as
del e:\semo2x.exe /f /q /as
del f:\semo2x.exe /f /q /as
del g:\semo2x.exe /f /q /as
del h:\semo2x.exe /f /q /as
del i:\semo2x.exe /f /q /as
del j:\semo2x.exe /f /q /as
del k:\semo2x.exe /f /q /as
del l:\semo2x.exe /f /q /as
del c:\xfoolavp.com /f /q /as
del d:\xfoolavp.com /f /q /as
del e:\xfoolavp.com /f /q /as
del f:\xfoolavp.com /f /q /as
del g:\xfoolavp.com /f /q /as
del h:\xfoolavp.com /f /q /as
del i:\xfoolavp.com /f /q /as
del j:\xfoolavp.com /f /q /as
del k:\xfoolavp.com /f /q /as
del l:\xfoolavp.com /f /q /as
del c:\n1deiect.com /f /q /as
del d:\n1deiect.com /f /q /as
del e:\n1deiect.com /f /q /as
del f:\n1deiect.com /f /q /as
del g:\n1deiect.com /f /q /as
del h:\n1deiect.com /f /q /as
del i:\n1deiect.com /f /q /as
del j:\n1deiect.com /f /q /as
del k:\n1deiect.com /f /q /as
del l:\n1deiect.com /f /q /as
start explorer.exe