Спасибо ZaprudnovAA!!!
Оригинал тут http://www.rosvel.ru/forum/7-17-1
Готовый батник ТУТ
::
:: Файл для удаления следов установки GuardMailRu
:: для Windows Vista & 7
::
:: Автор: ZaprudnovAA, 2011
:: http://www.rosvel.ru
:: admin@rosvel.ru
::
:: Version 1
::
@echo off
set NAME=GuardMailRu
set MAILRU=Mail.Ru
@title Удаляем %NAME%
@rem Устанавливаем каталоги, из которых следует удалить следы Yandex
set LOCAL=%HOMEDRIVE%%HOMEPATH%\AppData\Local\%MAILRU%
set LOCALLOW=%HOMEDRIVE%%HOMEPATH%\AppData\LocalLow\%MAILRU%
set ROAMING=%APPDATA%\%MAILRU%
set PROGFILES32=%HOMEDRIVE%\Program Files (x86)\%MAILRU%
set PROGFILES64=%HOMEDRIVE%\Program Files\%MAILRU%
set GUARDTEMP=%HOMEDRIVE%%HOMEPATH%\AppData\Local\Temp
set STARTUP=%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup
@rem Начинаем удалять GuardMailRu из всех каталогов + завершаем процессы,
@rem связанные с GuardMailRu
@rem Завершаем процессы
@echo off
@rem Иногда запущено сразу 2 процесса, поэтому убиваем его 2 раза
taskkill /f /im "%NAME%.exe" /t
taskkill /f /im "%NAME%" /t
taskkill /f /im "%NAME%.exe" /t
taskkill /f /im "%NAME%" /t
@rem Удаляем каталоги
if exist "%LOCAL%\*.*" (
rd /s /q "%LOCAL%"
)
if exist "%LOCALLOW%\*.*" (
rd /s /q "%LOCALLOW%"
)
if exist "%ROAMING%\*.*" (
rd /s /q "%ROAMING%"
)
if exist "%PROGFILES32%\*.*" (
rd /s /q "%PROGFILES32%"
)
if exist "%PROGFILES64%\*.*" (
rd /s /q "%PROGFILES64%"
)
@rem Удаляем параметры автозагрузки из реестра, если таковые есть и запрещаем дальнейший запуск
reg delete "HKCU\Software\%MAILRU%" /f
reg delete "HKLM\Software\%MAILRU%" /f
reg delete "HKCU\Software\AppDataLow\Software\%MAILRU%" /f
reg delete "HKLM\Software\AppDataLow\Software\%MAILRU%" /f
reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v "%NAME%" /f
reg delete "HKLM\Software\Microsoft\Windows\CurrentVersion\Run" /v "%NAME%" /f
reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v "%NAME%.exe" /f
reg delete "HKLM\Software\Microsoft\Windows\CurrentVersion\Run" /v "%NAME%.exe" /f
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /t REG_DWORD /v "DisallowRun" /d 1 /f
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun" /t REG_DWORD /v "DisallowRun" /d 1 /f
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun" /t REG_SZ /v 1 /d "%NAME%" /f
reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /t REG_DWORD /v "DisallowRun" /d 1 /f
reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun" /t REG_DWORD /v "DisallowRun" /d 1 /f
reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun" /t REG_SZ /v 1 /d "%NAME%" /f
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /t REG_DWORD /v "DisallowRun" /d 1 /f
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun" /t REG_DWORD /v "DisallowRun" /d 1 /f
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun" /t REG_SZ /v 1 /d "%NAME%.exe" /f
reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /t REG_DWORD /v "DisallowRun" /d 1 /f
reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun" /t REG_DWORD /v "DisallowRun" /d 1 /f
reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun" /t REG_SZ /v 1 /d "%NAME%.exe" /f
@rem Удаляем параметры автозагрузки из каталога пользователя, если таковые есть
if exist "%STARTUP%\%NAME%.*" (
del /f /s /q "%STARTUP%\%NAME%.*"
)
if exist "%GUARDTEMP%\%NAME%.*" (
del /f /s /q "%GUARDTEMP%\%NAME%.*"
)
cls
@echo.
@echo. %NAME% is removed !!!
@echo. Good luck !!!
@echo.
@echo.
@echo with respect Zaprudnov Aleksey (BestAdmin)
@echo http://www.rosvel.ru
@echo admin@rosvel.ru
@echo.
@echo.
@echo.
@echo after 10 seconds the window will close automatically
ping 127.0.0.1 -n 10>nul
goto :EOF
Оригинал тут http://www.rosvel.ru/forum/7-17-1
Готовый батник ТУТ
::
:: Файл для удаления следов установки GuardMailRu
:: для Windows Vista & 7
::
:: Автор: ZaprudnovAA, 2011
:: http://www.rosvel.ru
:: admin@rosvel.ru
::
:: Version 1
::
@echo off
set NAME=GuardMailRu
set MAILRU=Mail.Ru
@title Удаляем %NAME%
@rem Устанавливаем каталоги, из которых следует удалить следы Yandex
set LOCAL=%HOMEDRIVE%%HOMEPATH%\AppData\Local\%MAILRU%
set LOCALLOW=%HOMEDRIVE%%HOMEPATH%\AppData\LocalLow\%MAILRU%
set ROAMING=%APPDATA%\%MAILRU%
set PROGFILES32=%HOMEDRIVE%\Program Files (x86)\%MAILRU%
set PROGFILES64=%HOMEDRIVE%\Program Files\%MAILRU%
set GUARDTEMP=%HOMEDRIVE%%HOMEPATH%\AppData\Local\Temp
set STARTUP=%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup
@rem Начинаем удалять GuardMailRu из всех каталогов + завершаем процессы,
@rem связанные с GuardMailRu
@rem Завершаем процессы
@echo off
@rem Иногда запущено сразу 2 процесса, поэтому убиваем его 2 раза
taskkill /f /im "%NAME%.exe" /t
taskkill /f /im "%NAME%" /t
taskkill /f /im "%NAME%.exe" /t
taskkill /f /im "%NAME%" /t
@rem Удаляем каталоги
if exist "%LOCAL%\*.*" (
rd /s /q "%LOCAL%"
)
if exist "%LOCALLOW%\*.*" (
rd /s /q "%LOCALLOW%"
)
if exist "%ROAMING%\*.*" (
rd /s /q "%ROAMING%"
)
if exist "%PROGFILES32%\*.*" (
rd /s /q "%PROGFILES32%"
)
if exist "%PROGFILES64%\*.*" (
rd /s /q "%PROGFILES64%"
)
@rem Удаляем параметры автозагрузки из реестра, если таковые есть и запрещаем дальнейший запуск
reg delete "HKCU\Software\%MAILRU%" /f
reg delete "HKLM\Software\%MAILRU%" /f
reg delete "HKCU\Software\AppDataLow\Software\%MAILRU%" /f
reg delete "HKLM\Software\AppDataLow\Software\%MAILRU%" /f
reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v "%NAME%" /f
reg delete "HKLM\Software\Microsoft\Windows\CurrentVersion\Run" /v "%NAME%" /f
reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v "%NAME%.exe" /f
reg delete "HKLM\Software\Microsoft\Windows\CurrentVersion\Run" /v "%NAME%.exe" /f
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /t REG_DWORD /v "DisallowRun" /d 1 /f
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun" /t REG_DWORD /v "DisallowRun" /d 1 /f
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun" /t REG_SZ /v 1 /d "%NAME%" /f
reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /t REG_DWORD /v "DisallowRun" /d 1 /f
reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun" /t REG_DWORD /v "DisallowRun" /d 1 /f
reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun" /t REG_SZ /v 1 /d "%NAME%" /f
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /t REG_DWORD /v "DisallowRun" /d 1 /f
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun" /t REG_DWORD /v "DisallowRun" /d 1 /f
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun" /t REG_SZ /v 1 /d "%NAME%.exe" /f
reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /t REG_DWORD /v "DisallowRun" /d 1 /f
reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun" /t REG_DWORD /v "DisallowRun" /d 1 /f
reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun" /t REG_SZ /v 1 /d "%NAME%.exe" /f
@rem Удаляем параметры автозагрузки из каталога пользователя, если таковые есть
if exist "%STARTUP%\%NAME%.*" (
del /f /s /q "%STARTUP%\%NAME%.*"
)
if exist "%GUARDTEMP%\%NAME%.*" (
del /f /s /q "%GUARDTEMP%\%NAME%.*"
)
cls
@echo.
@echo. %NAME% is removed !!!
@echo. Good luck !!!
@echo.
@echo.
@echo with respect Zaprudnov Aleksey (BestAdmin)
@echo http://www.rosvel.ru
@echo admin@rosvel.ru
@echo.
@echo.
@echo.
@echo after 10 seconds the window will close automatically
ping 127.0.0.1 -n 10>nul
goto :EOF
Комментариев нет:
Отправить комментарий