L'azienda per cui lavoro si è beccata un worm... tale "knight.exe" e continua a diffondersi tra pc e chiavette...
Ho capito come rimuoverlo manualmente ma volevo automatizzare la procedura di ricerca del worm tra cartelle e registro di sistema anche perchè non credo di riuscire a verificare la presenza del worm in centinaia di postazioni e garantire che ogni chiavetta USB utilizzata sia pulita.
Ho scritto un paio di righe ma data la mia insesperienza nel programmare non so se è possibile ottimizzare un po le procedure
codice:
TASKKILL /F /IM "knight.exe"
REG DELETE HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /F /V "Disk Knight"
REG DELETE HKEY_LOCAL_MACHINE\SOFTWARE\Knight /F
DEL /F /S /Q C:\WINDOWS\Knight.exe
DEL /F /S /Q D:\Knight.exe
DEL /F /S /Q E:\Knight.exe
DEL /F /S /Q F:\Knight.exe
DEL /F /S /Q G:\Knight.exe
P.S. per essere sicuri è necessario un controllo su tutti i drive.
Grazie