SoFunction
Updated on 2025-04-08

Virus killing tools: "Orange August killing tools.bat"


echo.
@echo::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
@echo::Stop running and process, please wait...
@echo::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
TASKKILL /F /T /IM 
TASKKILL /F /T /IM 
TASKKILL /F /T /IM 
color 4F
color 0C
color 4F
color 0C
color 4F
color 0C
echo.
echo.
@echo::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
@echo::Recover items in the registry that do not display hidden files for settings, please wait
@echo::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
ECHO Windows Registry Editor Version 5.00>
ECHO [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]>>
ECHO "CheckedValue"=->>
ECHO [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]>>
ECHO "CheckedValue"=dword:00000001>>
@echo::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
@echo::Delete the files and files in the system directory, please wait...
@echo::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
ATTRIB -R -H -S -A %SystemRoot%\System32\
ATTRIB -R -H -S -A %SystemRoot%\System32\
ATTRIB -R -H -S -A %SystemRoot%\System32\
DEL /F /Q /A -R -H -S -A %SystemRoot%\System32\
DEL /F /Q /A -R -H -S -A %SystemRoot%\System32\
DEL /F /Q /A -R -H -S -A %SystemRoot%\System32\
ATTRIB -R -H -S -A %SystemRoot%\
ATTRIB -R -H -S -A %SystemRoot%\
ATTRIB -R -H -S -A %SystemRoot%\
DEL /F /Q /A -R -H -S -A %SystemRoot%\
DEL /F /Q /A -R -H -S -A %SystemRoot%\
DEL /F /Q /A -R -H -S -A %SystemRoot%\
ATTRIB -R -H -S -A %SystemRoot%\System\
ATTRIB -R -H -S -A %SystemRoot%\System\
ATTRIB -R -H -S -A %SystemRoot%\System\
DEL /F /Q /A -R -H -S -A %SystemRoot%\System\
DEL /F /Q /A -R -H -S -A %SystemRoot%\System\
DEL /F /Q /A -R -H -S -A %SystemRoot%\System\
ATTRIB -R -H -S -A %SystemRoot%\System32\dllcache\
ATTRIB -R -H -S -A %SystemRoot%\System32\dllcache\
ATTRIB -R -H -S -A %SystemRoot%\System32\dllcache\
DEL /F /Q /A -R -H -S -A %SystemRoot%\System32\dllcache\
DEL /F /Q /A -R -H -S -A %SystemRoot%\System32\dllcache\
DEL /F /Q /A -R -H -S -A %SystemRoot%\System32\dllcache\
@echo::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
@echo::Delete the files and files under each partition, please wait...
@echo::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
FOR %%a IN ( C: D: E: F: G: H: I: J: K: L: M: N: O: P: Q: R: S: T: U: V: W: X: Y: Z: ) DO ATTRIB -R -H -S -A %%a\ & DEL /F /Q /A -R -H -S -A %%a\ & ATTRIB -R -H -S -A %%a\ & DEL /F /Q /A -R -H -S -A %%a\
@echo::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
@echo::Delete the auto-start item in the registry, please wait...
@echo::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
ECHO Windows Registry Editor Version 5.00>
ECHO [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\SoundMam]>>
ECHO [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]>>
ECHO "SoundMam"=->>
REGEDIT /S 
DEL /F /Q 

REGEDIT /S 
DEL /F /Q 
color 3f
echo.
@echo The virus file has been cleared!
echo.
echo.
echo.
@echo                   
@echo               
@echo               
@echo                  
@echo               
@echo                   
@echo                   
echo.
@echo                     
echo.
@echo                          
echo.
@echo                   
echo.
@echo             
echo.
echo.
echo.
echo.
pause
echo.
echo.
echo.
echo.
echo.
echo.
echo.