批处理清除最新病.docVIP

  • 2
  • 0
  • 约9.91万字
  • 约 28页
  • 2016-12-03 发布于河南
  • 举报
批处理清除最新病

批处理清除最新病毒 批处理清除最新病毒 批处理清除最新病毒 文章转自; 忆林子 中毒症状:无法进入安全模式,杀毒软件打不开,与杀毒有关的文件、网页等都无法打开。 这个批处理的功能是清除最近比较流行的病毒。这个病毒的最大的特点就是 杀毒软件打不开、 上网如果搜索ldquo;杀毒rdquo;ldquo;瑞星rdquo;等和病毒有关的内容时网页 就会关闭、无法进入安全模式、无法显示隐藏文件。 该病毒会在以下目录下建立病毒源文件: C:\Program Files\ 目录下新建一个 .inf 文件和一个 .exe 文件 C:\Program Files\Common Files\Microsoft Shared\ 目录下新建一个 .exe 文件 C:\Program Files\Common Files\System\ 目录下新建一个 .exe 文件 其它各分区根目录下建立一个autorun.inf文件和 .exe 文件 autorun.inf文件里的内容为 [AutoRun] open=同目录下的那个隐藏的exe文件名 shell\open=打开(^amp;O) shell\open\Command=同目录下的那个隐藏的exe文件名 shell\open\Default=1 shell\explore=资源管理器(^amp;X) shell\explore\Command=同目录下的那个隐藏的exe文件名 如果你的情况跟我这里描述的符合的话,那么你可以把下面的 红色代码复制下来, 另存为.bat后缀的文件(即批处理),然后双击运行保存的批处理就可以了。 注意: 请把批处理放在桌面上运行,否则可能无法完全清除病毒。 并且在运行批处理时,请按提示来操作,请 仔细看界面上的提示,否则如果 出现错误,导致文件误删,责任自负。 另外,这个批处理是针对windows xp企业版的用户的,如果你的是 xp家用版 的话,那请去别人的电脑上 把 c:\WINDOWS\system32\taskkill.exe这个文件复制 到你的电脑上的c:\WINDOWS\system32\目录下,否则该批处理无法正常运行。 如果有什么问题的话,请在我空间里留言。 @echo off title 忆林子---清除最新病毒 color 0a echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓ echo. echo 正在检测病毒信息,请稍候... echo. echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓ if exist *.忆林子 del *.忆林子 dir C:\Program Files\*.* /b /a | find .inftest1.忆林子 dir C:\Program Files\*.* /b /a | find .exetest2.忆林子 dir C:\Program Files\Common Files\Microsoft Shared\*.* /b /a | find .exetest3.忆林子 dir C:\Program Files\Common Files\System\*.* /b /a | find .exetest4.忆林子 for /D %%d in (c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do ( if exist %%d: dir %%d:\*.* /b /ah | find .inftest5.忆林子 if exist %%d: dir %%d:\*.* /b /ah | find .exetest6.忆林子 ) for /f tokens=* delims= %%h in (more test1.忆林子) do set test1=%%h for /f tokens=* delims= %%i in (more test2.忆林子) do set test2=%%i for /f tokens=* delims= %%j in (more test3.忆林子) do set test3=%%j for /f tokens=* delims= %%k in (more test4.忆林子) do set test4=%%k for /f tokens=* delims= %%l in (more test5.忆林子) do se

文档评论(0)

1亿VIP精品文档

相关文档