暴风一号清除.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
暴风一号清除

::请将 C:\WINDOWS\system32\cmd.exe 复制一份到任意地方,重命名为 c.exe 并运行,再 将本 bat 文件拖入其中运行! @Echooff color4e modeconcols=68lines=14 title 暴风一号专杀 By:crartor 2010-06-14 echo\echo 中毒症状:1、各分区根目录下有大量的快捷方式,且与文件夹同名; echo\echo 2、各分区根目录下有 XXX.vbs 和 Autorun.inf 文件; echo\echo 3、C:\WINDOWS\system 文件夹中有 svchost.exe 文件; echo\echo 4、双击运行 bat 或 cmd 文件只出现“Hi!Imhere!”。 echo\echo 等等症状。 echo\echo 请插上中毒的U盘(有的话),按任意键开始杀毒…… pausenul cls echo\echo 正在杀毒,请稍候…… seta=^nul2^nul ::查杀 wscript.exe 和冒牌的 svchost.exe 进程 taskkill/f/imwscript.exe%a% set b=HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\svchost.exe regadd%b%/vdebugger/ddis/f%a% For /ftokens=1,2%%ain(wmic processgetExecutablePath^,Handle)do( echo%%a|Find /isystem\svchost.exe nultaskkill/f/pid%%b )%a% del/a/f%SystemRoot%\system\svchost.exe%a% regdelete%b%/f%a% ::删除病毒文件、快捷方式并修复文件夹属性 For %%din(CDEFGHIJKL MNOP QRSTUVWXYZ) do( ifexist%%d:\( cd/d%%d:\ del/a/f/qautorun.inf md autorun.infmd autorun.inf\aux\attrib +s +h autorun.infecho Y|cacls autorun.inf /c/peveryone:n for/fdelims=%%ein(Findstr /s/m 暴风一号 *.vbs) dodel/a/f/q%%e for/fdelims=%%fin(dir/ad/b)dodel/a/f/q%%f.lnkattrib-s-h %%f attrib +s+hRECYCLER attrib +s+hRecycled ) )%a% ::修复我的电脑和资源管理器的打开方式 setr=HKCR\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\shell\ regdelete%r%open/f%a% regdelete%r%explore/f%a% ::节约点论坛空间 sets=regaddHKCR\ sett=\shell\open\command /ve /d setu=\%ProgramFiles%\InternetExplorer\iexplore.exe\ setv=%SystemRoot%\System32\NOTEPAD.EXE%%1/f ::修复IE 浏览器的打开方式 %s%CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command /ve /d%u%/f%a% %s%Applications\iexplore.exe%t%%u%%%1/f%a% ::修复各种文件类型的打开方式 %s%batfile%t%\%%1\ %%*/f%a% %s%chm.file%t%\%SystemRoot%\hh.exe\%%1/f%a% %s%cmdfile%t%\%%1\ %%*/f%a% %s%hlpfile%t%%SystemRoot%\System32\winhlp32.exe%%1/f%a% %s%

您可能关注的文档

文档评论(0)

jyf123 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:6153235235000003

1亿VIP精品文档

相关文档