[计算机]Autorun 病毒清除工具

上传人:豆浆 文档编号:33377496 上传时间:2018-02-15 格式:DOC 页数:7 大小:58.50KB
返回 下载 相关 举报
[计算机]Autorun 病毒清除工具_第1页
第1页 / 共7页
[计算机]Autorun 病毒清除工具_第2页
第2页 / 共7页
[计算机]Autorun 病毒清除工具_第3页
第3页 / 共7页
[计算机]Autorun 病毒清除工具_第4页
第4页 / 共7页
[计算机]Autorun 病毒清除工具_第5页
第5页 / 共7页
点击查看更多>>
资源描述

《[计算机]Autorun 病毒清除工具》由会员分享,可在线阅读,更多相关《[计算机]Autorun 病毒清除工具(7页珍藏版)》请在金锄头文库上搜索。

1、Echo Offcolor 2ftitle Autorun 病毒清除工具Rem 杀进程taskkill /F /IM SocksA.exe /IM SVOHOST.exe /IM AdobeR.exe /IM ravmone.exe /IM wincfgs.exe /IM doc.exe /IM rose.exe /IM sxs.exe /IM autorun.exe /IM KB20060111.exe /IM tel.xls.exenul 2nul:clearautoclsEcho.Echo Autorun 病毒清除工具Echo.Echo.Echo.Echo.Echo 本程序运行后自动清除

2、每个盘符下面的 Autorun 病毒Echo 本程序原理是基于读取每个盘符下的 Autorun.inf 相关字段Echo.Echo 1 仅仅删除所有盘符下的 Autorun 病毒Echo 2 删除所有盘符下的 Autorun 病毒并且建立同名免疫目录(推荐!)Echo 3 禁用系统的 Autorun 机制以避免 Autorun 病毒的再次感染Echo 4 取消所有盘符的 Autorun 病毒免疫Echo 5 删除并免疫指定盘符的 Autorun 病毒Echo 6 取消免疫指定盘符Echo 7 恢复相关注册表项默认值Echo 0 退出Echo.Set /p clearslt= 请输入您的选择(1

3、/2/3/4/5/6/7/0):If %clearslt%= Goto clearautoIf %clearslt%=1 Goto clearauto1If %clearslt%=2 Goto clearauto2If %clearslt%=3 Goto clearauto3If %clearslt%=4 Goto clearauto4If %clearslt%=5 Goto clearauto5If %clearslt%=6 Goto clearauto6If %clearslt%=7 Goto clearauto7If %clearslt%=0 Exit:clearauto1taskkil

4、l /F /IM SocksA.exe /IM SVOHOST.exe /IM AdobeR.exe /IM ravmone.exe /IM wincfgs.exe /IM doc.exe /IM rose.exe /IM sxs.exe /IM autorun.exe /IM KB20060111.exe /IM tel.xls.exenul 2nulFor %a In (C D E F G H I J K L M N O P Q R S T U V W X Y Z) Do (fsutil fsinfo drivetype %a: |find /i 固定驱动器 & (For /f token

5、s=2 delims= %b In (%a:autorun.inf) Do Del /a /f /q %a:%b nul 2nulDel /a /f /q %a:autorun.inf nul 2nul) nul 2nulfsutil fsinfo drivetype %a: |find /i 可移动驱动器 & (For /f tokens=2 delims= %b In (%a:autorun.inf) Do Del /a /f /q %a:%b nul 2nulDel /a /f /q %a:autorun.inf nul 2nul) nul 2nul)clsEcho Autorun 病毒

6、清除完毕,任意键返回 pausenulGoto clearauto:clearauto2taskkill /F /IM SocksA.exe /IM SVOHOST.exe /IM AdobeR.exe /IM ravmone.exe /IM wincfgs.exe /IM doc.exe /IM rose.exe /IM sxs.exe /IM autorun.exe /IM KB20060111.exe /IM tel.xls.exenul 2nulFor %a In (C D E F G H I J K L M N O P Q R S T U V W X Y Z) Do (fsutil

7、fsinfo drivetype %a: |find /i 固定驱动器 & (For /f tokens=2 delims= %b In (%a:autorun.inf) Do Del /a /f /q %a:%b & md %a:%b免疫目录不要删除!. & attrib +s +h +r %a:%b & Echo Y|cacls %a:%b /T /C /P everyone:N nul 2nulDel /a /f /q %a:autorun.inf & md %a:autorun.inf免疫目录不要删除!. & attrib +s +h +r %a:autorun.inf & Echo

8、Y|cacls %a:autorun.inf /T /C /P everyone:N nul 2nul) nul 2nulfsutil fsinfo drivetype %a: |find /i 可移动驱动器 & (For /f tokens=2 delims= %b In (%a:autorun.inf) Do Del /a /f /q %a:%b & md %a:%b免疫目录不要删除!. & attrib +s +h +r %a:%b & Echo Y|cacls %a:%b /T /C /P everyone:N nul 2nulDel /a /f /q %a:autorun.inf &

9、 md %a:autorun.inf免疫目录不要删除!. & attrib +s +h +r %a:autorun.inf & Echo Y|cacls %a:autorun.inf /T /C /P everyone:N nul 2nul) nul 2nul)clsEcho Autorun 病毒清除并免疫完毕,任意键返回pausenulGoto clearauto:clearauto3clsEcho.Echo 正在停止相关服务Echo.reg add HKLMSOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorer /v NoDriveTy

10、peAutoRun /t REG_DWORD /d 0x000000ff /f nul 2nulreg add HKCUSOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorer /v NoDriveTypeAutoRun /t REG_DWORD /d 0x000000ff /f nul 2nulnet stop ShellHWDetection nul 2nulsc config ShellHWDetection start= disabled nul 2nulRem 添加防止从回收站或仿回收站的目录中直接运行可执行文件的策略Set REG

11、PATH=HKLMSOFTWAREPoliciesMicrosoftWindowsSaferCodeIdentifiers0PathsSet SFLAG=/v SaferFlags /t REG_DWORD /d 0x00000000 /fSet IDATA=/f /v ItemData /d ?:Recyc?reg add %REGPATH%00ffa5bf-abe7-4901-aacf-4f58aa31217a %SFLAG%nulreg add %REGPATH%00ffa5bf-abe7-4901-aacf-4f58aa31217a %IDATA%*.*nulreg add %REGP

12、ATH%41fe7eed-c47a-46f6-840a-240796fd03cf %SFLAG%nulreg add %REGPATH%41fe7eed-c47a-46f6-840a-240796fd03cf %IDATA%*.*nulreg add %REGPATH%4e93c91c-a40e-462e-9b89-3b0832d222d9 %SFLAG%nulreg add %REGPATH%4e93c91c-a40e-462e-9b89-3b0832d222d9 %IDATA%*.*nulreg add %REGPATH%5bfc100b-d3fb-450e-88ec-6819ab56a9

13、ff %SFLAG%nulreg add %REGPATH%5bfc100b-d3fb-450e-88ec-6819ab56a9ff %IDATA%*.*nulreg add %REGPATH%5c5e2bcd-7057-43f4-830c-e4361d2afadd %SFLAG%nulreg add %REGPATH%5c5e2bcd-7057-43f4-830c-e4361d2afadd %IDATA%*.*nulreg add %REGPATH%5f8ff865-0638-4c6e-98de-923e7bc6b330 %SFLAG%nulreg add %REGPATH%5f8ff865

14、-0638-4c6e-98de-923e7bc6b330 %IDATA%*.*nulreg add %REGPATH%649c1429-0e79-453c-abe9-b5682e035ae7 %SFLAG%nulreg add %REGPATH%649c1429-0e79-453c-abe9-b5682e035ae7 %IDATA%*.*nulreg add %REGPATH%718f54b2-c669-4d7b-aeff-18d69f100034 %SFLAG%nulreg add %REGPATH%718f54b2-c669-4d7b-aeff-18d69f100034 %IDATA%*.

15、*nulreg add %REGPATH%8385d9d2-80c9-4ac1-a100-ed3e62863d97 %SFLAG%nulreg add %REGPATH%8385d9d2-80c9-4ac1-a100-ed3e62863d97 %IDATA%*.*nulreg add %REGPATH%af2a4fcf-441c-421e-9663-52cd3502cfd7 %SFLAG%nulreg add %REGPATH%af2a4fcf-441c-421e-9663-52cd3502cfd7 %IDATA%*.*nulreg add %REGPATH%b997f4b2-c037-4e97-b051-31f5d86df802 %SFLAG%nulreg add %REGPATH%b997f4b2-c037-4e97-b051-31f5d86

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 行业资料 > 其它行业文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号