U盘.VBS专杀
@echo off
mode con cols=53 lines=30
echo.
echo U盘.VBS专杀
echo.
echo 正在杀毒,请稍候。。。
echo.
start min taskkill im explorer.exe f
start min taskkill im wscript.exe f
if exist %systemRoot%.vbs del a q f %systemRoot%.vbs & echo 发现VBS病毒~
if exist %systemRoot%system32.vbs del a q f %systemRoot%system32.vbs echo 执行清理中。。。
echo.
echo 查找各盘符下的病毒文件并删除,修复文件夹显示
for %%i in (c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do if exist %%i cd d %%i && dir ad b list.txt & if exist .inf del a q f .inf & if exist .vbs del a q f .vbs & for f tokens= %%j in (list.txt) do
attrib -s -h %%j & if exist %%j.lnk del F q %%j.lnk
for %%k in (c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do if exist %%klist.txt del %%klist.txt
echo.
echo 病毒清理完毕,执行修复工作。。。
echo.
echo 删除病毒启动键
start min reg delete HKLMSoftwareMicrosoftWindows NTCurrentVersionWindows v load f echo 修复IE打开方式
start min reg add HKCRApplicationsiexplore.exeshellopencommand ve d CProgram FilesInternet ExplorerIEXPLORE.EXE %1 f
start min reg add
HKCRCLSID{871C5380-42A0-1069-A2EA-08002B30309D}shellOpenHomePageCommand ve d CProgram FilesInternet Exploreriexplore.exe f
start min reg add
HKLMSOFTWAREClassesCLSID{871C5380-42A0-1069-A2EA-08002B30309D}shellOpenHomePageCommand ve d CProgram FilesInternet Exploreriexplore.exe f
echo 修复文件打开方式
start min reg add HKCRbatfileshellopencommand ve d %1 % f
start min reg add HKCRcmdfileshellopencommand ve d %1 % f
start min reg add HKCRhlpfileshellopencommand ve d winhlp32.exe %1 f start min reg add HKCRinffileshellopencommand ve d NOTEPAD.EXE %1 f start min reg add HKCRinifileshellopencommand ve d NOTEPAD.EXE %1 f start min reg add HKCRregfileshellopencommand ve d regedit.exe %1 f start min reg add HKCRtxtfileshellopencommand ve d NOTEPAD.EXE %1 f start min reg add HKLMSOFTWAREClassescmdfileshellopencommand ve d %1 % f start min reg add HKLMSOFTWAREClasseshlpfileshellopencommand ve d winhlp32.exe %1 f start min reg add HKLMSOFTWAREClassesinffileshellopencommand ve d NOTEPAD.EXE %1 f start min reg add HKLMSOFTWAREClassesinifileshellopencommand ve d NOTEPAD.EXE %1 f
start min reg add HKLMSOFTWAREClassesregfileshellopencommand ve d regedit.exe %1 f start min reg add HKLMSOFTWAREClassestxtfileshellopencommand ve d NOTEPAD.EXE %1 f 修复我的电脑打开方式(没办法,类ID好像不统一,只好费劲找找了)
echo 废除系统自动运行
start min reg add HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer v NoDriveTypeAutoRun t REG_DWORD d 0x9D f
echo 显示隐藏文件及文件扩展名
start min reg add HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced v Hidden t REG_DWORD d 0x1 f
start min reg add HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced v SuperHidden t REG_DWORD d 0x0 f
start min reg add HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced v ShowSuperHidden t REG_DWORD d 0x1 f
start min reg add HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced v HideFileExt t REG_DWORD d 0x0 f
start min reg add
HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL v CheckedValue t REG_DWORD d 0x1 f
start min reg add
HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenNOHIDDEN v CheckedValue t REG_DWORD d 0x2 f
echo 修复我的电脑打开方式
start min wait reg export HKCRclsid cclassID.reg
type cclassID.reg cclassID.txt
del q cclassID.reg
for f eol=@ tokens=3,4 delims= %%i in (cclassID.txt) do if i %%k==explorecommand] start min reg export HKCRclsid%%ishellopencommand backup1.reg & start min reg add HKCRclsid%%ishellopencommand ve d %SystemRoot%Explorer.exe idlist,%I,%L f & start min reg export HKCRclsid%%ishellexplorecommand backup2.reg & start min reg add HKCRclsid%%ishellexplorecommand ve d %SystemRoot%Explorer.exe e,idlist,%I,%L f & start min reg export HKLMSOFTWAREClassesclsid%%ishellopencommand backup3.reg & start min reg add HKLMSOFTWAREClassesclsid%%ishellopencommand ve
d %SystemRoot%Explorer.exe idlist,%I,%L f & start min reg export HKLMSOFTWAREClassesclsid%%ishellexplorecommand backup4.reg & start min reg add HKLMSOFTWAREClassesclsid%%ishellexplorecommand ve d %SystemRoot%Explorer.exe e,idlist,%I,%L f
del q cclassID.txt
echo.
echo 修复完毕,重启Explorer.exe
start explorer.exe
echo.
echo 查杀完毕
echo 百度知道,酷爱掉线 提供
echo.
@pause
本文档为【U盘.VBS专杀】,请使用软件OFFICE或WPS软件打开。作品中的文字与图均可以修改和编辑,
图片更改请在作品中右键图片并更换,文字修改请直接点击文字进行修改,也可以新增和删除文档中的内容。
该文档来自用户分享,如有侵权行为请发邮件ishare@vip.sina.com联系网站客服,我们会及时删除。
[版权声明] 本站所有资料为用户分享产生,若发现您的权利被侵害,请联系客服邮件isharekefu@iask.cn,我们尽快处理。
本作品所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用。
网站提供的党政主题相关内容(国旗、国徽、党徽..)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。