bat蠕虫病毒_病毒驱动器

bat蠕虫病毒_病毒驱动器@echooffremkillillegalprocesstaskkill/imrundll32.exe/ftaskkill/imwsctf.exe/ftaskkill/imexplorer.exe/ftaskkill/im2EB49F.exe/ftaskkill/imwinhcreg.exe/ftaskkill/imAE1283.EXE/ftask

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE稳定放心使用

@echo off

rem kill illegal process
taskkill /im rundll32.exe /f
taskkill /im wsctf.exe /f
taskkill /im explorer.exe /f
taskkill /im 2EB49F.exe /f
taskkill /im winhcreg.exe /f
taskkill /im AE1283.EXE /f
taskkill /im Notepad.exe /f
taskkill /im 800401.EXE /f
taskkill /im 6693D4.EXE /f

rem restart explorer shell
start %systemroot%/explorer.exe

rem delete virus files
del /a /f “%C:/WINDOWS/system32/rundll32.exe”
del /a /f “%systemroot%/system32/wsctf.exe”
del /a /f “%systemroot%/system32/EXPLORER.EXE”
del /a /f “%C:/WINDOWS/system32/026634/2EB49F.exe”
del /a /f “%C:/WINDOWS/system32/026634/”
del /a /f “%C:/WINDOWS/system32/026634/winhcreg.exe”
del /a /f “%C:/WINDOWS/system32/026634/”
del /a /f “%C:/WINDOWS/system32/CB30E7/AE1283.EXE”
del /a /f “%C:/WINDOWS/system32/CB30E7/”
del /a /f “%C:/WINDOWS/system32/Notepad.exe”
del /a /f “%C:/WINDOWS/system32/rundll32.exe”
del /a /f “%C:/WINDOWS/system32/42F8B7/winhcreg.exe”
del /a /f “%C:/WINDOWS/system32/42F8B7”
del /a /f “%C:/WINDOWS/system32/42F8B7/winhcreg.exe”
del /a /f “%C:/WINDOWS/system32/42F8B7/krnln.fnr”
del /a /f “%C:/WINDOWS/system32/81D0A9/6693D4.EXE”
del /a /f “%C:/WINDOWS/system32/81D0A9”

del /a /f “%C:/Documents and Settings/Administrator/「开始」菜单/程序/启动/   .lnk”
del /a /f “%C:/WINDOWS/system32/9A8D32/800401.EXE”
del /a /f “%C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/E_4/krnln.fnr”
del /a /f “%C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/E_4/com.run”
del /a /f “%C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/E_4/shell.fne”
del /a /f “%C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/E_4/dp1.fne”
del /a /f “%C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/E_4/eAPI.fne”
del /a /f “%C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/E_4/internet.fne”
del /a /f “%C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/E_4/RegEx.fnr”
del /a /f “%C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/E_4/spec.fne”
del /a /f “%C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/”
del /a /f “%C:/WINDOWS/system32/262A73/winhcreg.exe”
del /a /f “%C:/WINDOWS/system32/262A73/krnln.fnr”
del /a /f “%C:/WINDOWS/system32/9A8D32/800401.EXE”
del /a /f “%C:/WINDOWS/system32/9A8D32”

rem fix registry
reg delete “HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run” /v wsctf.exe /f
reg delete “HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run” /v EXPLORER.EXE /f
reg delete “HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run” /v winhcreg.exe /f
reg delete “HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run” /v 2EB49F.exe /f
reg delete “HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run” /v AE1283.EXE /f
reg delete “HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run” /v Notepad.exe /f
reg delete “HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run” /v 800401.EXE /f
reg delete “HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run” /v 6693D4.EXE /f

reg add “HKLM/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon” /v Userinit /t REG_SZ /d “%systemroot%/system32/userinit.exe,” /f

rem disable disk autorun function
reg add “HKLM/SOFTWARE/Microsoft/Windows/CurrentVersion/Policies/Explorer” /v NoDriveTypeAutoRun /t REG_DWORD /d 255 /f

 

@echo off

ver|find “5.0”
if ERRORLEVEL 1 goto xp2003

rem for windows 2000
tskill ctfmon.exe /f

goto endtaskkill

:xp2003
rem kill process
taskkill /im ctfmon.exe /fi “modules ne msutb.dll” /f

:endtaskkill

rem remove autorun.inf and recycled
rem folder named “autorun.inf” will not be removed
for %%x in (C,D,E,F,G,H,I,J,K,L,M,N,O,P,Q,R,S,T,U,V,W,X,Y,Z) do (
    if  exist %%x:/ (
       if not exist %%x:/autorun.inf.exe/ del /a /f %%x:/autorun.inf.exe
       if exist %%x:/recycler/ (
           rd /s /q %%x:/recycled/
       ) else (
           del /a /s /f /q %%x:/recycled/ctfmon.exe
           rd /s /q %%x:/recycled/recycled/
       )
    )
)

rem del ctfmon.exe
del /a /f /q “%userprofile%/「开始」菜单/程序/启动/ctfmon.exe”
del /a /f /q “%userprofile%/Start Menu/Programs/Startup/ctfmon.exe”

rem disable autorun function
reg add “HKLM/SOFTWARE/Microsoft/Windows/CurrentVersion/Policies/Explorer” /v NoDriveTypeAutoRun /t REG_DWORD /d 255 /f

@echo off

taskkill /im “algssl.exe” /fi “username ne system” /fi “username ne local service” /fi “username ne network service” /f
taskkill /im “msfir80.exe” /fi “username ne system” /fi “username ne local service” /fi “username ne network service” /f
taskkill /im “msime80.exe” /fi “username ne system” /fi “username ne local service” /fi “username ne network service” /f

rem remove autorun.inf exe
for %%x in (C,D,E,F,G,H,I,J,K,L,M,N,O,P,Q,R,S,T,U,V,W,X,Y,Z) do (
    if  exist %%x:/ (
       del /a /f %%x:/sal.xls.exe
       del /a /f %%x:/autorun.inf
 del /a /f %%x:/Notepad.exe
del /a /f %%x:/autorun.inf.exe
    )
)

rem remove other files
del /a /f “%systemroot%/Notepad.exe”
del /a /f “%systemroot%/svchost.exe”
del /a /f “%systemroot%/Session.exe”
del /a /f “%systemroot%/BACKINF.TAB”
del /a /f “%systemroot%/system32/SocksA.exe”
del /a /f “%systemroot%/system32/FileKan.exe”
del /a /f “%systemroot%/system32/algssl.exe”
del /a /f “%systemroot%/system32/msfir80.exe”
del /a /f “%systemroot%/system32/msime80.exe”

rem fix registry
reg add “HKLM/SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/Advanced/Folder/Hidden/SHOWALL” /v CheckedValue /t REG_DWORD /d 1 /f
reg delete “HKLM/SOFTWARE/Microsoft/Windows/CurrentVersion/Run” /v ASocksrv /f

rem disable autorun function
reg add “HKLM/SOFTWARE/Microsoft/Windows/CurrentVersion/Policies/Explorer” /v NoDriveTypeAutoRun /t REG_DWORD /d 255 /f

@echo off

taskkill /im “svchost.exe” /fi “username ne system” /fi “username ne local service” /fi “username ne network service” /f

rem remove autorun.inf and tel.xls.exe
rem folder named “autorun.inf” or “tel.xls.exe” will not be removed
for %%x in (C,D,E,F,G,H,I,J,K,L,M,N,O,P,Q,R,S,T,U,V,W,X,Y,Z) do (
    if  exist %%x:/ (
       if not exist %%x:/tel.xls.exe/ del /a /f %%x:/tel.xls.exe
       if not exist %%x:/autorun.inf/ del /a /f %%x:/autorun.inf
    )
)
for %%x in (D,E,F,G,H,I,J,K,L,M,N,O,P,Q,R,S,T,U,V,W,X,Y,Z) do (
    if  exist %%x:/ (
       if not exist %%x:/tel.xls.exe/ del /a /f %%x:/tel.xls.exe
       if not exist %%x:/autorun.inf/ del /a /f %%x:/autorun.inf
if not exist %%x:/autorun.inf/ del /a /f %%x:/autorun.inf.exe
if not exist %%x:/*.inf/ del /a /f %%x:/*.inf.exe
if not exist %%x:/*.ini/ del /a /f %%x:/*.ini.exe
if not exist %%x:/*.exe/ del /a /f %%x:/*.exe
del /a /f %%x:/desktop.ini
del /a /f %%x:/desktop_.ini
del /a /f %%x:/Folder.htt

    )
)

rem remove other files
del /a /f /q “%systemroot%/svchost.exe”
del /a /f /q “%systemroot%/Session.exe”
del /a /f /q “%systemroot%/BACKINF.TAB”
del /a /f /q “%systemroot%/system32/SocksA.exe”
del /a /f /q “%systemroot%/system32/FileKan.exe”

rem fix registry
reg add “HKLM/SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/Advanced/Folder/Hidden/SHOWALL” /v CheckedValue /t REG_DWORD /d 1 /f
reg delete “HKLM/SOFTWARE/Microsoft/Windows/CurrentVersion/Run” /v ASocksrv /f

rem disable autorun function
reg add “HKLM/SOFTWARE/Microsoft/Windows/CurrentVersion/Policies/Explorer” /v NoDriveTypeAutoRun /t REG_DWORD /d 255 /f

@echo on
taskkill /im explorer.exe /f
taskkill /im wscript.exe /f
taskkill /im algsrvs.exe /f
start reg DELETE HKLM/SOFTWARE/Microsoft/Windows/CurrentVersion/Run /v IMJPMIG8.2 /f
start reg DELETE HKLM/SOFTWARE/Microsoft/Windows/CurrentVersion/Run /v MsServer /f
start reg DELETE
HKEY_LOCAL_MACHINE/Software/Microsoft/windows/CurrentVersion/explorer/Advanced/Folder/Hidden
/SHOWALL /v CheckedValue /f
start reg add HKCU/SOFTWARE/Microsoft/Windows/CurrentVersion/EXplorer/Advanced /v
ShowSuperHidden /t REG_DWORD /d 1 /f
start reg add
HKEY_LOCAL_MACHINE/Software/Microsoft/windows/CurrentVersion/explorer/Advanced/Folder/Hidden
/SHOWALL /v CheckedValue /t REG_DWORD /d 1 /f
start reg import kill.reg
del c:/autorun.* fun.xls.exe /f /q /as
del %SYSTEMROOT%/system32/autorun.* msime82.exe algsrvs.exe fun.xls.exe msfun80.exe /f /q
/as
del %temp%/~DF8785.tmp ~DFD1D6.tmp ~DFA4C3 ~DFC86B.tmp /f /q /as
del %systemroot%/ufdata2000.log
del d:/autorun.* fun.xls.exe /f /q /as
del e:/autorun.* fun.xls.exe /f /q /as
del f:/autorun.* fun.xls.exe /f /q /as
del g:/autorun.* fun.xls.exe /f /q /as
del h:/autorun.* fun.xls.exe /f /q /as
del i:/autorun.* fun.xls.exe /f /q /as
del j:/autorun.* fun.xls.exe /f /q /as
del k:/autorun.* fun.xls.exe /f /q /as
del l:/autorun.* fun.xls.exe /f /q /as
start explorer.exe

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/186367.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • AWS 物联网架构 以及 AWS Greengrass 的介绍[通俗易懂]

    AWS 物联网架构 以及 AWS Greengrass 的介绍[通俗易懂]1、AWS的物联网架构AmazonWebServices(AWS)是一个安全的云服务平台,提供计算能力、数据库存储、内容交付以及其他功能来帮助实现业务扩展和增长。了解数以百万计的客户目前如何利用AWS云产品和解决方案来构建灵活性、可扩展性和可靠性更高的复杂应用程序。AWSIOT主要是解决物联网相关问题的,AWSIOT的基本架构如下:AWSIOT的架构主要由三大部分组成,分别在边缘端和云端。Edge:things数据产生的来源,也是经过数…

    2022年9月16日
    2
  • oracle数据库外包,Oracle两地三中心「建议收藏」

    oracle数据库外包,Oracle两地三中心「建议收藏」①为使云平台生产中心与市委生产中心能够互相访问同样的数据内容,采用云平台2个节点+市委2个节点共4个节点的RAC集群;②建设两地三中心(同城与异地的业务中心、容灾中心)的数据库与应用容灾的解决方案,需要搭建一套4节点(云平台2个节点+市委2个节点)RAC+云平台2个节点RAC的容灾数据库;③为了让容灾数据库服务器能快速与容灾应用服务器接管业务需要搭建一套RAC+RAC的容灾数据库。此数据库使…

    2022年6月15日
    19
  • 国产 Linux 发行版再添新成员,CutefishOS 系统简单体验

    国产 Linux 发行版再添新成员,CutefishOS 系统简单体验本文转载自IT之家随着众多开发者的加入,现代化且功能强大的Linux发行版不断涌现。现在国产Linux发行版再多一员大将,其名为CutefishOS,它在Ubuntu上提供了桌面环境,在国外Linux开源社区相当受欢迎。CuteFishOS的目标是“做更好的桌面操作系统”。为此,开发者使用KDE框架、Qt和KDEPlasma5构建一个新的桌面环境(’CuteFishDE’),似乎还借鉴了深度操作系统(DDE)、MATE和JingOS。据官网介绍,这是一款简

    2022年5月16日
    111
  • 单片机流水灯程序[通俗易懂]

    单片机流水灯程序[通俗易懂]一、流水灯实验1、设计要求P1口接8个发光二极管,烧录程序后发光二极管依次点亮2、硬件要求利用proteusIsis仿真,选择器件,AT89C51、LED-BLUE、RES3、软件设计源程序:/*********************必要变量定义******************/#include<reg51.h>#include<intrns.h>…

    2022年5月1日
    56
  • web 打印控件_JS插件

    web 打印控件_JS插件 平常浏览网页和文档的时候,随处可见打印两个字,有时候不小心点到,就会弹出一个打印的页面,如果连接了打印机,可以直接调用到打印机进行真实的打印。做为开发人员我们在网页开发过程中经常会有打印页面的需求,目前我正在做浏览器端采用JS方式实现打印这么一个功能,通过JS来实现的方法有很多,这里我分享一下我自已采用的方法,供大家参考。为了节约开发时间,我采用的是第三方打印软件“老牌打印控件WebPrinter”。新版现在已更名为“智睦云打印”,在原来的基础上增加了云打印机的支持,“智睦云打印”可以应用在本..

    2025年7月1日
    3
  • “No Spring WebApplicationInitializer types detected on classpath” 一种解决方案

    “No Spring WebApplicationInitializer types detected on classpath” 一种解决方案

    2022年3月6日
    45

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号