as780611as
一般會員
積分 529
發文 96
註冊 2008-5-28
狀態 離線
|
#1 〔原創〕隨身碟病毒清除批次檔(查殺率99%)
@echo off
title=隨身碟病毒清除批次檔
mode con cols=30 lines=12
echo.
echo 0.清除隨身碟病毒
echo.
echo 1.Autorun.inf全部免疫
echo.
echo 2.解除全部免疫
echo.
echo 3.Autorun.inf部分免疫
echo.
echo 4.解除部分免疫
echo.
set /p chs="> > >"
if "%chs%"=="0" goto 0
if "%chs%"=="1" goto 1
if "%chs%"=="2" goto 2
if "%chs%"=="3" goto 3
if "%chs%"=="4" goto 4
exit
:0
mode con cols=60 lines=1
set /p a= 選擇殺除(p) / 自動殺除(q) :
taskkill.exe /im iexplore.exe /f
taskkill.exe /im rundll32.exe /f
taskkill.exe /im wscript.exe /f
taskkill.exe /im severe.exe /f
taskkill.exe /im mdngfh.exe /f
taskkill.exe /im explorer.exe /f
(
echo REGEDIT4
echo [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
echo "Hidden"=dword:00000001
echo "SuperHidden"=dword:00000001
echo "ShowSuperHidden"=dword:00000001
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
echo "RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
echo "Text"="@shell32.dll,-30500"
echo "Type"="radio"
echo "CheckedValue"=dword:00000001
echo "ValueName"="Hidden"
echo "DefaultValue"=dword:00000002
echo "HKeyRoot"=dword:80000001
echo "HelpID"="shell.hlp#51105"
echo [HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
echo "DebugOptions"="2048"
echo "Documents"=""
echo "DosPrint"="no"
echo "load"=""
echo "NetMessage"="no"
echo "NullPort"="None"
echo "Programs"="com exe bat pif cmd"
echo [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
echo [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CE7C3CF0-4B15-11D1-ABED-709549C10000}]
echo [-HKEY_CLASSES_ROOT\CLSID\{47994C89-1857-4D33-B196-263ED6FA4CFF}]
echo [-HKEY_CLASSES_ROOT\CLSID\{FBF3B337-FEB6-403B-BBE2-2B67CB6563E3}]
echo [-HKEY_CLASSES_ROOT\CLSID\{E996F10E-FCAF-41CC-94C8-B8BF7D6F80AC}]
echo [-HKEY_CLASSES_ROOT\CLSID\{B058B02A-AC93-4FBA-900B-FA44D9B92805}]
echo [-HKEY_CLASSES_ROOT\CLSID\{79FC744E-75CA-49B0-8F02-AEAE4CAACBE0}]
echo [-HKEY_CLASSES_ROOT\CLSID\{5D7ED61B-DB3E-44EC-BED5-40307384FF81}]
echo [-HKEY_CLASSES_ROOT\CLSID\{749E4FEF-6AFF-41A6-AED8-364222D455A7}]
echo [-HKEY_CLASSES_ROOT\CLSID\{FBF3B337-FEB6-403B-BBE2-2B67CB6563E3}]
echo [-HKEY_CLASSES_ROOT\CLSID\{27E1C1B0-7117-4582-8565-682E569810D2}]
echo [-HKEY_CLASSES_ROOT\CLSID\{894C0068-46AC-4F59-A140-EDE0DABA776C}]
echo [-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{27E1C1B0-7117-4582-8565-682E569810D2}]
echo [-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{FBF3B337-FEB6-403B-BBE2-2B67CB6563E3}]
echo [-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{5D7ED61B-DB3E-44EC-BED5-40307384FF81}]
echo [-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{47994C89-1857-4D33-B196-263ED6FA4CFF}]
echo [-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{FBF3B337-FEB6-403B-BBE2-2B67CB6563E3}]
echo [-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{E996F10E-FCAF-41CC-94C8-B8BF7D6F80AC}]
echo [-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{B058B02A-AC93-4FBA-900B-FA44D9B92805}]
echo [-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{79FC744E-75CA-49B0-8F02-AEAE4CAACBE0}]
echo [-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{749E4FEF-6AFF-41A6-AED8-364222D455A7}]
echo [-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{894C0068-46AC-4F59-A140-EDE0DABA776C}]
)>temp.reg
regedit /s temp.reg
del temp.reg
for %%a in (c d e f g h i j k l m n o p q r s t u v w x y z) do (
del /f/%a%/a:h %%a:\autorun.inf
del /f/%a%/a:h %%a:\*.exe
del /f/%a%/a:h %%a:\0*.com
del /f/%a%/a:h %%a:\1*.com
del /f/%a%/a:h %%a:\2*.com
del /f/%a%/a:h %%a:\3*.com
del /f/%a%/a:h %%a:\4*.com
del /f/%a%/a:h %%a:\5*.com
del /f/%a%/a:h %%a:\6*.com
del /f/%a%/a:h %%a:\7*.com
del /f/%a%/a:h %%a:\8*.com
del /f/%a%/a:h %%a:\9*.com
del /f/%a%/a:h %%a:\a*.com
del /f/%a%/a:h %%a:\b*.com
del /f/%a%/a:h %%a:\c*.com
del /f/%a%/a:h %%a:\d*.com
del /f/%a%/a:h %%a:\e*.com
del /f/%a%/a:h %%a:\f*.com
del /f/%a%/a:h %%a:\g*.com
del /f/%a%/a:h %%a:\h*.com
del /f/%a%/a:h %%a:\i*.com
del /f/%a%/a:h %%a:\j*.com
del /f/%a%/a:h %%a:\k*.com
del /f/%a%/a:h %%a:\l*.com
del /f/%a%/a:h %%a:\m*.com
del /f/%a%/a:h %%a:\o*.com
del /f/%a%/a:h %%a:\p*.com
del /f/%a%/a:h %%a:\q*.com
del /f/%a%/a:h %%a:\r*.com
del /f/%a%/a:h %%a:\s*.com
del /f/%a%/a:h %%a:\t*.com
del /f/%a%/a:h %%a:\u*.com
del /f/%a%/a:h %%a:\v*.com
del /f/%a%/a:h %%a:\w*.com
del /f/%a%/a:h %%a:\x*.com
del /f/%a%/a:h %%a:\y*.com
del /f/%a%/a:h %%a:\z*.com
del /f/%a%/a:h %%a:\na*.com
del /f/%a%/a:h %%a:\nb*.com
del /f/%a%/a:h %%a:\nc*.com
del /f/%a%/a:h %%a:\nd*.com
del /f/%a%/a:h %%a:\ne*.com
del /f/%a%/a:h %%a:\nf*.com
del /f/%a%/a:h %%a:\ng*.com
del /f/%a%/a:h %%a:\nh*.com
del /f/%a%/a:h %%a:\ni*.com
del /f/%a%/a:h %%a:\nj*.com
del /f/%a%/a:h %%a:\nk*.com
del /f/%a%/a:h %%a:\nl*.com
del /f/%a%/a:h %%a:\nm*.com
del /f/%a%/a:h %%a:\nn*.com
del /f/%a%/a:h %%a:\no*.com
del /f/%a%/a:h %%a:\np*.com
del /f/%a%/a:h %%a:\nq*.com
del /f/%a%/a:h %%a:\nr*.com
del /f/%a%/a:h %%a:\ns*.com
del /f/%a%/a:h %%a:\nu*.com
del /f/%a%/a:h %%a:\nv*.com
del /f/%a%/a:h %%a:\nw*.com
del /f/%a%/a:h %%a:\nx*.com
del /f/%a%/a:h %%a:\ny*.com
del /f/%a%/a:h %%a:\nz*.com
del /f/%a%/a:h %%a:\*.bat
del /f/%a%/a:h %%a:\*.cmd
del /f/%a%/a:h %%a:\*.pif
del /f/%a%/a:h %%a:\*.scr
del /f/%a%/a:h %%a:\*.asf
del /f/%a%/a:h %%a:\*.mms
del /f/%a%/a:h %%a:\*.dll
del /f/%a%/a:h %%a:\RECYCLER\*.exe
del /f/%a%/a:h %%a:\RECYCLER\*.com
del /f/%a%/a:h %%a:\RECYCLER\*.bat
del /f/%a%/a:h %%a:\RECYCLER\*.cmd
del /f/%a%/a:h %%a:\RECYCLER\*.pif
del /f/%a%/a:h %%a:\RECYCLER\*.scr
del /f/%a%/a:h %%a:\RECYCLER\*.asf
del /f/%a%/a:h %%a:\RECYCLER\*.mms
del /f/%a%/a:h %%a:\RECYCLER\*.dll
del /f/%a%/a:h %%a:\WINDOWS\*.exe
del /f/%a%/a:h %%a:\WINDOWS\*.com
del /f/%a%/a:h %%a:\WINDOWS\*.bat
del /f/%a%/a:h %%a:\WINDOWS\*.cmd
del /f/%a%/a:h %%a:\WINDOWS\*.pif
del /f/%a%/a:h %%a:\WINDOWS\*.scr
del /f/%a%/a:h %%a:\WINDOWS\*.asf
del /f/%a%/a:h %%a:\WINDOWS\*.mms
del /f/%a%/a:h %%a:\WINDOWS\*.dll
del /f/%a%/a:h %%a:\WINDOWS\system32\*.exe
del /f/%a%/a:h %%a:\WINDOWS\system32\*.com
del /f/%a%/a:h %%a:\WINDOWS\system32\*.bat
del /f/%a%/a:h %%a:\WINDOWS\system32\*.cmd
del /f/%a%/a:h %%a:\WINDOWS\system32\*.pif
del /f/%a%/a:h %%a:\WINDOWS\system32\*.scr
del /f/%a%/a:h %%a:\WINDOWS\system32\*.asf
del /f/%a%/a:h %%a:\WINDOWS\system32\*.mms
del /f/%a%/a:h %%a:\WINDOWS\system32\*.dll
)
start explorer
exit
:1
for %%a in (c d e f g h i j k l m n o p q r s t u v w x y z) do (
md %%a:\autorun.inf\lock...\
)
exit
:2
for %%a in (c d e f g h i j k l m n o p q r s t u v w x y z) do (
rd %%a:\autorun.inf\lock.\
rd %%a:\autorun.inf\lock..\
rd %%a:\autorun.inf\lock...\
)
exit
:3
set /p b=請選擇磁碟 :
md %b%:\autorun.inf\lock...\
exit
:4
set /p c=請選擇磁碟 :
rd %c%:\autorun.inf\lock.\
rd %c%:\autorun.inf\lock..\
rd %c%:\autorun.inf\lock...\
[ Last edited by as780611as on 2009-2-11 at 03:08 PM ]
|
|
2009-2-11 03:03 PM |
|
as780611as
一般會員
積分 529
發文 96
註冊 2008-5-28
狀態 離線
|
#2
複製到記事本,另存副檔名.bat,就會變成好用的殺隨身碟病毒的批次檔,查殺率應該百分之九十九(99%)。如果亂改裡面內容,後果自行負責。不回覆者不要給我複製,不會弄成批次檔的,就看看有沒有善心人士幫忙解說,因為我表達能力不好。
[ Last edited by as780611as on 2009-2-11 at 03:11 PM ]
|
|
2009-2-11 03:07 PM |
|
chingchung
資深會員
積分 4427
發文 1566
註冊 2006-6-27
狀態 離線
|
#3
謝謝分享∼
下載備用................
|
|
2009-2-11 03:39 PM |
|
君傲天
一般會員
積分 413
發文 95
註冊 2006-10-27
狀態 離線
|
|
2009-2-12 02:22 AM |
|
wgltup
基本會員
積分 26
發文 2
註冊 2009-2-8
狀態 離線
|
|
2009-2-12 04:45 AM |
|
cypdju
中級會員
積分 1041
發文 386
註冊 2006-10-14
狀態 離線
|
#6
真囉啦!!
現今隨身碟病毒非常猖獗!!
簡易好用~~
|
|
2009-2-12 09:40 AM |
|
lu123
高級會員
積分 10605
發文 1837
註冊 2008-11-2
狀態 離線
|
#7
首先感謝 as780611as提共這麼優異的隨身碟殺毒批次檔,以前是磁碟片,現今隨身碟猖獗使電腦防不慎防,希望這各程式能孑孓我的困擾。
|
|
2009-2-15 02:24 PM |
|
pan.a
一般會員
積分 466
發文 143
註冊 2009-1-24
狀態 離線
|
|
2009-2-15 05:44 PM |
|
jim83711
基本會員
積分 111
發文 37
註冊 2009-1-28
狀態 離線
|
|
2009-3-8 01:58 PM |
|
slimhog
基本會員
積分 26
發文 7
註冊 2009-2-11
狀態 離線
|
#10
感謝版大的分享!
隨身碟我常用
這樣就可以解決,我常久以來的困擾了!謝謝嚕!
|
|
2009-3-13 09:57 PM |
|
lusk
一般會員
積分 436
發文 74
註冊 2005-12-8 來自 taiwan
狀態 離線
|
|
2009-3-16 12:52 AM |
|
ginhuang
基本會員
積分 6
發文 2
註冊 2007-3-15
狀態 離線
|
|
2009-3-21 08:37 PM |
|
yenjung
基本會員
積分 17
發文 4
註冊 2009-3-28
狀態 離線
|
|
2009-3-31 11:33 PM |
|
callomaz1
一般會員
積分 328
發文 83
註冊 2008-1-19 來自 木葉忍者村
狀態 離線
|
#14 批次檔高手們
在下向你們至上崇高敬意
怎麼做?!
將上面大大的文字複製起來然後儲存於文字檔TXT,然後在更改副檔名為BAT即可.
不懂的朋友盡管問吧.
|
|
2009-4-1 09:55 PM |
|
嵐山楓味
基本會員
積分 76
發文 16
註冊 2009-4-1 來自 °∴★·°∴° ☆.·∴° ...
狀態 離線
|
#15
謝謝你的分享囉..............下載來用
|
|
2009-4-7 08:22 AM |
|
sheaahhoi1
一般會員
積分 223
發文 66
註冊 2008-12-8
狀態 離線
|
#16
- -|||汗...樓主在做什麼....DOS指令....怕怕刪除系統元件-.-
|
|
2009-4-8 03:47 PM |
|
一切簡單
一般會員
積分 344
發文 134
註冊 2008-12-7
狀態 離線
|
|
2009-4-9 07:35 PM |
|
wj060822062
一般會員
積分 683
發文 219
註冊 2006-8-22 來自 taiwan
狀態 離線
|
#18
感謝大大的提供分享....................
下載來用看看..........................
|
|
2009-4-11 12:46 AM |
|
hans不大不小
基本會員
積分 79
發文 15
註冊 2008-9-15
狀態 離線
|
#19
感謝大大的提供分享但願是殺很大啦...推推
|
|
2009-4-11 05:25 PM |
|
foxfire
基本會員
積分 10
發文 4
註冊 2009-4-19
狀態 離線
|
#20
安安
新增文字文件˙把內容複製到裡面
然後˙在工具欄上的檔案˙點選另存新檔˙檔名[這時檔名跟你剛開的檔名一樣˙還不能改]副檔名˙打上[.bat]存檔後˙就好了
這時再來把檔名改成你好記的檔名
|
|
2009-4-19 02:15 PM |
|