Board logo

标题: 删除autorun木马的批处理 [打印本页]

作者: Macadd     时间: 2007-10-12 15:23    标题: 删除autorun木马的批处理

@echo off
del C:\WINDOWS\Prefetch\84C69D65.EXE-1E5D4BB8.pf /a
del C:\WINDOWS\Prefetch\MDM.EXE-07915C2C.pf /a
del C:\WINDOWS\Prefetch\IGM.EXE-2792864C.pf /a

del C:\WINDOWS\system32\AVPSrv.dll /a
del C:\WINDOWS\system32\cmdbcs.dll /a
del C:\WINDOWS\system32\DbgHlp32.dll /a
del C:\WINDOWS\system32\DiskMan32.dll /a
del C:\WINDOWS\system32\GenProtect.dll /a
del C:\WINDOWS\system32\Kvsc3.dll /a
del C:\WINDOWS\system32\MDM.EXE /a
del C:\WINDOWS\system32\mppds.dll /a
del C:\WINDOWS\system32\msccrt.dll /a
del C:\WINDOWS\system32\MsIMMs32.dll /a
del C:\WINDOWS\system32\MsPrint32D.dll /a
del C:\WINDOWS\system32\NVDispDrv.dll /a
del C:\WINDOWS\system32\upxdnd.dll /a
del C:\WINDOWS\AVPSrv.exe /a
del C:\WINDOWS\cmdbcs.exe /a
del C:\WINDOWS\DbgHlp32.exe /a
del C:\WINDOWS\DiskMan32.exe /a
del C:\WINDOWS\GenProtect.exe /a
del C:\WINDOWS\Kvsc3.exe /a
del C:\WINDOWS\mppds.exe /a
del C:\WINDOWS\msccrt.exe /a
del C:\WINDOWS\MsIMMs32.exe /a
del C:\WINDOWS\MsPrint32D.exe /a
del C:\WINDOWS\NVDispDrv.exe /a
del C:\WINDOWS\upxdnd.exe /a
del C:\WINDOWS\MDM.ini /a
del C:\WINDOWS\IGM.exe /a
del C:\auto.exe /a
del C:\autorun.inf /a
del D:\auto.exe /a
del D:\autorun.inf /a
del E:\auto.exe /a
del E:\autorun.inf /a
del F:\auto.exe /a
del F:\autorun.inf /a

REG DELETE HKLM\Software\Microsoft\Windows\CurrentVersion\Run /va /f
REG DELETE HKLM\SYSTEM\ControlSet001\Services\68E44EBE /f
REG DELETE HKLM\SYSTEM\CurrentControlSet\Services\68E44EBE /f
REG DELETE HKCU\SYSTEM\CurrentControlSet\Services\68E44EBE /f

REG DELETE HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_68E44EBE /f

REG DELETE HKU\.DEFAULT\SYSTEM\CurrentControlSet\Services\68E44EBE /f

del C:\WINDOWS\system32\84C69D65.EXE /a
del C:\WINDOWS\system32\BB027FF.DLL /a
作者: knoppix7     时间: 2007-10-12 15:48
貌似84C69D65这种东西.....是自己随机生成的名字
作者: HAT     时间: 2007-10-12 17:14
来个带注释的版本: )
CODE:  [Copy to clipboard]
@echo off

rem 代码将用for循环遍历所有的磁盘分区
set AllDrive=c d e f g h i j k l m n o p q r s t u v w x y z
for %%a in (%AllDrive%) do (
  rem 取消关键文件的所有属性
  attrib %%a:\autorun.inf -r -h -s -a
  rem 删除关键文件
  del /f /q %%a:\autorun.inf
  rem 创建保护目录以防止被病毒再次感染
  md %%a:\autorun.inf
  md %%a:\autorun.inf\lszf..\
  rem 取消保护目录的读写权限以防止病毒破坏保护目录
  echo y|cacls %%a:\autorun.inf /d everyone
  rem 清空回收站里面的病毒余孽
  del /f /s /q %%a:\RECYCLER\*.*
  )

rem 禁止U盘自动运行
reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoDriveTypeAutoRun /t reg_dword /d 255 /f

rem 取消所有的自启动项
reg delete HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /va /f
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /va /f

rem 重新启动计算机
echo Press "Enter" key to restart the computer
pause>nul
start shutdown -r -f -t 0





欢迎光临 中国DOS联盟论坛 (http://cndos.fam.cx/forum/) Powered by Discuz! 2.5