vbs病毒代码电脑中了VBS病毒

vbs病毒代码  时间:2022-03-01  阅读:()

电脑中了VBS病毒

执行以下批处理文件即可! @echo off mode con cols=53 lines=30 echo. echo U盘*.VBS专杀 echo. echo 正在杀毒,请稍候。。。 echo. start /min taskkill /im explorer.exe /f start /min taskkill /im wscript.exe /f if exist %systemRoot%*.vbs del /a /q /f %systemRoot%*.vbs & echo 发现VBS病毒! if exist %systemRoot%system32*.vbs del /a /q /f %systemRoot%system32*.vbs echo 执行清理中。。。 echo. echo 查找各盘符下的病毒文件并删除,修复文件夹显示 for %%i in (c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do if exist %%i:* cd /d %%i: && dir /a:d /b >list.txt & if exist *.inf del /a /q /f *.inf & if exist *.vbs del /a /q /f *.vbs & for /f "tokens=*" %%j in (list.txt) do attrib -s -h "%%j" & if exist %%j.lnk del /F /q %%j.lnk for %%k in (c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do if exist %%k:list.txt del %%k:list.txt echo. echo 病毒清理完毕,执行修复工作。。。 echo. echo 删除病毒启动键 start /min reg delete HKLMSoftwareMicrosoftWindows NTCurrentVersionWindows /v load /f echo 修复IE打开方式 start /min reg add HKCRApplicationsiexplore.exeshellmand /ve /d ""C:Program Files ExplorerIEXPLORE.EXE" %1" /f start /min reg add HKCRCLSID{871C5380-42A0-1069-A2EA-08002B30309D}shellOpenHomePageCommand /ve /d ""C:Program Files Exploreriexplore.exe"" /f start /min reg add HKLMSOFTWAREClassesCLSID{871C5380-42A0-1069-A2EA-08002B30309D}shellOpenHomePageCommand /ve /d ""C:Program Files Exploreriexplore.exe"" /f echo 修复文件打开方式 start /min reg add HKCRatfileshellmand /ve /d ""%1" %*" /f start /min reg add HKCRcmdfileshellmand /ve /d ""%1" %*" /f start /min reg add HKCRhlpfileshellmand /ve /d "winhlp32.exe %1" /f start /min reg add HKCRinffileshellmand /ve /d "NOTEPAD.EXE %1" /f start /min reg add HKCRinifileshellmand /ve /d "NOTEPAD.EXE %1" /f start /min reg add HKCR egfileshellmand /ve /d "regedit.exe %1" /f start /min reg add HKCR xtfileshellmand /ve /d "NOTEPAD.EXE %1" /f start /min reg add HKLMSOFTWAREClassescmdfileshellmand /ve /d ""%1" %*" /f start /min reg add HKLMSOFTWAREClasseshlpfileshellmand /ve /d "winhlp32.exe %1" /f start /min reg add HKLMSOFTWAREClassesinffileshellmand /ve /d "NOTEPAD.EXE %1" /f start /min reg add HKLMSOFTWAREClassesinifileshellmand /ve /d "NOTEPAD.EXE %1" /f start /min reg add HKLMSOFTWAREClasses egfileshellmand /ve /d "regedit.exe %1" /f start /min reg add HKLMSOFTWAREClasses xtfileshellmand /ve /d "NOTEPAD.EXE %1" /f ::修复"我的电脑"打开方式(没办法,类ID好像不统一,只好费劲找找了) echo 废除系统自动运行 start /min reg add HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer /v NoDriveTypeAutoRun /t REG_DWORD /d 0x9D /f echo 显示隐藏文件及文件扩展名 start /min reg add HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced /v Hidden /t REG_DWORD /d 0x1 /f start /min reg add HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced /v SuperHidden /t REG_DWORD /d 0x0 /f start /min reg add HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced /v ShowSuperHidden /t REG_DWORD /d 0x1 /f start /min reg add HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced /v HideFileExt /t REG_DWORD /d 0x0 /f start /min reg add HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL /v CheckedValue /t REG_DWORD /d 0x1 /f start /min reg add HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenNOHIDDEN /v CheckedValue /t REG_DWORD /d 0x2 /f echo 修复"我的电脑"打开方式 start /min /wait reg export HKCRclsid c:classID.reg type c:classID.reg > c:classID.txt del /q c:classID.reg for /f "eol=@ tokens=3,4* delims=" %%i in (c:classID.txt) do if /i %%k==mand] start /min reg export HKCRclsid\%%ishellmand backup1.reg & start /min reg add HKCRclsid\%%ishellmand /ve /d "%SystemRoot%Explorer.exe /idlist,%I,%L" /f & start /min reg export HKCRclsid\%%ishellmand backup2.reg & start /min reg add HKCRclsid\%%ishellmand /ve /d "%SystemRoot%Explorer.exe /e,/idlist,%I,%L" /f & start /min reg export HKLMSOFTWAREClassesclsid\%%ishellmand backup3.reg & start /min reg add HKLMSOFTWAREClassesclsid\%%ishellmand /ve /d "%SystemRoot%Explorer.exe /idlist,%I,%L" /f & start /min reg export HKLMSOFTWAREClassesclsid\%%ishellmand backup4.reg & start /min reg add HKLMSOFTWAREClassesclsid\%%ishellmand /ve /d "%SystemRoot%Explorer.exe /e,/idlist,%I,%L" /f del /q c:classID.txt echo. echo 修复完毕,重启Explorer.exe start explorer.exe echo. echo 查杀完毕 echo 百度知道-酷爱掉线 提供 echo. @pause

LayerStack$10.04/月(可选中国香港、日本、新加坡和洛杉矶)高性能AMD EPYC (霄龙)云服务器,

LayerStack(成立于2017年),当前正在9折促销旗下的云服务器,LayerStack的云服务器采用第 3 代 AMD EPYC™ (霄龙) 处理器,DDR4内存和企业级 PCIe Gen 4 NVMe SSD。数据中心可选中国香港、日本、新加坡和洛杉矶!其中中国香港、日本和新加坡分为国际线路和CN2线路,如果选择CN2线路,价格每月要+3.2美元,付款支持paypal,支付宝,信用卡等!...

bgpto:日本独立服务器6.5折($120起),新加坡独立服务器7.5折($93起)

bgp.to在对日本东京的独立服务器进行6.5折终身优惠促销,低至$120/月;对新加坡独立服务器进行7.5折终身优惠促销,低至$93/月。所有服务器都是直连国内,速度上面相比欧洲、美国有明显的优势,特别适合建站、远程办公等多种用途。官方网站:https://www.bgp.to/dedicated.html主打日本(东京、大阪)、新加坡、香港(CN)、洛杉矶(US)的服务器业务!日本服务器CPU...

Webhosting24:$1.48/月起,日本东京NTT直连/AMD Ryzen 高性能VPS/美国洛杉矶5950X平台大流量VPS/1Gbps端口/

Webhosting24宣布自7月1日起开始对日本机房的VPS进行NVMe和流量大升级,几乎是翻倍了硬盘和流量,价格依旧不变。目前来看,日本VPS国内过去走的是NTT直连,服务器托管机房应该是CDN77*(也就是datapacket.com),加上高性能平台(AMD Ryzen 9 3900X+NVMe),还是有相当大的性价比的。此外在6月30日,又新增了洛杉矶机房,CPU为AMD Ryzen 9...

vbs病毒代码为你推荐
连接池什么是数据连接池?按键精灵教程学按键精灵需要学些什么基础知识防护工地安全措施以及防护都有哪些网站价格注册网站要多少钱?招行信用卡还款招商信用卡怎么还款呢互动电视互动电视和有线电视的数字电视有什么区别soap是什么意思捡肥皂是什么意思啊?无恶意,就好奇主板说明书电脑主板的作用是什么?里程碑2求摩托罗拉里程碑2的优缺点,及性能简介科学计算器说明书科学计算机具体怎么用?
ip反查域名 域名服务器上存放着internet主机的 linuxapache虚拟主机 老域名全部失效请记好新域名 lunarpages 便宜域名 java主机 私人服务器 免费名片模板 php免费空间 发包服务器 百兆独享 南通服务器 七夕快乐英语 联通网站 web应用服务器 全能空间 xuni 万网主机 塔式服务器 更多