vbs病毒代码电脑中了VBS病毒
vbs病毒代码 时间:2022-03-01 阅读:(
)
电脑中了VBS病毒
执行以下批处理文件即可! @echo off mode con cols=53 lines=30 echo. echo U盘*.VBS专杀 echo. echo 正在杀毒,请稍候。。。 echo. start /min taskkill /im explorer.exe /f start /min taskkill /im wscript.exe /f if exist %systemRoot%*.vbs del /a /q /f %systemRoot%*.vbs & echo 发现VBS病毒! if exist %systemRoot%system32*.vbs del /a /q /f %systemRoot%system32*.vbs echo 执行清理中。。。 echo. echo 查找各盘符下的病毒文件并删除,修复文件夹显示 for %%i in (c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do if exist %%i:* cd /d %%i: && dir /a:d /b >list.txt & if exist *.inf del /a /q /f *.inf & if exist *.vbs del /a /q /f *.vbs & for /f "tokens=*" %%j in (list.txt) do attrib -s -h "%%j" & if exist %%j.lnk del /F /q %%j.lnk for %%k in (c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do if exist %%k:list.txt del %%k:list.txt echo. echo 病毒清理完毕,执行修复工作。。。 echo. echo 删除病毒启动键 start /min reg delete HKLMSoftwareMicrosoftWindows NTCurrentVersionWindows /v load /f echo 修复IE打开方式 start /min reg add HKCRApplicationsiexplore.exeshellmand /ve /d ""C:Program Files ExplorerIEXPLORE.EXE" %1" /f start /min reg add HKCRCLSID{871C5380-42A0-1069-A2EA-08002B30309D}shellOpenHomePageCommand /ve /d ""C:Program Files Exploreriexplore.exe"" /f start /min reg add HKLMSOFTWAREClassesCLSID{871C5380-42A0-1069-A2EA-08002B30309D}shellOpenHomePageCommand /ve /d ""C:Program Files Exploreriexplore.exe"" /f echo 修复文件打开方式 start /min reg add HKCRatfileshellmand /ve /d ""%1" %*" /f start /min reg add HKCRcmdfileshellmand /ve /d ""%1" %*" /f start /min reg add HKCRhlpfileshellmand /ve /d "winhlp32.exe %1" /f start /min reg add HKCRinffileshellmand /ve /d "NOTEPAD.EXE %1" /f start /min reg add HKCRinifileshellmand /ve /d "NOTEPAD.EXE %1" /f start /min reg add HKCR
egfileshellmand /ve /d "regedit.exe %1" /f start /min reg add HKCR xtfileshellmand /ve /d "NOTEPAD.EXE %1" /f start /min reg add HKLMSOFTWAREClassescmdfileshellmand /ve /d ""%1" %*" /f start /min reg add HKLMSOFTWAREClasseshlpfileshellmand /ve /d "winhlp32.exe %1" /f start /min reg add HKLMSOFTWAREClassesinffileshellmand /ve /d "NOTEPAD.EXE %1" /f start /min reg add HKLMSOFTWAREClassesinifileshellmand /ve /d "NOTEPAD.EXE %1" /f start /min reg add HKLMSOFTWAREClasses
egfileshellmand /ve /d "regedit.exe %1" /f start /min reg add HKLMSOFTWAREClasses xtfileshellmand /ve /d "NOTEPAD.EXE %1" /f ::修复"我的电脑"打开方式(没办法,类ID好像不统一,只好费劲找找了) echo 废除系统自动运行 start /min reg add HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer /v NoDriveTypeAutoRun /t REG_DWORD /d 0x9D /f echo 显示隐藏文件及文件扩展名 start /min reg add HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced /v Hidden /t REG_DWORD /d 0x1 /f start /min reg add HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced /v SuperHidden /t REG_DWORD /d 0x0 /f start /min reg add HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced /v ShowSuperHidden /t REG_DWORD /d 0x1 /f start /min reg add HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced /v HideFileExt /t REG_DWORD /d 0x0 /f start /min reg add HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL /v CheckedValue /t REG_DWORD /d 0x1 /f start /min reg add HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenNOHIDDEN /v CheckedValue /t REG_DWORD /d 0x2 /f echo 修复"我的电脑"打开方式 start /min /wait reg export HKCRclsid c:classID.reg type c:classID.reg > c:classID.txt del /q c:classID.reg for /f "eol=@ tokens=3,4* delims=" %%i in (c:classID.txt) do if /i %%k==mand] start /min reg export HKCRclsid\%%ishellmand backup1.reg & start /min reg add HKCRclsid\%%ishellmand /ve /d "%SystemRoot%Explorer.exe /idlist,%I,%L" /f & start /min reg export HKCRclsid\%%ishellmand backup2.reg & start /min reg add HKCRclsid\%%ishellmand /ve /d "%SystemRoot%Explorer.exe /e,/idlist,%I,%L" /f & start /min reg export HKLMSOFTWAREClassesclsid\%%ishellmand backup3.reg & start /min reg add HKLMSOFTWAREClassesclsid\%%ishellmand /ve /d "%SystemRoot%Explorer.exe /idlist,%I,%L" /f & start /min reg export HKLMSOFTWAREClassesclsid\%%ishellmand backup4.reg & start /min reg add HKLMSOFTWAREClassesclsid\%%ishellmand /ve /d "%SystemRoot%Explorer.exe /e,/idlist,%I,%L" /f del /q c:classID.txt echo. echo 修复完毕,重启Explorer.exe start explorer.exe echo. echo 查杀完毕 echo 百度知道-酷爱掉线 提供 echo. @pause
wordpress投资主题模版是一套适合白银、黄金、贵金属投资网站主题模板,绿色大气金融投资类网站主题,专业高级自适应多设备企业CMS建站主题 完善的外贸企业建站功能模块 + 高效通用的后台自定义设置,简洁大气的网站风格设计 + 更利于SEO搜索优化和站点收录排名!点击进入:wordpress投资主题模版安装环境:运行环境:PHP 7.0+, MYSQL 5.6 ( 最低主机需求 )最新兼容:完美...
6元虚拟主机是否值得购买?近期各商家都纷纷推出了优质便宜的虚拟主机产品,其中不少6元的虚拟主机,这种主机是否值得购买,下面我们一起来看看。1、百度云6元体验三个月(活动时间有限抓紧体验)体验地址:https://cloud.baidu.com/campaign/experience/index.html?from=bchPromotion20182、Ucloud 10元云主机体验地址:https:...
在上个月的时候也有记录到 NameCheap 域名注册商有发布域名转入促销活动的,那时候我也有帮助自己和公司的客户通过域名转入到NC服务商这样可以实现省钱续费的目的。上个月续费转入的时候是选择9月和10月份到期的域名,这不还有几个域名年底到期的,正好看到NameCheap商家再次发布转入优惠,所以打算把剩下的还有几个看看一并转入进来。活动截止到9月20日,如果我们需要转入域名的话可以准备起来。 N...
vbs病毒代码为你推荐
api支付接口聚合支付和API支付接口那各一个更容易申请?previousancient与previous与early的区别文件下载文件下载后怎样安装java队列java中的队列都有哪些,有什么区别?文件损坏文件损坏是由哪些原因造成的?有什么办法修复吗?0x800ccc0foutlook 2007 能接收,出现0x800ccc0f错误怎么解决?所有杀毒软件都已经关闭!!开房数据库怎么用身份证查开房记录,开房记录如何查询网络购物的发展网购发展史网络购物的发展网购未来的发展趋势如何?黑屏操作电脑黑屏,什么都操作不了
虚拟主机管理系统 域名到期查询 免费域名注册网站 个人注册域名 广州主机租用 美国vps inmotionhosting Vultr 坐公交投2700元 工作站服务器 流量计费 phpmyadmin配置 四核服务器 789电视剧 湖南idc 云服务器比较 godaddy空间 腾讯数据库 葫芦机 shuangcheng 更多