0x1 LPK专杀–readme
1.测试环境:XP虚拟机
2.使用方法:需要双击运行2次:
第1次:正常开机时双击运行.
第2次:重启开机按F8进入安全模式,双击运行.
注:双击之前请关闭其他任何程序,并以管理员权限运行..
3.只做了简单的分析,虚拟机也不存在WinRAR
0x2 Code
@echo off
echo "清理准备开始,请按回车继续,继续之前请关闭其他任何程序..."
echo Windows Registry Editor Version 5.00 >KnownDLLLpk.reg
echo. >>KnownDLLLpk.reg
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\