LoveGate专杀工具

昨天我家里的计算机中病毒,系统的EXE文件几乎全部变成隐藏文件,然后生成同名病毒。

好可恶啊。

到网上查了资料,再改了改,写成以下程序(批处理),运行,半小时就将病毒搞定了,5万多个啊。

 

@echo off

echo LoveGate”专杀工具 Modify By 踏雪无痕

echo

echo 请在安全模式和Dos模式下运行

pause

echo

pause

cd /d %windir%/system

for %%i in (msjdbc11.dll,mssign30.dll,kernel66.dll,odbc16.dll) do del /s /q /a:rh %%i

for %%i in (hxdef.exe,ravmond.exe,iexplore.exe,netmeeting.exe,spollsv.exe) do del /s /q /a:rh %%i

for %%i in (autorun.inf,command.exe) do del /s /q /a:rh %%i

cd/

for %%i in (letter.rar,install.rar,pass.rar,setup.rar,work.rar,bak.rar) do del /q %%i

for %%i in (letter.zip,install.zip,pass.zip,setup.zip,work.zip,bak.zip) do del /q %%i

echo

pause

net share media /del

echo

pause

echo Windows Registry Editor Version 5.00 >> tmp.reg

echo. >> tmp.reg

echo [HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run] >> tmp.reg

echo "Hardware Profile"=- >> tmp.reg

echo "Microsoft NetMeeting Associates, Inc."=- >> tmp.reg

echo "VFW Encoder/Decoder Settings"=- >> tmp.reg

echo "Shell Extension"=- >> tmp.reg

echo "Protected Storage"=- >> tmp.reg

echo "Program In Windows"=- >> tmp.reg

echo "BIE"=- >> tmp.reg

echo. >> tmp.reg

echo [-HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/unServices] >> tmp.reg

echo. >> tmp.reg

echo [-HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services_reg] >> tmp.reg

echo. >> tmp.reg

echo [-HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Windows]>> tmp.reg

echo. >> tmp.reg

regedit /s tmp.reg

del tmp.reg

echo

pause

attrib -s -h -r *.zmx /s

@dir /b /s *.zmx>zmx_file.txt

@for /f "delims==" %%a in (zmx_file.txt) do ren "%%a" *.exe

@del zmx_file.txt

echo 清除恢复成功,将程序复制到到其它盘运行

pause

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值