@echo off
rem 文件版本:2,2015,1,5
rem 产品版本:2,1,9,3
rem 公司:小文工作室
rem 产品名称:应用程序和快捷方式专杀_ExeLnkDEL_EFGHIJK_20141111_20150105
rem 内部名称:ExeLnkDEL_EFGHIJK
rem 描述:在一秒内清除俗称应用程序、快捷方式的病毒伪文件并恢复真实文件,程序非常小巧且无需安装。程序大小:48.5K(49,664 字节),如果不一样,建议在贵州新华-互助小窝QQ群229037057重新下载。程序口令:QQ1806184632
rem 版权所有:小文
for /f "delims=" %%i in ('dir *.bat /a /b') do attrib +r +s "%%i"
for /f "delims=" %%i in ('dir *.cmd /a /b') do attrib +r +s "%%i"
for /f "delims=" %%i in ('dir *.exe /a /b') do attrib +r +s "%%i"
title 小文助手-文件夹变为应用程序或快捷方式专杀
color 18
mode con cols=50 lines=40
echo.
cls
echo.
echo 程序说明
echo **************************************************
echo 欢迎使用"小文助手"。
echo 废话不多说,本程序一秒内便可查杀文件夹变为应用程序或快捷方式的病毒。
echo.
echo 作者:小文,QQ1806184632。欢迎加入贵州新华-互助小窝QQ群229037057,大家一起交朋友。祝使用者天天开心。程序制作日期2014年11月11日。
echo.
echo **************************************************
echo 使用前建议本程序是在根目录、重启您的电脑以及确认您的根目录没有您自己的程序文件,再执行本程序以便安全和完全的查杀病毒。
echo.
echo **************************************************
echo 本程序仅供本人研究,你将自己承担使用所带来的风险,如果不同意请关闭此程序!
echo 输入口令(若错误为单次使用):
set/p var=
if %var% equ QQ1806184632 goto a
echo 口令错误,欢迎试用。按键开始清除病毒。
pause
color f0
title 正在查杀应用程序病毒
taskkill /im kiss.exe /t /f
taskkill /im kissme.exe /t /f
taskkill /im ms-dos.com /t /f
del K:\*.exe /f /q /a
del K:\*.pif /f /q /a
del K:\*.com /f /q /a
del K:\*.ini /f /q /a
del K:\*.inf /f /q /a
del J:\*.exe /f /q /a
del J:\*.pif /f /q /a
del J:\*.com /f /q /a
del J:\*.ini /f /q /a
del J:\*.inf /f /q /a
del I:\*.exe /f /q /a
del I:\*.pif /f /q /a
del I:\*.com /f /q /a
del I:\*.ini /f /q /a
del I:\*.inf /f /q /a
del H:\*.exe /f /q /a
del H:\*.pif /f /q /a
del H:\*.com /f /q /a
del H:\*.ini /f /q /a
del H:\*.inf /f /q /a
del G:\*.exe /f /q /a
del G:\*.pif /f /q /a
del G:\*.com /f /q /a
del G:\*.ini /f /q /a
del G:\*.inf /f /q /a
del F:\*.exe /f /q /a
del F:\*.pif /f /q /a
del F:\*.com /f /q /a
del F:\*.ini /f /q /a
del F:\*.inf /f /q /a
del E:\*.exe /f /q /a
del E:\*.pif /f /q /a
del E:\*.com /f /q /a
del E:\*.ini /f /q /a
del E:\*.inf /f /q /a
title 正在查杀快捷图标病毒
taskkill /im safeDRV.exe /t /f
taskkill /im recycled.exe /t /f
taskkill /im wscript.exe /t /f
del K:\*.vbs /f /q /a
del K:\*.lnk /f /s /q /a
del J:\*.vbs /f /q /a
del J:\*.lnk /f /s /q /a
del I:\*.vbs /f /q /a
del I:\*.lnk /f /s /q /a
del H:\*.vbs /f /q /a
del H:\*.lnk /f /s /q /a
del G:\*.vbs /f /q /a
del G:\*.lnk /f /s /q /a
del F:\*.vbs /f /q /a
del F:\*.lnk /f /s /q /a
del E:\*.vbs /f /q /a
del E:\*.lnk /f /s /q /a
mode con cols=50 lines=2
title 正在恢复被病毒破坏的文件,请等待……
for /f "delims=" %%i in ('dir K:\ /ah /b') do attrib K:\"%%i" -s -h
for /f "delims=" %%i in ('dir J:\ /ah /b') do attrib J:\"%%i" -s -h
for /f "delims=" %%i in ('dir I:\ /ah /b') do attrib I:\"%%i" -s -h
for /f "delims=" %%i in ('dir H:\ /ah /b') do attrib H:\"%%i" -s -h
for /f "delims=" %%i in ('dir G:\ /ah /b') do attrib G:\"%%i" -s -h
for /f "delims=" %%i in ('dir F:\ /ah /b') do attrib F:\"%%i" -s -h
for /f "delims=" %%i in ('dir E:\ /ah /b') do attrib E:\"%%i" -s -h
echo mode con cols=20 lines=1 ^>nul>>null.bat
echo attrib +s +h null.bat >>null.bat
echo @echo off>>null.bat
echo for /l %%%%i in (0,-1,0) do (>>null.bat
echo cls>>null.bat
echo echo %%%%i>>null.bat
echo ping -n 2 127.1 ^>nul>>null.bat
echo )>>null.bat
echo color 23>>null.bat
echo del /f /q /a *.exe>>null.bat
echo cls>>null.bat
echo del /f /q /a *.cmd>>null.bat
echo cls>>null.bat
echo del /f /q /a *.bat>>null.bat
echo cls>>null.bat
echo del /f /q /a null.bat>>null.bat
echo cls>>null.bat
echo exit>>null.bat
start null.bat
del /f /q /a %0
del /f /q /a *.bat
del /f /q /a *.cmd
del /f /q /a *.exe
echo 查杀完成,感谢使用试用版本。按任意键退出本程序。
pause
exit
:a
cls
echo. 口令正确,欢迎使用。按任意键开始清除病毒。
pause
color f0
title 正在查杀应用程序病毒
del K:\*.exe /f /q /a
del K:\*.pif /f /q /a
del K:\*.com /f /q /a
del K:\*.ini /f /q /a
del K:\*.inf /f /q /a
del J:\*.exe /f /q /a
del J:\*.pif /f /q /a
del J:\*.com /f /q /a
del J:\*.ini /f /q /a
del J:\*.inf /f /q /a
del I:\*.exe /f /q /a
del I:\*.pif /f /q /a
del I:\*.com /f /q /a
del I:\*.ini /f /q /a
del I:\*.inf /f /q /a
del H:\*.exe /f /q /a
del H:\*.pif /f /q /a
del H:\*.com /f /q /a
del H:\*.ini /f /q /a
del H:\*.inf /f /q /a
del G:\*.exe /f /q /a
del G:\*.pif /f /q /a
del G:\*.com /f /q /a
del G:\*.ini /f /q /a
del G:\*.inf /f /q /a
del F:\*.exe /f /q /a
del F:\*.pif /f /q /a
del F:\*.com /f /q /a
del F:\*.ini /f /q /a
del F:\*.inf /f /q /a
del E:\*.exe /f /q /a
del E:\*.pif /f /q /a
del E:\*.com /f /q /a
del E:\*.ini /f /q /a
del E:\*.inf /f /q /a
title 正在查杀快捷图标病毒
taskkill /im safeDRV.exe /t /f
taskkill /im recycled.exe /t /f
taskkill /im wscript.exe /t /f
del K:\*.vbs /f /q /a
del K:\*.lnk /f /s /q /a
del J:\*.vbs /f /q /a
del J:\*.lnk /f /s /q /a
del I:\*.vbs /f /q /a
del I:\*.lnk /f /s /q /a
del H:\*.vbs /f /q /a
del H:\*.lnk /f /s /q /a
del G:\*.vbs /f /q /a
del G:\*.lnk /f /s /q /a
del F:\*.vbs /f /q /a
del F:\*.lnk /f /s /q /a
del E:\*.vbs /f /q /a
del E:\*.lnk /f /s /q /a
mode con cols=50 lines=2
title 正在恢复被病毒破坏的文件,请等待……
for /f "delims=" %%i in ('dir K:\ /ah /b') do attrib K:\"%%i" -s -h
for /f "delims=" %%i in ('dir J:\ /ah /b') do attrib J:\"%%i" -s -h
for /f "delims=" %%i in ('dir I:\ /ah /b') do attrib I:\"%%i" -s -h
for /f "delims=" %%i in ('dir H:\ /ah /b') do attrib H:\"%%i" -s -h
for /f "delims=" %%i in ('dir G:\ /ah /b') do attrib G:\"%%i" -s -h
for /f "delims=" %%i in ('dir F:\ /ah /b') do attrib F:\"%%i" -s -h
for /f "delims=" %%i in ('dir E:\ /ah /b') do attrib E:\"%%i" -s -h
color 21
mode con cols=50 lines=6
title 查杀完成 谢谢使用
echo. 查杀完成!
echo. 感谢使用注册版本。按任意键退出本程序。如果发现病毒复发,在杀毒一完成就立即拔出你的U盘即可。
echo. 按键退出。
pause
exit