楼主: 恶意代码
收起左侧

[原创工具] 20100515更新:U盘病毒处理程序

  [复制链接]
zjjitc
发表于 2010-2-23 19:26:03 | 显示全部楼层
U盘病毒处理工具.part2.rar  解压错误
!   D:\压缩文件\U盘病毒处理工具.part2.rar: 你需要从上一压缩卷启动解压命令以便解压 U盘病毒处理工具.exe
!   D:\压缩文件\U盘病毒处理工具.part2.rar: 没有文件被解压
恶意代码
 楼主| 发表于 2010-2-24 10:40:10 | 显示全部楼层
回复 91# zjjitc


    应该是你下载的问题,毕竟我下载成功,重新编译,使程序更小,需要的话请重新下载
gwsj008
发表于 2010-2-24 12:02:17 | 显示全部楼层
谢谢楼主分享!!!!!!!!!!
虚无名
发表于 2010-2-24 19:04:47 | 显示全部楼层
工具不错,收藏了
天月来了
发表于 2010-4-2 16:30:31 | 显示全部楼层
论坛内和博客那两个体积不一样

下载哪个呢??

还有它应该还是需要更新什么的
冰轮
发表于 2010-4-3 19:03:03 | 显示全部楼层
看来咱们给同学处理U盘思路都一样,你写的这个程序跟我写的批处理功能基本一致。效率上
也一样。
http://bbs.kafan.cn/viewthread.p ... mp;from=recommend_f
恶意代码
 楼主| 发表于 2010-4-6 20:55:08 | 显示全部楼层
回复 95# 天月来了


    小体积的是用静态编译的,大体积是用E4.5编译的,功能上一样
恶意代码
 楼主| 发表于 2010-4-6 21:03:32 | 显示全部楼层
回复 96# 冰轮


    你哪批处理功能不少喔
不过,我这个工具可是加了全盘扫描噢,只是一般情况下作用不大而已,所以大家应该没发觉
olly
发表于 2010-4-6 21:10:49 | 显示全部楼层
回复 98# 恶意代码
偶之前也写了一个。。
  1. ::文件夹病毒残余修复 by olly
  2. @echo off & setlocal EnableDelayedExpansion
  3. title 文件夹隐藏恢复 by olly
  4. color 2e
  5. mode con:cols=60 lines=15

  6. set str1=abcdefghijklmnopqrstuvwxyz
  7. set str2=ABCDEFGHIJKLMNOPQRSTUVWXYZ

  8. :start
  9. cls

  10. echo.
  11. echo ╔═════════════════════════╗
  12. echo ║        磁盘分区            卷 标                 ║
  13. echo ║    ___________________________________________   ║
  14. for %%d in (C D E F G H I J K L M N O P Q R S T U V W X Y Z) do (
  15.     if exist %%d:\nul (
  16.         for /f "tokens=3*" %%v in ('vol %%d:') do set volume=%%w
  17.         set volume=                    !volume!
  18.         set volume=!volume:~-20!
  19.         echo ║           %%d: !volume!                ║
  20.     )
  21. )
  22. echo ╚═════════════════════════╝

  23. ::读取映像劫持列表
  24. echo 正在读取映象劫持列表,请耐心等待....
  25. rd /s /q "%TEMP%\IEFO" >nul 2>nul
  26. md "%TEMP%\IEFO" >nul 2>nul
  27. set adir=%TEMP%\IEFO
  28. set route=HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
  29. reg query "%route%" 2>nul >%adir%\1.txt
  30. for /F "usebackq tokens=7 delims=" %%i in (%adir%\1.txt) do @echo %%i >>%adir%\2.txt
  31. findstr "[.]" %adir%\2.txt 2>nul > %adir%\3.txt
  32. for /F %%i in (%adir%\3.txt) do (
  33. reg query "%route%\%%i" /v Debugger 2>nul 1>nul && echo %%i >>%adir%\list.txt
  34. )
  35. del /q /f %adir%\?.txt >nul 2>nul
  36. echo 读取完成
  37. echo.
  38. set pan=
  39. set /p pan=输入要恢复的盘符(不带冒号,退出输入0,刷新直接回车):
  40. if "%pan%"=="0" (
  41. rd /s /q "%TEMP%\IEFO" >nul 2>nul
  42. exit
  43. )

  44. ::输入合法性判断
  45. for %%i in (A B C D E F G H I J K L M N O P Q R S T U V W X Y Z) do call set pan=%%pan:%%i=%%i%%
  46. for %%d in (C D E F G H I J K L M N O P Q R S T U V W X Y Z) do (
  47.     if exist %%d:\nul (
  48.          if "%pan%"=="%%d" goto kill
  49.     )
  50. )

  51. rd /s /q "%TEMP%\IEFO" >nul 2>nul
  52. goto start

  53. :kill
  54. ::结束一些常见病毒进程(未完成)
  55. :taskkill /f /t /im

  56. ::删除一些常见的病毒文件
  57. del /f/q/a %pan%:\fun.xls.exe >nul 2>nul
  58. del /f/q/a %pan%:\autorun.inf >nul 2>nul
  59. del /f/q/a %pan%:\boot.exe >nul 2>nul
  60. del /f/q/a %pan%:\pif.exe >nul 2>nul
  61. del /f/q/a %pan%:\pagefile.pif >nul 2>nul
  62. del /f/q/a %pan%:\rose.exe >nul 2>nul
  63. del /f/q/a %pan%:\sxs.exe >nul 2>nul
  64. del /f/q/a %pan%:\MS-DOS.com >nul 2>nul
  65. del /f/q/a %pan%:\ZGZO.pif >nul 2>nul
  66. del /f/q/a %pan%:\UGZP.pif >nul 2>nul
  67. del /f/q/a %pan%:\HBXP.exe >nul 2>nul
  68. del /f/q/a %pan%:\MGZP.PIF >nul 2>nul
  69. del /f/q/a %pan%:\Recycled.exe >nul 2>nul
  70. del /f/q/a %pan%:\*.lnk >nul 2>nul
  71. cls

  72. ::解锁注册表
  73. reg  add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v DisableRegistryTools /t reg_dword /d 00000000 /f >nul 2>nul

  74. ::显示隐藏文件
  75. reg delete HKLM\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL /V CheckedValue /f >nul 2>nul
  76. reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL /v "CheckedValue" /t "REG_DWORD" /d "1" /f >nul 2>nul
  77. reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v Hidden /t reg_dword /d 1 /f >nul 2>nul
  78. reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v HideFileExt /t reg_dword /d 0 /f >nul 2>nul
  79. reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v ShowSuperHidden /t reg_dword /d 1 /f >nul 2>nul
  80. cls
  81. echo.
  82. echo ╔═════════════════════════╗
  83. echo ║          正在删除同名exe^&^&恢复文件夹属性         ║
  84. ::删除同名文件夹&&恢复隐藏文件夹[优化]
  85. for /f "delims=        " %%i in ('dir %pan%:\ /b/a:d') do (
  86.    del /f/q/a "%pan%:\%%i.exe">nul 2>nul
  87.    attrib -h -s "%pan%:\%%i">nul 2>nul
  88. )
  89. ::-----------------------------------------------------------------------------------------
  90. echo ║                  操作完成                        ║
  91. echo ║              正在修复映像劫持                    ║
  92. for /F %%j in ('IF EXIST %adir%\list.txt type %adir%\list.txt') do (reg delete "%route%\%%j" /f 2>nul 1>nul)
  93. echo ║                  操作完成                        ║
  94. echo ║                关闭自动播放                      ║
  95. ::禁止所有驱动器自动播放
  96. :disall
  97. reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoDriveTypeAutoRun /t reg_dword /d 0xff /f>nul
  98. reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoDriveTypeAutoRun /t reg_dword /d 0xff /f>nul
  99. sc config ShellHWDetection start= disabled >nul
  100. echo ║                  操作完成                        ║
  101. echo ║                                                  ║
  102. echo ╚═════════════════════════╝
  103. del /f/q/a %TEMP%\temp.temp >nul 2>nul
  104. rd /s /q "%TEMP%\IEFO" >nul 2>nul

  105. :ch
  106. set key=
  107. set /p key=输入0退出,回车继续查杀:
  108. if "%key%"=="0" exit
  109. if "%key%"=="" goto start
  110. goto ch
复制代码
sjzxjwwq
发表于 2010-4-7 10:45:51 | 显示全部楼层
收藏了.
支持一下
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-28 06:24 , Processed in 0.096730 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表