
@回声关闭
颜色9f
REM标题移动媒体病毒免疫工具
: reg
雷姆无条件禁止自动操作功能以防止病毒
reg添加“ HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer” / v NoDriveAutoRun / t REG_BINARY / d ffffff03 / f> nul 2> nul
reg添加“ HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ policies \ Explorer” / v NoDriveTypeAutoRun / t REG_DWORD / d 0x000000df / f> nul 2> nul
reg添加“ HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer” / v NoDriveTypeAutoRun / t REG_DWORD / d 0x000000df / f> nul 2> nul
reg添加“ HKEY_USERS \ .DEFAULT \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer” / v NoDriveTypeAutoRun / t REG_DWORD / d 0x000000df / f> nul 2> nul
reg添加“ HKEY_USERS \ S-1-5-18 \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer” / v NoDriveTypeAutoRun / t REG_DWORD / d 0x000000df / f> nul 2> nul
reg添加“ HKEY_USERS \ S-1-5-19 \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer” / v NoDriveTypeAutoRun / t REG_DWORD / d 0x000000df / f> nul 2> nul
reg添加“ HKEY_USERS \ S-1-5-20 \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer” / v NoDriveTypeAutoRun / t REG_DWORD / d 0x000000df / f> nul 2> nul
reg添加“ HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Explorer \ Advanced \ Folder \ Hidden \ SHOWALL” / v CheckedValue / t REG_DWORD / d 0x00000001 / f> nul 2> nul
rem修复磁盘打开关联
reg删除“ HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Explorer \ MountPoints2” / f> nul 2> nul
rem杀死U盘病毒进程
taskkill / F / IM ctfmon.exe / IM ctfmon.exe / IM SVOHOST.exe / IM AdobeR.exe / IM ravmone.exe / IM wincfgs.exe / IM doc.exe / IM rose.exe / IM sxs. exe / IM autorun.exe / IM KB20060111.exe> nul 2> nul
rem免疫自动操作
回显Y | cacls“%USERPROFILE%\”开始“菜单\程序\开始” / C / P每个人: F> nul 2> nul
回显Y | cacls“%ALLUSERSPROFILE%\”开始“菜单\程序\开始” / C / P每个人: F> nul 2> nul
attrib -s -h -r“%USERPROFILE%\”开始“菜单\程序\开始\ *. exe”> nul 2> nul
attrib -s -h -r“%ALLUSERSPROFILE%\”开始“菜单\程序\开始\ *. exe”> nul 2> nul
del / A / F / S / Q“%USERPROFILE%\”开始“菜单\程序\开始\ *. exe”> nul 2> nul
del / A / F / S / Q“%ALLUSERSPROFILE%\”开始“菜单\程序\开始\ *. exe”> nul 2> nul
rem echo Y | cacls“%USERPROFILE%\”开始“菜单\程序\开始” / C / P每个人: N> nul 2> nul
rem echo Y | cacls“%ALLUSERSPROFILE%\”开始“菜单\程序\开始” / C / P每个人: N> nul 2> nul
: 菜单1
cls
回声.

回声.
Echo Disk Autorun病毒清除/免疫工具,作者陈毅
回声.
使用移动设备的自动操作功能,Echo移动磁盘容易受到病毒感染和爆发
Echo的入侵,我们不能保证其他机器上没有这种病毒.
回声.
Echo此工具可以对可移动磁盘进行特殊的免疫处理,从而使其自动操作功能完善
回显无效,以防止带有病毒的移动磁盘插入计算机后病毒自动执行.
回声当然,您也可以对硬盘分区执行免疫处理.
回声.
回声.
Echo [1]免疫当前系统中的所有磁盘
回声[2]仅对指定的磁盘或可移动磁盘无效
回声[3]退出
设置选择=
回声.
设置/ P选择=请输入要执行的操作,然后按Enter:
回声.
如果'%Choice%'==''转到其他
如果/ I'%Choice%'=='1'转到所有磁盘
如果/ I'%Choice%'=='2'GOTO setlet
如果/ I'%Choice%'=='3'GOTO结尾
转到菜单1
: alldisk
回声.
Echo正在免疫!可能需要一段时间,请稍候...
对于(c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w中的%% a ,x,y,z)回显Y | cacls %% a: \ autorun.inf / C / P每个人: F> nul 2> nul
%(a,c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w ,x,y,z)做attrib -s -h -r %% a: \ Autorun.inf> nul 2> nul
%(a,c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w ,x,y,z)做del / A / F / S / Q %% a: \ Autorun.inf> nul 2> nul

%(a,c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w ,x,y,z)做md %% a: \ Autorun.inf \> nul 2> nul
%(a,c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w ,x,y,z)执行md %% a: \ Autorun.inf \请勿删除病毒免疫目录! .. \> nul 2> nul
%(a,c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w ,x,y,z)做attrib + s + h + r %% a: \ Autorun.inf> nul 2> nul
%(a,c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w ,x,y,z)回显Y | cacls %% a: \ autorun.inf / C / P每个人: R> nul 2> nul
rem杀死U盘病毒进程
taskkill / F / IM ctfmon.exe / IM ctfmon.exe / IM SVOHOST.exe / IM AdobeR.exe / IM ravmone.exe / IM wincfgs.exe / IM doc.exe / IM rose.exe / IM sxs. exe / IM autorun.exe / IM KB20060111.exe> nul 2> nul
rem免疫自动操作
回显Y | cacls“%USERPROFILE%\”开始“菜单\程序\开始” / C / P每个人: F> nul 2> nul
回显Y | cacls“%ALLUSERSPROFILE%\”开始“菜单\程序\开始” / C / P每个人: F> nul 2> nul
attrib -s -h -r“%USERPROFILE%\”开始“菜单\程序\开始\ *. exe”> nul 2> nul
attrib -s -h -r“%ALLUSERSPROFILE%\”开始“菜单\程序\开始\ *. exe”> nul 2> nul
del / A / F / S / Q“%USERPROFILE%\”开始“菜单\程序\开始\ *. exe”> nul 2> nul
del / A / F / S / Q“%ALLUSERSPROFILE%\”开始“菜单\程序\开始\ *. exe”> nul 2> nul
rem echo Y | cacls“%USERPROFILE%\”开始“菜单\程序\开始” / C / P每个人: N> nul 2> nul
rem echo Y | cacls“%ALLUSERSPROFILE%\”开始“菜单\程序\开始” / C / P每个人: N> nul 2> nul
rem清除自动加载键值
reg删除HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run / v SoundMam / f> nul 2> nul
reg删除HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run / v wincfgs / f> nul 2> nul
reg删除“ HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Windows” / v加载/ f> nul 2> nul
reg删除“ HKEY_CURRENT_USER \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Windows” / v加载/ f> nul 2> nul
rem删除喜欢使用回收站自动运行病毒的移动磁盘
%(a,c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w ,x,y,z)回显Y | cacls“ %% a: \ Recycler \ *. exe” / C / P每个人: F> nul 2> nul
%(a,c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w ,x,y,z)回显Y | cacls“ %% a: \ Recycler \ *. pif” / C / P每个人: F> nul 2> nul
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/sanxing/article-311479-1.html
>得道多助
也行
领海的概念就还没有法律意义