|
- FIND MEM<384,FBWF P40 L96 H192!FBWF P50 L160 H299
- TEAM LOGO %WinDir%\SYSTEM32\DND.JPG |DISP B32|WAIT 169
- //TEAM TEXT 正在启动..WinPE维护系统 …… #0xFFFFFF L59 T490 R500 B520 $20*|WAIT 69
- TEAM FILE %WinDir%\TXTSETUP.SI*|PATH #%WinDir%\SYSTEM32\CONFIG|FILE %WinDir%\SYSTEM32\*.*_|FILE %WinDir%\SYSTEM32\Drivers\*.SY_
- TEAM PATH %SystemDrive%\TEMP|INIT U,3690|EXEC @PECMD.EXE CALL $SHELL32.DLL,DllInstall,#1,U
- //LOGS %WinDir%\PECMD.LOG
- forx* USBHUB USBCCGP USBEHCI USBOHCI USBSTOR USBUHCI HIDUSB MOUCLASS MOUHID KBDCLASS KBDHID CDROM AMDHUB30 AMDXHC USBFILTER ASMTHUB3 ASMTXHCI ETRONHUB3 ETRONXHCI NUSB3HUB NUSB3XHC RUSB3HUB RUSB3XHC nusb3xhc,i,REGI HKLM\System\CurrentControlSet\Services\%i%\ImagePath=System32\Drivers\%i%.SYS
- REGI HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ControlPanel\NameSpace\{D20EA4E1-3957-11d2-A40B-0C5020524153}\!
- REGI HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ControlPanel\NameSpace\{D6277990-4C6A-11CF-8D87-00AA0060F5BF}\! //删除任务计划
- REGI HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{450D8FBA-AD25-11D0-98A8-0800361B1103}\! //删除桌面我的文档
- EXEC =!%WinDir%\SYSTEM32\SHOWDRIVE.EXE
- //EXEC =!%WinDir%\SYSTEM32\ORDERDRV.CMD
- EXEC =!%WinDir%\SYSTEM32\FIXUSB.EXE U
- //连接外置.CD+UD的选择和处理.挂载外置程序设置环境变量
- RAMD ImDisk,L35,NTFS,Z:,虚拟盘
- PATH Z:\Temp\
- WAIT 300
- EXEC =!%WinDir%\SYSTEM32\dnd.exe (ud) output "idnd/peload/*" %WinDir%\SYSTEM32\%~nx
- IFEX %WinDir%\SYSTEM32\6WUDTOOLS.INI,!EXEC !=%WinDir%\SYSTEM32\bootpart.exe -mount -readonly -driveletter V:
- IFEX U:\IDND\TOOLS\Extend.wim,exec @=%Windir%\System32\bootpart.exe -eject
- IFEX %WinDir%\SYSTEM32\6WUDTOOLS.INI,LOAD %WinDir%\SYSTEM32\6WUDTOOLS.INI!LOAD \IDND\TOOLS\6WCDTOOLS.INI
- WAIT 365
- MOUN Z:\Tools\Basic.wim,Y:\Basic\,1,%Temp%
- IFEX %WinDir%\SYSTEM32\6WUDTOOLS.INI,MOUN Z:\Tools\Extend.WIM,Y:\Extend\,1,%Temp%!MOUN \IDND\Tools\Extend.WIM,Y:\Extend\,1,%Temp%
- ENVI OPDir=Y:\Basic
- ENVI EXDir=Y:\Extend
- //ENVI ICPT=X:\WXPE\SYSTEM32\ICO.DLL#
- //ENVI ICSH=X:\WXPE\SYSTEM32\SHELL32.DLL#
- ENVI DFUR=X:\Documents and Settings\Default User\
- WAIT 369
- //加载二级内核.创建桌面开始菜单快捷方式.注册热键.需要再7Z解压之后执行
- EXEC =!%WinDir%\SYSTEM32\7z.exe x Z:\DND3.7z -y -aos -o"%WinDir%"
- NUMK 0
- RUNS PECMD.EXE EXEC !%WinDir%\SYSTEM32\INTERNAT.EXE,输入法指示器
- EXEC !X:\WXPE\SYSTEM32\MMC.CMD
- EXEC =!CMD.EXE /C "REGSVR32 /S X:\WXPE\SYSTEM32\SEND.DLL"
- REGI HKCR\*\shell\CAB-最大压缩\command\=makecab /v1 /D CompressionType=LZX /D CompressionMemory=21 "%1"
- EXEC !%OPDir%\输入工具\INSWB.CMD
- EXEC !=%WinDir%\SYSTEM32\LOADSYS.EXE
- WAIT 365
- LINK %Desktop%\Ghost手动,%OPDir%\GHOST32\GHOST32.EXE
- LINK %Desktop%\Windows安装,%OPDir%\系统安装\WinNTSetup.exe
- LINK %Desktop%\DiskGenius分区工具,%OPDir%\磁盘管理\diskgenius.exe
- LINK %Desktop%\Windows启动引导修复,%OPDir%\系统维护\NTBOOTautofix.exe
- LINK %Desktop%\登录密码清除,%OPDir%\密码管理\NTPWEDIT.exe
- LINK %Desktop%\虚拟光驱,%OPDir%\光盘工具\虚拟光驱\vdm.exe
- LINK %Programs%\临时文件,%WinDir%\SYSTEM32\PECMD.EXE,LOAD %WinDir%\SYSTEM32\PESET.INI,SHELL32.DLL#12
- LINK %Programs%\我的工具,X:\WXPE\SYSTEM32\我的工具.exe
- HOTK #112,PECMD.EXE `注册热键:F1 帮助
- HOTK #120,PECMD EXEC !X:\WXPE\SYSTEM32\66369.CMD
- HOTK #121,PECMD EXEC !X:\WXPE\SYSTEM32\CLEANTEMP.CMD
- HOTK #122,%OPDir%\图形图像\WINSNAP.EXE
- //快捷启动和开始菜单.LNK
- //LINK %QuickLaunch%\我的电脑,%WinDir%\SYSTEM32\MYC.LNK
- LINK %QuickLaunch%\截图工具(Ctrl+Alt+K),%OPDir%\图形图像\WINSNAP.EXE
- LINK !%QuickLaunch%\临时文件清除,X:\WXPE\SYSTEM32\CLEANTEMP.CMD,,X:\WXPE\SYSTEM32\CLEANTEMP.ICO
- LINK %QuickLaunch%\设置临时文件,%WinDir%\SYSTEM32\PECMD.EXE,LOAD %WinDir%\SYSTEM32\PESET.INI,SHELL32.DLL#12
- LINK %QuickLaunch%\资源管理器,%WinDir%\EXPLORER.EXE,/E,EXPLORER.EXE#1
- LINK !%StartMenu%\刷新系统 F9,X:\WXPE\SYSTEM32\66369.CMD,,X:\WXPE\SYSTEM32\CLEANTEMP.ICO
- //进入桌面
- TEXT
- IFEX %WinDir%\SYSTEM32\DNDGHOST.EXE, EXEC %WinDir%\SYSTEM32\DNDGHOST.EXE!EXEC %WinDir%\SYSTEM32\DNDSET.EXE PUTSPT
- TEAM LOGO %WinDir%\SYSTEM32\DND2.JPG |WAIT 1669
- //TEAM TEXT 正在载入桌面,请稍候 …… #0x00ffff l150 t500 r500 b520 $20|wait 300
- TEAM TEXT |DISP W1024 H768 B32|WAIT 365
- WALL %WinDir%\SYSTEM32\DESK.JPG
- WAIT 365
- //EXEC WALLCMD %WinDir%\SYSTEM32\DESK.JPG
- FIND Explorer.EXE,!TEAM SHEL %WinDir%\EXPLORER.EXE|LOGO
- EXEC !X:\WXPE\SYSTEM32\NUMLOCK.EXE
- FONT X:\WXPE\FONTS
- //EXEC !%OPDir%\REGDOC.CMD
- WAIT 669
- SITE %USERPROFILE%\「开始」菜单\程序\启动,+H
- EXEC =!%WinDir%\SYSTEM32\OEM.CMD
- //EXEC =!%WinDir%\SYSTEM32\HFS.CMD
- USER 中国..行业门户,..-w ww.diannaodian.com
- //基本工具菜单
- LINK %Programs%\GHOST32\Ghost32 11.0.2,%OPDir%\GHOST32\GHOST32.EXE
- LINK %Programs%\GHOST32\GhostExp镜像浏览器,%OPDir%\GHOST32\ghostexp.exe
- LINK %Programs%\GHOST32\GhoHash密码查看器,%OPDir%\GHOST32\ghohash.exe
- LINK !%Programs%\WIM工具\启用Wimtool,%OPDir%\ISWIM.CMD,,%OPDir%\WIM工具\WIMTOOL.EXE
- LINK !%Programs%\WIM工具\启用WimNT,%OPDir%\ISWIMT.CMD,,%OPDir%\WIM工具\WIMNT.EXE
- LINK %Programs%\文件工具\WinRar,%OPDir%\WINRAR\WINRAR.EXE
- LINK %Programs%\磁盘管理\DiskGenius磁盘分区,%OPDir%\磁盘管理\diskgenius.exe
- LINK %Programs%\磁盘管理\Bootice引导扇区管理,%OPDir%\磁盘管理\bootice.exe
- LINK %Programs%\光盘工具\虚拟光驱,%OPDir%\光盘工具\虚拟光驱\vdm.exe
- LINK %Programs%\光盘工具\ULTRAISO,%OPDir%\光盘工具\ULTRAISO\UltraISO.exe
- LINK %Programs%\密码管理\Windows密码清除器,%OPDir%\密码管理\NTPWEDIT.exe
- LINK %Programs%\系统维护\系统启动引导修复,%OPDir%\系统维护\NTBOOTautofix.exe
- LINK %Programs%\图形图像\ACDSEE图片编辑,%OPDir%\图形图像\ACDSEE\ACDSEE.exe
- LINK %Programs%\图形图像\WINSNAP截图,%OPDir%\图形图像\WINSNAP.exe
- LINK %Programs%\系统安装\NT6系统安装器gui,%OPDir%\系统安装\NT6快捷安装器.exe
- LINK %Programs%\系统安装\Windows通用安装器,%OPDir%\系统安装\WinNTSetup.exe
- //附件.查看
- LINK %Programs%\附件工具\记事本,%WinDir%\SYSTEM32\NOTEPAD.EXE
- LINK %Programs%\附件工具\命令提示符,%WinDir%\SYSTEM32\CMD.EXE
- LINK %Programs%\附件工具\注册表编辑器,%WinDir%\REGEDIT.EXE
- LINK %Programs%\附件工具\资源管理器,%WinDir%\EXPLORER.EXE,,EXPLORER.EXE#1
- LINK %Programs%\系统微调\显示隐藏分区,%WinDir%\SYSTEM32\PECMD.EXE,SHOW -1:-1,SHELL32.DLL#101
- LINK %Programs%\系统微调\分配磁盘盘符,%WinDir%\SYSTEM32\SHOWDRIVE.EXE,,Shell32.dll#8
- LINK %Programs%\系统微调\设置临时文件,%WinDir%\SYSTEM32\PECMD.EXE,LOAD %WinDir%\SYSTEM32\PESET.INI,SHELL32.DLL#12
- LINK %Programs%\附件工具\查看.详细方式,%WinDir%\SYSTEM32\QXCK.CMD,,Shell32.dll#19
- LINK %Programs%\附件工具\查看.平铺方式,%WinDir%\SYSTEM32\1009.CMD,,Shell32.dll#19
- LINK %Programs%\附件工具\查看.图标方式,%WinDir%\SYSTEM32\TB.CMD,,Shell32.dll#19
- LINK %Programs%\附件工具\计算器,%WinDir%\SYSTEM32\CALC.EXE
- LINK %Programs%\附件工具\画图,%WinDir%\SYSTEM32\MSPAINT.EXE
- LINK !%Programs%\附件工具\清除临时文件 F10,%WinDir%\SYSTEM32\CLEANTEMP.CMD,,%WinDir%\SYSTEM32\CLEANTEMP.ICO
- LINK !%Programs%\附件工具\加入 UltraISO 关联,%OPDir%\光盘工具\ULTRAISO\SETUP.CMD,,%OPDir%\光盘工具\ULTRAISO\ULTRAISO.exe
- //扩展外置菜单
- IFEX %exdir%\Readme.txt,CALL UD_EXTOOL
- _SUB UD_EXTOOL
- //BIOS工具
- link %programs%\BIOS工具\AMI BIOS刷新,%exdir%\BIOS工具\afuwin4.45cn.exe
- link %programs%\BIOS工具\Award BIOS刷新,%exdir%\BIOS工具\winflash1.97.exe
- link %programs%\BIOS工具\Phoenix BIOS刷新,%exdir%\BIOS工具\winphlash2.0.3.4.exe,,
- link %programs%\BIOS工具\BIOS万能备份,%exdir%\BIOS工具\bios_backup_tookit.exe
- //GHOST工具
- link %programs%\GHOST32\GHOST32 8.3,%exdir%\GHOST32\GHOST83.exe
- link %programs%\GHOST32\GHOST32 11.5,%exdir%\GHOST32\GHOST115.exe
- //wim工具
- link %programs%\wim工具\GimageX,%exdir%\WIM工具\PEGimagex.exe
- //办公阅读
- link %programs%\办公阅读\PDF阅读器,%exdir%\办公阅读\PDF阅读器.exe
- EXEC !REGEDIT /S %exdir%\办公阅读\KEY.REG
- link !%programs%\办公阅读\WORD文字处理,%exdir%\办公阅读\Word.exe
- link %programs%\办公阅读\EXCEL表格处理,%exdir%\办公阅读\Excel.exe
- link %programs%\办公阅读\PPT幻灯片处理,%exdir%\办公阅读\PPTView.exe
- //备份还原
- link %programs%\备份还原\GhostSev网络服务端,%exdir%\备份还原\ghostsrv.exe
- link %programs%\备份还原\ImageX一键恢复,%exdir%\备份还原\imagex.exe
- link %programs%\备份还原\一键 GHOST,%exdir%\备份还原\GGHOST32.exe
- //磁盘管理
- link %programs%\磁盘管理\ADDS无损分区,%exdir%\磁盘管理\ADDS\adds.exe
- link %programs%\磁盘管理\LFormat磁盘低格,%exdir%\磁盘管理\lformat.exe
- link %programs%\磁盘管理\PTDD分区表医生,%exdir%\磁盘管理\ptdd.exe
- link %programs%\磁盘管理\UltraDefrag碎片整理,%exdir%\磁盘管理\ultradefrag.exe
- link %programs%\磁盘管理\WinPm 7.0分区管理,%exdir%\磁盘管理\winpm.exe
- link %programs%\磁盘管理\U盘格式化HDD,%exdir%\磁盘管理\HPUSBFW.exe
- link %programs%\磁盘管理\磁盘分区助手5.0,%exdir%\磁盘管理\PARTASSIST.exe
- link %programs%\磁盘管理\识别苹果分区,%exdir%\磁盘管理\Apple.exe,-dnd
- link %desktop%\识别苹果分区,%exdir%\磁盘管理\Apple.exe,-dnd
- //密码管理
- link %programs%\密码管理\CMOS密码清除,%exdir%\密码管理\cmos.exe
- link %programs%\密码管理\ADSL密码查看,%exdir%\密码管理\dialupass.exe
- link %programs%\密码管理\Win Nt密码编辑,%exdir%\密码管理\ntpwedit.exe
- link %programs%\密码管理\Win Nt密码恢复,%exdir%\密码管理\passwdrenew.exe
- link %programs%\密码管理\通用密码查看器,%exdir%\密码管理\密码查看.exe
- //驱动管理
- link %programs%\驱动管理\SDB驱动备份,%exdir%\驱动管理\driverbak.exe
- link %programs%\驱动管理\DEP驱动备份,%exdir%\驱动管理\driverexportpe.exe
- link %programs%\驱动管理\GDP驱动提取,%exdir%\驱动管理\getpedriver.exe
- link %programs%\驱动管理\安装自定义驱动,%exdir%\驱动管理\mpeidrv.exe
- //数据恢复
- link %programs%\数据恢复\FinalData数据恢复,%exdir%\数据恢复\finaldata.exe
- link %programs%\数据恢复\RSTUDIO数据恢复,%exdir%\数据恢复\RSTUDIO.EXE
- link %programs%\数据恢复\易我数据恢复,%exdir%\数据恢复\易我数据恢复.exe
- //图形图像
- link %programs%\图形图像\屏幕截取GIF,%exdir%\图形图像\GIF.exe
- link %programs%\图形图像\PDF阅读器,%exdir%\图形图像\FOXITREADER.exe
- link %programs%\图形图像\微型Photoshop,%exdir%\图形图像\StylePix.exe
- //网络工具
- FIND MEM<384,!link %desktop%\加载网络组件,%exdir%\网络工具\Net03.exe
- FIND MEM<384,!link %programs%\网络工具\加载网络组件,%exdir%\网络工具\Net03.exe
- FIND MEM<384,!link %programs%\网络工具\简易FTP服务器,%exdir%\网络工具\FTPServer.exe
- FIND MEM<384,!link %programs%\网络工具\腾讯WebQQ,%exdir%\网络工具\WebQQ.url,,SHELL32.DLL#13
- //文件工具
- link %programs%\文件工具\FastCopy文件快拷,%exdir%\文件工具\fastcopy.exe
- link %programs%\文件工具\畸形目录管理,%exdir%\文件工具\deformitydir.exe
- link %programs%\文件工具\Hash文件信息校验,%exdir%\文件工具\md5.exe
- link %programs%\文件工具\Winhex16位编辑器,%exdir%\文件工具\winhex.exe
- link %programs%\文件工具\unlocker强制删除,%exdir%\文件工具\unlocker.exe
- link %programs%\文件工具\文件搜索,%exdir%\文件工具\文件搜索.exe
- //系统安装
- link %programs%\系统安装\Windows安装助手,%exdir%\系统安装\setupxp.exe
- link %programs%\系统安装\NT6系统安装器cmd,%exdir%\系统安装\SETUPWIN6X.exe
- link %programs%\系统安装\SRS驱动离线注入,%exdir%\系统安装\win系统srs驱动注入.exe
- link %programs%\系统安装\Win通用安装2合1,%exdir%\系统安装\WIN$MAN.exe
- //系统维护
- link %programs%\系统维护\ScanVirus安全分析,%exdir%\系统维护\scanvirus.exe
- link %programs%\系统维护\Servicespe服务驱动管理,%exdir%\系统维护\servicespe.exe
- link %programs%\系统维护\Windows启动修复,%exdir%\系统维护\WindowsFix.exe
- //硬件检测
- link %programs%\硬件检测\Memtest内存诊断,%exdir%\硬件检测\memtest.exe
- link %programs%\硬件检测\HddScan磁盘扫描,%exdir%\硬件检测\hddscan.exe
- link %programs%\硬件检测\Victoria磁盘扫描,%exdir%\硬件检测\victoria.exe
- link %programs%\硬件检测\CPUZ处理器检测,%exdir%\硬件检测\CPUZ.exe
- link %programs%\硬件检测\显示器测试,%exdir%\硬件检测\TESTPLAY.exe
- link %programs%\硬件检测\笔记本电池检测,%exdir%\硬件检测\BatteryMon.exe
- link %programs%\硬件检测\硬盘检测HDTune,%exdir%\硬件检测\HDTune.exe
- link %programs%\硬件检测\Aida64环境检测,%exdir%\硬件检测\aida64.exe
- link %programs%\硬件检测\键盘检测工具,%exdir%\硬件检测\KEYBOARDTEST.exe
- _END
- REGI HKLM\SYSTEM\CurrentControlSet\Control\Class\{4D36E965-E325-11CE-BFC1-08002BE10318}\=DVD/CD-ROM 驱动器
- REGI HKLM\SYSTEM\CurrentControlSet\Control\Class\{4D36E967-E325-11CE-BFC1-08002BE10318}\=磁盘驱动器
- REGI HKLM\SYSTEM\CurrentControlSet\Control\Class\{4D36E968-E325-11CE-BFC1-08002BE10318}\=显示卡
- REGI HKLM\SYSTEM\CurrentControlSet\Control\Class\{4D36E969-E325-11CE-BFC1-08002BE10318}\=软盘控制器
- REGI HKLM\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\=IDE ATA/ATAPI 控制器
- REGI HKLM\SYSTEM\CurrentControlSet\Control\Class\{4D36E96B-E325-11CE-BFC1-08002BE10318}\=键盘
- REGI HKLM\SYSTEM\CurrentControlSet\Control\Class\{4D36E96C-E325-11CE-BFC1-08002BE10318}\=声音、视频和游戏控制器
- REGI HKLM\SYSTEM\CurrentControlSet\Control\Class\{4D36E96F-E325-11CE-BFC1-08002BE10318}\=鼠标和其它指针设备
- REGI HKLM\SYSTEM\CurrentControlSet\Control\Class\{4D36E972-E325-11CE-BFC1-08002bE10318}\=网络适配器
- REGI HKLM\SYSTEM\CurrentControlSet\Control\Class\{4D36E97D-E325-11CE-BFC1-08002BE10318}\=系统设备
- REGI HKLM\SYSTEM\CurrentControlSet\Control\Class\{71A27CDD-812A-11D0-BEC7-08002BE2092F}\=存储卷
- REGI HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\WebView=#1
- REGI HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FindExtensions\Static\WebSearch\!
- REGI HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SmallIcons\SmallIcons=no
- TEAM EXEC =PECMD SERV !AudioSrv|EXEC =PECMD SERV AudioSrv|SERV EVENTLOG
- TEAM WAIT 1000|KILL SMSS.EXE|KILL WINLOGON.EXE|FILE %WinDir%\SYSTEM32\SMSS.EXE|FILE %WinDir%\SYSTEM32\WINLOGON.EXE|FILE %WinDir%\SYSTEM32\WIN32K.SYS
- TEAM WAIT 1000|FILE %WinDir%\SYSTEM32\ORDERDRV.CMD|FILE %WinDir%\SYSTEM32\MBRFIX.EXE|FILE %WinDir%\SYSTEM32\MOUNTVOL.EXE|FILE %WinDir%\SYSTEM32\DND*.JPG
- TEAM WAIT 1000|FILE X:\WXPE\TEMP\*.*|FILE %WinDir%\SYSTEM32\INSTALLIME.EXE|FILE Z:\DND3.7Z|TEXT |ENVI
- /////////////////////////////////////////验证HASH///////////////////////////////////////////
- HASH %WinDir%\SYSTEM32\DNDGHOST.EXE,hPSW,SHA1
- ENVI $DNDW=6D10F4A963C34C26FDC9081BB22979849A36CABF
- ENVI $DNDE=3AFF181CCB9D6A9EF0F974F07AD656A97D9913C1
- FIND $%DNDW%=%hPSW%,ENVI $CHCK=YES
- FIND $%DNDE%=%hPSW%,ENVI $CHCK=YES
- FIND $%CHCK%=YES,!CALL BU_FU
- TEAM ENVI $CHCK=|ENVI $DNDW=|ENVI $DNDE=
- _SUB BU_FU
- FILE %DESKTOP%\*.*
- MESS 本PE核心文件已经损坏!10秒后自动重启!@..WINPE提示! #OK *10000
- SHUT R
- _END
复制代码 |
|