|
原帖由 lxhyhl 于 2006-10-29 09:07 AM 发表
用系统安全盾,把SXS.EXE 和 _desktop.ini 文件加入黑名单,保护所有硬盘,即可.监视子目录与黑名单.
那么只要生成以上两个文件就会自动删除.
谢谢,原来听说过,没用过,你这一给图我就清楚了。
另外,这是一个威金_desktop.ini 的免疫程序,存为BAT。不知能不能用,我只知道用了后,系统属性,控制面板等都打不开了。
echo off
cls
echo.
echo logo1_.exe 免疫程序 请先替换"administrator"为您的当前用户名!再运行该批处理。
echo administrator 原创,转载请注册出处bbs.wglm.net
pause
echo administrator > %systemroot%\Logo1_.exe
echo administrator >> %systemroot%\rundl132.exe
echo administrator >> %systemroot%\0Sy.exe
echo administrator >> %systemroot%\vDll.dll
echo administrator >> %systemroot%\1Sy.exe
echo administrator >> %systemroot%\2Sy.exe
echo administrator >> %systemroot%\rundll32.exe
echo administrator >> %systemroot%\3Sy.exe
echo administrator >> %systemroot%\5Sy.exe
echo administrator >> %systemroot%\1.com
echo administrator >> %systemroot%\exerouter.exe
echo administrator >> %systemroot%\EXP10RER.com
echo administrator >> %systemroot%\finders.com
echo administrator >> %systemroot%\Shell.sys
echo administrator >> %systemroot%\smss.exe
Cacls %systemroot%\Logo1_.exe /t /c /e /d administrator
Cacls %systemroot%\rundl132.exe /t /c /e /d administrator
Cacls %systemroot%\0Sy.exe /t /c /e /d administrator
Cacls %systemroot%\vDll.dll /t /c /e /d administrator
Cacls %systemroot%\1Sy.exe /t /c /e /d administrator
Cacls %systemroot%\2Sy.exe /t /c /e /d administrator
Cacls %systemroot%\rundll32.exe /t /c /e /d administrator
Cacls %systemroot%\3Sy.exe /t /c /e /d administrator
Cacls %systemroot%\5Sy.exe /t /c /e /d administrator
Cacls %systemroot%\1.com /t /c /e /d administrator
Cacls %systemroot%\exerouter.exe /t /c /e /d administrator
Cacls %systemroot%\EXP10RER.com /t /c /e /d administrator
Cacls %systemroot%\finders.com /t /c /e /d administrator
Cacls %systemroot%\Shell.sys /t /c /e /d administrator
Cacls %systemroot%\smss.exe /t /c /e /d administrator
cls
echo 恭喜免疫完成 by bbs.wglm.net administrator 原创
pause
[ 本帖最后由 hzqp 于 2006-10-29 08:37 PM 编辑 ] |
|