关于我们┊AboutMe

昵称:Hopol(■童■)

联系:QQ:18883

邮箱:info(at)18883.com

主页:www.18883.com

手机浏览 日志归档 RSS 2.0 订阅
Register | Login

三联病毒疫苗4-19版-4

:samlan030
echo samlan031 三联科技 高危疫苗版本识别文件>%systemroot%\samlanver.txt
cd /d %ProgramFiles%\Internet Explorer
for /l %%i in (0,1,9) do md iedw0%%i.exe
for /l %%i in (0,1,9) do %systemroot%\system32\attrib +s +h +r iedw0%%i.exe
for /l %%i in (0,1,9) do echo y|%systemroot%\system32\cacls iedw0%%i.exe /d everyone
cls

cd /d %systemroot%\temp
if exist tmp.txt del /f /q tmp.txt
if exist disk.txt del /f /q disk.txt
setlocal enabledelayedexpansion
for /f "skip=1 tokens=1,2 delims=\" %%a in ('fsutil fsinfo drives^|find /v ""') do (
set aa=%%a
set aa=!aa:~-2!
for %%i in (!aa!) do fsutil fsinfo drivetype %%i >>tmp.txt
)
set tmp= tmp.txt
find /i "固定驱动器" %tmp% >>disk.txt
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do md %%i\COMFIG.EXE
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do md %%i\ievip.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do md %%i\network.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do md %%i\qwe34.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do md %%i\qwea.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do md %%i\qwetop.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do md %%i\qwevip.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do md %%i\xiami.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do md %%i\xz.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do md %%i\ZhanLang.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do %systemroot%\system32\attrib +s +h +r %%i\COMFIG.EXE
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do %systemroot%\system32\attrib +s +h +r %%i\ievip.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do %systemroot%\system32\attrib +s +h +r %%i\network.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do %systemroot%\system32\attrib +s +h +r %%i\qwe34.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do %systemroot%\system32\attrib +s +h +r %%i\qwea.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do %systemroot%\system32\attrib +s +h +r %%i\qwetop.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do %systemroot%\system32\attrib +s +h +r %%i\qwevip.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do %systemroot%\system32\attrib +s +h +r %%i\xiami.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do %systemroot%\system32\attrib +s +h +r %%i\xz.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do %systemroot%\system32\attrib +s +h +r %%i\ZhanLang.exe
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do echo y|%systemroot%\system32\cacls %%i\COMFIG.EXE /d everyone
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do echo y|%systemroot%\system32\cacls %%i\ievip.exe /d everyone
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do echo y|%systemroot%\system32\cacls %%i\network.exe /d everyone
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do echo y|%systemroot%\system32\cacls %%i\qwe34.exe /d everyone
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do echo y|%systemroot%\system32\cacls %%i\qwea.exe /d everyone
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do echo y|%systemroot%\system32\cacls %%i\qwetop.exe /d everyone
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do echo y|%systemroot%\system32\cacls %%i\qwevip.exe /d everyone
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do echo y|%systemroot%\system32\cacls %%i\xiami.exe /d everyone
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do echo y|%systemroot%\system32\cacls %%i\xz.exe /d everyone
for /f "skip=2 tokens=1* delims= " %%i in (disk.txt) do echo y|%systemroot%\system32\cacls %%i\ZhanLang.exe /d everyone
del /f /q tmp.txt
del /f /q disk.txt
cd /d %systemroot%\system32
cls
md "%temp%\mhso.exe"
md "%temp%\myso.exe"
md "%temp%\ztso.exe"
md "%ProgramFiles%\Eset"
md "%ProgramFiles%\UsbScaner.exe"
md "%CommonProgramFiles%\Microsoft Shared\MSInfo\Network.exe"
md "%CommonProgramFiles%\Microsoft Shared\MSInfo\paramstr.txt"
md %systemroot%\delttsul.exe
md %systemroot%\Down(0).exe
md %systemroot%\rising579.exe
md %systemroot%\0[1].exe
md %systemroot%\10Sy.exe
md %systemroot%\11Sy.exe
md %systemroot%\byetmr.exe
md %systemroot%\cmddbcs.exe
md %systemroot%\ctfnom.exe
md %systemroot%\dumprep.exe
md %systemroot%\shualai.exe
md %systemroot%\uddisetup.log
md %systemroot%\uddisp.exe
md %systemroot%\system32\0B350C8F.EXE
md %systemroot%\system32\bikf.exe
md %systemroot%\system32\bxuswarb.exe
md %systemroot%\system32\ChCfg.exe
md %systemroot%\system32\cid_store.dat
md %systemroot%\system32\cmddbcs.dll
md %systemroot%\system32\degy.exe
md %systemroot%\system32\dgsy.exe
md %systemroot%\system32\exec.exe
md %systemroot%\system32\fdjhz.exe
md %systemroot%\system32\gejysxu.exe
md %systemroot%\system32\hoiku
md %systemroot%\system32\hrcd.exe
md %systemroot%\system32\ie6.exe
md %systemroot%\system32\j640467043.exe
md %systemroot%\system32\jdsfdutj.dat
md %systemroot%\system32\jhi.exe
md %systemroot%\system32\jwgifiz.exe
md %systemroot%\system32\lswsw.exe
md %systemroot%\system32\lxe.exe
md %systemroot%\system32\main.exe
md %systemroot%\system32\mca.exe
md %systemroot%\system32\ncnkc.exe
md %systemroot%\system32\nzc.exe
md %systemroot%\system32\pbsd.dat
md %systemroot%\system32\phprotx.exe
md %systemroot%\system32\qos.exe
md %systemroot%\system32\shualai.dll
md %systemroot%\system32\skaqhgtz.exe
md %systemroot%\system32\SVCH0ST.EXE
md %systemroot%\system32\trqmehhm.exe
md %systemroot%\system32\unxxx.bat
md %systemroot%\system32\xxykq.exe
md %systemroot%\system32\_Network.exe
md %systemroot%\system32\drivers\abhcop.sys
md %systemroot%\system32\drivers\hcalway.sys
md %systemroot%\temp\win10.exe
cls
%systemroot%\system32\attrib +s +h +r "%temp%\mhso.exe"
%systemroot%\system32\attrib +s +h +r "%temp%\myso.exe"
%systemroot%\system32\attrib +s +h +r "%temp%\ztso.exe"
%systemroot%\system32\attrib +s +h +r "%ProgramFiles%\Eset"
%systemroot%\system32\attrib +s +h +r "%ProgramFiles%\UsbScaner.exe"
%systemroot%\system32\attrib +s +h +r "%CommonProgramFiles%\Microsoft Shared\MSInfo\Network.exe"
%systemroot%\system32\attrib +s +h +r "%CommonProgramFiles%\Microsoft Shared\MSInfo\paramstr.txt"
%systemroot%\system32\attrib +s +h +r %systemroot%\Down(0).exe
%systemroot%\system32\attrib +s +h +r %systemroot%\delttsul.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\rising579.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\0[1].exe
%systemroot%\system32\attrib +s +h +r %systemroot%\10Sy.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\11Sy.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\byetmr.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\cmddbcs.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\ctfnom.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\dumprep.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\shualai.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\uddisetup.log
%systemroot%\system32\attrib +s +h +r %systemroot%\uddisp.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\0B350C8F.EXE
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\bikf.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\bxuswarb.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\ChCfg.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\cid_store.dat
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\cmddbcs.dll
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\degy.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\dgsy.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\exec.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\fdjhz.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\gejysxu.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\hoiku
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\hrcd.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\ie6.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\j640467043.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\jdsfdutj.dat
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\jhi.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\jwgifiz.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\lswsw.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\lxe.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\main.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\mca.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\ncnkc.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\nzc.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\pbsd.dat
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\phprotx.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\qos.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\shualai.dll
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\skaqhgtz.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\SVCH0ST.EXE
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\trqmehhm.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\unxxx.bat
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\xxykq.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\_Network.exe
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\drivers\abhcop.sys
%systemroot%\system32\attrib +s +h +r %systemroot%\system32\drivers\hcalway.sys
%systemroot%\system32\attrib +s +h +r %systemroot%\temp\win10.exe
cls
echo y|%systemroot%\system32\cacls "%temp%\mhso.exe" /d everyone
echo y|%systemroot%\system32\cacls "%temp%\myso.exe" /d everyone
echo y|%systemroot%\system32\cacls "%temp%\ztso.exe" /d everyone
echo y|%systemroot%\system32\cacls "%ProgramFiles%\Eset" /d everyone
echo y|%systemroot%\system32\cacls "%ProgramFiles%\UsbScaner.exe" /d everyone
echo y|%systemroot%\system32\cacls "%CommonProgramFiles%\Microsoft Shared\MSInfo\paramstr.txt" /d everyone
echo y|%systemroot%\system32\cacls "%CommonProgramFiles%\Microsoft Shared\MSInfo\Network.exe" /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\delttsul.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\Down(0).exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\rising579.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\0[1].exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\10Sy.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\11Sy.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\byetmr.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\cmddbcs.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\ctfnom.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\dumprep.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\shualai.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\uddisetup.log /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\uddisp.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\0B350C8F.EXE /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\bikf.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\bxuswarb.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\ChCfg.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\cid_store.dat /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\cmddbcs.dll /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\degy.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\dgsy.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\exec.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\fdjhz.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\gejysxu.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\hoiku /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\hrcd.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\ie6.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\j640467043.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\jdsfdutj.dat /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\jhi.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\jwgifiz.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\lswsw.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\lxe.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\main.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\mca.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\ncnkc.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\nzc.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\pbsd.dat /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\phprotx.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\qos.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\shualai.dll /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\skaqhgtz.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\SVCH0ST.EXE /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\trqmehhm.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\unxxx.bat /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\xxykq.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\_Network.exe /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\drivers\abhcop.sys /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\system32\drivers\hcalway.sys /d everyone
echo y|%systemroot%\system32\cacls %systemroot%\temp\win10.exe /d everyone
cls

:samlan031
:GHO
cls
echo ┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
echo ┃请输入GHO备份文件的完整路径,例如:d:\bak\sys.gho ┃
echo ┃ ┃
echo ┃如不想保护GHO文件或无GHO文件,请输入【n】,注意区分大小写 ┃
echo ┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
set /p gho=
for /l %%i in (1,1,1) do if %gho% == n (goto end2)else echo .
echo y|%systemroot%\system32\cacls %gho% /d everyone
goto end1

:end2
echo off
cls
color 0e
echo ┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
echo ┃ ┃
echo ┃ 三 联 病 毒 疫 苗 ┃
echo ┃ ┃
echo ┃ 阿 古 制 作 ┃
echo ┃ ┃
echo ┃ 该补丁集成了洪水猛兽、系统静音病毒、熊猫烧香、威金、 ┃
echo ┃ 金猪报喜、Dehal幽灵、SXS、各种自动播放病毒、系统时间 ┃
echo ┃ 修改病毒等一些常见的高威病毒免疫。使用后请注意观察病 ┃
echo ┃ 毒防御情况,如有最新的病毒样本或防御失败问题请联系我。┃
echo ┃ 三联疫苗交流群:1153138(老)482120(新)38846992 (新) ┃
echo ┣━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┫
echo ┃ 〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓 ┃
echo ┃ -------------------------------------------------------- ┃
echo ┃ ★ ★ ★ 警 告 ★ ★ ★ ┃
echo ┃ -------------------------------------------------------- ┃
echo ┃ GHO文件未设置保护。熊猫变种有搜索并删除GHO文件功能。 ┃
echo ┃ -------------------------------------------------------- ┃
echo ┃ ======================================================== ┃
echo ┃ 我的QQ:64334393 Eamil:y-agu1648@163.com ┃
echo ┃ ======================================================== ┃
echo ┃ 补丁安装完毕,敲任意键退出。 ┃
echo ┃ ┃
echo ┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
pause

exit


:end1
echo off
cls
color 3f
echo ┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
echo ┃ ┃
echo ┃ 三 联 病 毒 疫 苗 ┃
echo ┃ ┃
echo ┃ 阿 古 制 作 ┃
echo ┃ ┃
echo ┃ 该补丁集成了洪水猛兽、系统静音病毒、熊猫烧香、威金、 ┃
echo ┃ 金猪报喜、Dehal幽灵、SXS、各种自动播放病毒、系统时间 ┃
echo ┃ 修改病毒等一些常见的高威病毒免疫。使用后请注意观察病 ┃
echo ┃ 毒防御情况,如有最新的病毒样本或防御失败问题请联系我。┃
echo ┃ 三联疫苗交流群:1153138(老)482120(新)38846992 (新) ┃
echo ┣━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┫
echo ┃ 〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓 ┃
echo ┃ -------------------------------------------------------- ┃
echo ┃ ★ ★ ★ 恭 喜 ★ ★ ★ ┃
echo ┃ -------------------------------------------------------- ┃
echo ┃ GHO备份文件已设置隐藏与权限保护。 ┃
echo ┃ -------------------------------------------------------- ┃
echo ┃ 〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓 ┃
echo ┃ ======================================================== ┃
echo ┃ 我的QQ:64334393 Eamil:y-agu1648@163.com ┃
echo ┃ ======================================================== ┃
echo ┃ 补丁安装完毕,敲任意键退出。 ┃
echo ┃ ┃
echo ┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
pause

exit

:end
exit

Tags: 三联, 病毒, 疫苗

« 上一篇 | 下一篇 »

只显示10条记录相关文章

三联病毒疫苗4-19版-3 (浏览: 293, 评论: 0)
三联病毒疫苗4-19版-2 (浏览: 270, 评论: 0)
三联病毒疫苗4-19版-1 (浏览: 288, 评论: 0)
关于“IGM.EXE”病毒紧急公告及解决方案 (浏览: 1769, 评论: 2)

发表评论