查看文章 |
将以下内容复制,保存为.bat文件,双击即可执行: reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\IGM.EXE" /v debugger /t reg_sz /d debugfile.exe /f taskkill /f /im igw.exe
md c:\WINDOWS\DiskMan32.exe >nul 2>nul md c:\WINDOWS\IGM.exe >nul 2>nul md c:\WINDOWS\Kvsc3.exe >nul 2>nul md c:\WINDOWS\lqvytv.exe >nul 2>nul md c:\WINDOWS\MsIMMs32.exe >nul 2>nul md c:\WINDOWS\system32\3CEBCAF.EXE >nul 2>nul md %windir%\system32\drivers\svchost.exe >nul 2>nul md c:\WINDOWS\system32\a.exe >nul 2>nul md c:\WINDOWS\upxdnd.exe >nul 2>nul md c:\WINDOWS\WinForm.exe >nul 2>nul md c:\WINDOWS\system32\rsjzbpm.dll >nul 2>nul md c:\WINDOWS\system32\racvsvc.exe >nul 2>nul md c:\WINDOWS\cmdbcs.exe >nul 2>nul md c:\WINDOWS\dbghlp32.exe >nul 2>nul md c:\WINDOWS\nvdispdrv.exe >nul 2>nul md c:\WINDOWS\system32\cmdbcs.dll >nul 2>nul md c:\WINDOWS\system32\dbghlp32.dll >nul 2>nul md c:\WINDOWS\system32\upxdnd.dll >nul 2>nul md c:\WINDOWS\system32\yfmtdiouaf.dll >nul 2>nul echo y|cacls.exe c:\WINDOWS\AVPSrv.exe /d everyone >nul 1>nul echo y|cacls.exe %windir%\system32\drivers\svchost.exe /d everyone >nul 1>nul echo y|cacls.exe c:\WINDOWS\DiskMan32.exe /d everyone >nul 1>nul echo y|cacls.exe c:\WINDOWS\IGM.exe /d everyone >nul 1>nul echo y|cacls.exe c:\WINDOWS\Kvsc3.exe /d everyone >nul 1>nul echo y|cacls.exe c:\WINDOWS\lqvytv.exe /d everyone >nul 1>nul echo y|cacls.exe c:\WINDOWS\MsIMMs32.exe /d everyone >nul 1>nul echo y|cacls.exe c:\WINDOWS\system32\3CEBCAF.EXE /d everyone >nul 1>nul echo y|cacls.exe c:\WINDOWS\system32\a.exe /d everyone >nul 1>nul echo y|cacls.exe c:\WINDOWS\upxdnd.exe /d everyone >nul 1>nul echo y|cacls.exe c:\WINDOWS\WinForm.exe /d everyone >nul 1>nul echo y|cacls.exe c:\WINDOWS\system32\rsjzbpm.dll /d everyone >nul 1>nul echo y|cacls.exe c:\WINDOWS\system32\racvsvc.exe /d everyone >nul 1>nul echo y|cacls.exe c:\WINDOWS\cmdbcs.exe /d everyone >nul 1>nul echo y|cacls.exe c:\WINDOWS\dbghlp32.exe /d everyone >nul 1>nul echo y|cacls.exe c:\WINDOWS\nvdispdrv.exe /d everyone >nul 1>nul echo y|cacls.exe c:\WINDOWS\system32\cmdbcs.dll /d everyone >nul 1>nul echo y|cacls.exe c:\WINDOWS\system32\dbghlp32.dll /d everyone >nul 1>nul echo y|cacls.exe c:\WINDOWS\system32\upxdnd.dll /d everyone >nul 1>nul echo y|cacls.exe c:\WINDOWS\system32\yfmtdiouaf.dll /d everyone >nul 1>nul echo reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\IGM.EXE" /v debugger /t reg_sz /d debugfile.exe /f echo gpupdate exit |