整理修复硬盘问题另存为bat文件.docx
- 文档编号:28077875
- 上传时间:2023-07-08
- 格式:DOCX
- 页数:12
- 大小:31.31KB
整理修复硬盘问题另存为bat文件.docx
《整理修复硬盘问题另存为bat文件.docx》由会员分享,可在线阅读,更多相关《整理修复硬盘问题另存为bat文件.docx(12页珍藏版)》请在冰豆网上搜索。
整理修复硬盘问题另存为bat文件
修复硬盘问题[另存为bat文件]
编辑整理:
尊敬的读者朋友们:
这里是精品文档编辑中心,本文档内容是由我和我的同事精心编辑整理后发布的,发布之前我们对文中内容进行仔细校对,但是难免会有疏漏的地方,但是任然希望(修复硬盘问题[另存为bat文件])的内容能够给您的工作和学习带来便利。
同时也真诚的希望收到您的建议和反馈,这将是我们进步的源泉,前进的动力。
本文可编辑可修改,如果觉得对您有帮助请收藏以便随时查阅,最后祝您生活愉快业绩进步,以下为修复硬盘问题[另存为bat文件]的全部内容。
@echooff
color2f
title自动播放类型病毒清除/免疫工具ByAshengdsg
echo.
echo正在检测系统状态,可能需要几分钟,请稍候……
rem杀除可能存在的自动运行病毒进程
rem清除自动加载键值
taskkill/F/IMctfmon.exe/IMctfmon.exe/IMSVOHOST.exe/IMAdobeR.exe/IMravmone。
exe/IMwincfgs.exe/IMdoc。
exe/IMrose。
exe/IMsxs.exe/IMautorun.exe/IMKB20060111.exe>nul2〉nul
regdeleteHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run/vSoundMam/f>nul2>nul
regdeleteHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run/vwincfgs/f>nul2>nul
regdelete”HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Windows"/vLoad/f〉nul2>nul
regdelete”HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Windows"/vLoad/f>nul2>nul
rem清除喜欢利用回收站的移动磁盘自动运行病毒
for%%ain(c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z)do(
for%%bin(exepifcom)doechoY|cacls"%%a:
\Recycler\*.%%b"/C/T/Peveryone:
F>nul2〉nul&echoY|cacls"%%a:
\Recycled\*。
%%b”/C/T/Peveryone:
F〉nul2〉nul
(
for%%bin(exepifcom)dodel/A/F/S/Q"%%a:
\Recycled\*.%%b”>nul2>nul&del/A/F/S/Q"%%a:
\Recycled\Recycled\*.%%b”
))〉nul2〉nul
Rem无条件禁止所有磁盘自动运行特性防范自动运行病毒
regadd”HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer"/vNoDriveAutoRun/tREG_BINARY/dffffff03/f>nul2>nul
regadd”HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer"/vNoDriveTypeAutoRun/tREG_DWORD/d0x000000ff/f>nul2〉nul
regadd”HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer"/vNoDriveTypeAutoRun/tREG_DWORD/d0x000000ff/f〉nul2>nul
regadd"HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer”/vNoDriveTypeAutoRun/tREG_DWORD/d0x000000ff/f>nul2>nul
regadd"HKEY_USERS\S-1—5-18\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer”/vNoDriveTypeAutoRun/tREG_DWORD/d0x000000ff/f〉nul2〉nul
regadd”HKEY_USERS\S—1—5—19\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer”/vNoDriveTypeAutoRun/tREG_DWORD/d0x000000ff/f〉nul2>nul
regadd”HKEY_USERS\S—1—5—20\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer”/vNoDriveTypeAutoRun/tREG_DWORD/d0x000000ff/f〉nul2>nul
rem防止在资源管理器中彻底隐藏文件
regadd"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL"/vCheckedValue/tREG_DWORD/d0x00000001/f>nul2>nul
rem修复可能修改的磁盘打开关联
regdelete”HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2”/f〉nul2>nul
rem清理并免疫启动组
echoY|cacls”%USERPROFILE%\「开始」菜单\程序\启动"/C/Peveryone:
F>nul2〉nul
echoY|cacls”%ALLUSERSPROFILE%\「开始」菜单\程序\启动”/C/Peveryone:
F>nul2>nul
for%%ain(exepifcom)doattrib-s—h—r”%USERPROFILE%\「开始」菜单\程序\启动\*。
%%a”〉nul2>nul
for%%ain(exepifcom)doattrib—s-h—r"%ALLUSERSPROFILE%\「开始」菜单\程序\启动\*。
%%a">nul2〉nul
for%%ain(exepifcom)dodel/A/F/S/Q”%USERPROFILE%\「开始」菜单\程序\启动\*.%%a"〉nul2〉nul
for%%ain(exepifcom)dodel/A/F/S/Q”%ALLUSERSPROFILE%\「开始」菜单\程序\启动\*。
%%a”〉nul2〉nul
echoY|cacls”%USERPROFILE%\「开始」菜单\程序\启动"/C/Peveryone:
R〉nul2〉nul
echoY|cacls”%ALLUSERSPROFILE%\「开始」菜单\程序\启动”/C/Peveryone:
R〉nul2>nul
rem防止转移启动组位置
regadd”HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellFolders"/vStartup/d"%USERPROFILE%\「开始」菜单\程序\启动"/f〉nul2〉nul
regadd"HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellFolders"/v"CommonStartup"/d”%ALLUSERSPROFILE%\「开始」菜单\程序\启动”/f>nul2〉nul
rem停止并禁用外壳播放事件通知服务
scstopShellHWDetection>nul2〉nul
scconfigShellHWDetectionstart=disabled>nul2>nul
rem添加防止从回收站或仿回收站的目录中直接运行可执行文件的策略
setREGPATH=HKLM\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths
setSFLAG=/vSaferFlags/tREG_DWORD/d0x00000000/f
setIDATA=/f/vItemData/d"?
:
\Recyc?
regadd%REGPATH%\{00ffa5bf—abe7-4901—aacf—4f58aa31217a}%SFLAG%>nul
regadd%REGPATH%\{00ffa5bf-abe7-4901-aacf—4f58aa31217a}%IDATA%\*\*\*\*。
*">nul
regadd%REGPATH%\{41fe7eed—c47a-46f6-840a-240796fd03cf}%SFLAG%>nul
regadd%REGPATH%\{41fe7eed-c47a-46f6—840a—240796fd03cf}%IDATA%\*\*\*。
*”>nul
regadd%REGPATH%\{4e93c91c-a40e-462e—9b89—3b0832d222d9}%SFLAG%>nul
regadd%REGPATH%\{4e93c91c—a40e-462e—9b89—3b0832d222d9}%IDATA%\*。
*”>nul
regadd%REGPATH%\{5bfc100b-d3fb—450e—88ec-6819ab56a9ff}%SFLAG%〉nul
regadd%REGPATH%\{5bfc100b-d3fb-450e-88ec—6819ab56a9ff}%IDATA%\*\*\*\*.*"〉nul
regadd%REGPATH%\{5c5e2bcd-7057-43f4-830c-e4361d2afadd}%SFLAG%>nul
regadd%REGPATH%\{5c5e2bcd-7057—43f4-830c-e4361d2afadd}%IDATA%\*。
*”〉nul
regadd%REGPATH%\{5f8ff865—0638-4c6e-98de—923e7bc6b330}%SFLAG%>nul
regadd%REGPATH%\{5f8ff865—0638—4c6e—98de-923e7bc6b330}%IDATA%\*\*\*.*">nul
regadd%REGPATH%\{649c1429-0e79-453c-abe9-b5682e035ae7}%SFLAG%>nul
regadd%REGPATH%\{649c1429—0e79—453c—abe9—b5682e035ae7}%IDATA%\*\*。
*”〉nul
regadd%REGPATH%\{718f54b2—c669—4d7b—aeff—18d69f100034}%SFLAG%>nul
regadd%REGPATH%\{718f54b2—c669-4d7b-aeff—18d69f100034}%IDATA%\*\*.*”〉nul
regadd%REGPATH%\{8385d9d2-80c9-4ac1-a100—ed3e62863d97}%SFLAG%〉nul
regadd%REGPATH%\{8385d9d2-80c9-4ac1-a100—ed3e62863d97}%IDATA%\*.*">nul
regadd%REGPATH%\{af2a4fcf—441c—421e—9663—52cd3502cfd7}%SFLAG%〉nul
regadd%REGPATH%\{af2a4fcf—441c—421e—9663-52cd3502cfd7}%IDATA%\*\*\*.*"〉nul
regadd%REGPATH%\{b997f4b2—c037-4e97-b051—31f5d86df802}%SFLAG%〉nul
regadd%REGPATH%\{b997f4b2—c037—4e97-b051-31f5d86df802}%IDATA%\*\*.*”〉nul
regadd%REGPATH%\{d4e7b6ff—d76f—407f-b8bb-ea0835f5babc}%SFLAG%>nul
regadd%REGPATH%\{d4e7b6ff-d76f-407f-b8bb—ea0835f5babc}/f/vItemData/d”RECYC*。
*”〉nul
cls
:
menu
cls
echo.
echo自动运行类型(Autorun)病毒清除工具
echoBy深山红叶
echo.
echo本程序会无条件清除并免疫当前系统中可能存在的利用自动播放
echo功能激活加载的病毒.免疫后,每个盘符下如果存在隐藏属性的
echoAutorun。
inf目录并无法删除属于正常现象,是免疫的需要!
echo.
echo[1]删除当前所有磁盘中的Autorun病毒并免疫
echo[2]删除可移动磁盘中的Autorun病毒并免疫
echo[3]阻止从指定的可移动磁盘直接执行程序
echo[0]退出
echo。
set/pchoice=请选择(1/2/3/0):
if"%choice%”==”1”gotomenuall
if”%choice%”=="2”gotomenumove
if”%choice%”==”3”gotoDMOVEEXE
if”%choice%”==”0”exit
gotomenu
:
menuall
for%%ain(CDEFGHIJKLMNOPQRSTUVWXYZ)do(
fsutilfsinfodrivetype%%a:
|find/i”固定"&&(
for/f”tokens=2delims==”%%bin(%%a:
\autorun。
inf)dodel/a/f/q"%%a:
\%%b"〉nul2〉nul
del/a/f/q%%a:
\autorun。
inf>nul2>nul
)>nul2>nul
fsutilfsinfodrivetype%%a:
|find/i"移动”&&(
for/f"tokens=2delims=="%%bin(%%a:
\autorun.inf)dodel/a/f/q”%%a:
\%%b">nul2>nul
del/a/f/q%%a:
\autorun.inf>nul2〉nul
)>nul2〉nul
fsutilfsinfodrivetype%%a:
|find/i”固定"&&(
for/f"tokens=2delims=="%%bin(%%a:
\autorun.inf)dodel/a/f/q"%%a:
\%%b"&md"%%a:
\%%b\免疫目录不要删除!
..。
\”&attrib+s+h+r"%%a:
\%%b”&echoY|cacls"%%a:
\%%b”/T/C/Peveryone:
N>nul2>nul
del/a/f/q%%a:
\autorun。
inf&md”%%a:
\autorun.inf\免疫目录不要删除!
.。
。
\"&attrib+s+h+r%%a:
\autorun.inf&echoY|cacls"%%a:
\autorun.inf”/T/C/Peveryone:
N〉nul2〉nul
)〉nul2>nul
fsutilfsinfodrivetype%%a:
|find/i"移动”&&(
for/f"tokens=2delims=="%%bin(%%a:
\autorun.inf)dodel/a/f/q”%%a:
\%%b”&md"%%a:
\%%b\免疫目录不要删除!
。
..\”&attrib+s+h+r"%%a:
\%%b"&echoY|cacls”%%a:
\%%b"/T/C/Peveryone:
N>nul2>nul
del/a/f/q%%a:
\autorun。
inf&md"%%a:
\autorun.inf\免疫目录不要删除!
.。
.\”&attrib+s+h+r%%a:
\autorun.inf&echoY|cacls"%%a:
\autorun.inf”/T/C/Peveryone:
N〉nul2>nul
)〉nul2>nul
)
cls
echoAutorun病毒免疫完毕,任意键退出……
pause>nul
gotoexit
:
menumove
for%%ain(CDEFGHIJKLMNOPQRSTUVWXYZ)do(
fsutilfsinfodrivetype%%a:
|find/i"移动”&&(
for/f"tokens=2delims==”%%bin(%%a:
\autorun.inf)dodel/a/f/q”%%a:
\%%b”>nul2〉nul
del/a/f/q%%a:
\autorun.inf〉nul2>nul
)〉nul2>nul
fsutilfsinfodrivetype%%a:
|find/i"移动"&&(
for/f"tokens=2delims=="%%bin(%%a:
\autorun.inf)dodel/a/f/q"%%a:
\%%b"&md"%%a:
\%%b\免疫目录不要删除!
...\"&attrib+s+h+r”%%a:
\%%b"&echoY|cacls”%%a:
\%%b”/T/C/Peveryone:
N〉nul2〉nul
del/a/f/q%%a:
\autorun.inf&md”%%a:
\autorun。
inf\免疫目录不要删除!
...\"&attrib+s+h+r%%a:
\autorun.inf&echoY|cacls"%%a:
\autorun。
inf"/T/C/Peveryone:
N〉nul2>nul
)>nul2〉nul
)
cls
echo移动磁盘中的Autorun病毒清除并免疫完毕,任意键退出……
pause>nul
gotoexit
MOVEEXE
cls
echo。
echo。
echo移动磁盘程序运行阻止
echo.
echo注意!
!
如果禁止从移动设备运行程序,则以后移动设备上的应用程序
echo必须先拷贝到硬盘的某个临时目录后才能执行!
echo。
echo.
set/pchoice=请输入要阻止运行的盘符(带半角冒号,如F:
等):
echo%choice%|find"C:
”&&gotocerror
if'%SystemDrive%’=='%choice%'gotocerror
echo%choice%|find":
”〉nul
ifnot”%errorlevel%”==”0”gotocerror2
fsutilfsinfodrivetype%choice%|find"可移动驱动器">nul
ifnot”%errorlevel%"=="0”gotocerror3
regquery"HKLM\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths"/s|find"%choice%\*\*.*”&&gotocerror4
rem设置变量
setREGPATH=HKLM\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths
setSFLAG=/vSaferFlags/tREG_DWORD/d0x00000000/f
setIDATA=/f/vItemData/d
setR=%RANDOM%
regadd%REGPATH%\{00ffa5bf-abe7—%R%—aacf—4f58aa31217b}%SFLAG%>nul®add%REGPATH%\{00ffa5bf-abe7-%R%—aacf—4f58aa31217b}%IDATA%%choice%\*。
*”〉nul2〉nul
setR=%RANDOM%
regadd%REGPATH%\{00ffa5bf-abe7-%R%—aacf—4f58aa31217b}%SFLAG%>nul®add%REGPATH%\{00ffa5bf—abe7-%R%-aacf—4f58aa31217b}%IDATA%%choice%\*\*。
*"〉nul2>nul
setR=%RANDOM%
regadd%REGPATH%\{00ffa5bf—abe7-%R%-aacf—4f58aa31217b}%SFLAG%>nul®add%REGPATH%\{00ffa5bf-abe7-%R%-aacf-4f58aa31217b}%IDATA%%choice%\*\*\*。
*">nul2〉nul
setR=%RANDOM%
regadd%REGPATH%\{00ffa5bf-abe7—%R%—aacf—4f58aa31217b}%SFLAG%>nul®add
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 整理 修复 硬盘 问题 另存为 bat 文件