无忧启动论坛

标题: 关于Re-LoaderByR@1n.exe ,请懂bat的坛友进来瞧瞧。 [打印本页]

作者: 一本小书    时间: 2018-6-8 10:45
标题: 关于Re-LoaderByR@1n.exe ,请懂bat的坛友进来瞧瞧。
@echo OFF
pushd "%~dp0"
start /wait Re-LoaderByR@1n.exe /ActWindows
if exist Re-LoaderByR@1n.exe (del  /s /q Re-LoaderByR@1n.exe >nul)

以上是我用Re-LoaderByR@1n.exe工具KMS激活系统后并删除Re-LoaderByR@1n.exe的bat。这个Re-LoaderByR@1n.exe在激活系统后在桌面生成一个R@1n.txt文件,我想在系统激活后删除这个文件,但这个文件名中含有特殊字符我删除不了啦,烦请帮忙!

我这样写的在Windows 10桌面上能删除,在部署过程中就删除不掉:del /a /s /q "%HOMEPATH%"\Desktop\R@1n.txt ,是因为存在特殊字符的原因吗?

Re-LoaderByR@1n.exe这个激活工具个人认为特别好用,有静默参数,KMS激活后不留痕迹。

作者: a10036wu    时间: 2018-6-8 11:10
有痕跡,存在C:\Windows下的R@1nHook等程序
工作排程存在1分鐘激活一次。
作者: holley2008    时间: 2018-6-8 12:56
应该不是特殊字符的原因,可能是文件属性权限的问题,建议先去权限再删除
作者: 一本小书    时间: 2018-6-8 15:23
a10036wu 发表于 2018-6-8 11:10
有痕跡,存在C:\Windows下的R@1nHook等程序
工作排程存在1分鐘激活一次。

是有,但是微软的Windows Defender不杀它也不提示病毒,我不用第三杀毒工具,用微软的Windows Defender。
作者: 一本小书    时间: 2018-6-8 15:24
holley2008 发表于 2018-6-8 12:56
应该不是特殊字符的原因,可能是文件属性权限的问题,建议先去权限再删除

可能是路径的问题,但不会写。
作者: holley2008    时间: 2018-6-8 20:53
一本小书 发表于 2018-6-8 15:24
可能是路径的问题,但不会写。

你发下你PE桌面文件的真实路径才能让别人写出相应的bat啊?
文件属性修改命令都是attrib+参数
文件权限修改都是cacls+参数
作者: 一本小书    时间: 2018-6-8 21:05
本帖最后由 一本小书 于 2018-6-8 21:10 编辑
holley2008 发表于 2018-6-8 20:53
你发下你PE桌面文件的真实路径才能让别人写出相应的bat啊?
文件属性修改命令都是attrib+参数
...





这是我测试的路径,路径没问题了,就像你说的好像是权限问题?
作者: 一本小书    时间: 2018-6-8 21:10
holley2008 发表于 2018-6-8 20:53
你发下你PE桌面文件的真实路径才能让别人写出相应的bat啊?
文件属性修改命令都是attrib+参数
...

@echo off
ECHO 正在删除桌面文件:R@1n.txt
del /s /f /q  "%USERPROFILE%"\Desktop\R@1n.txt

这回路径没问题了,在桌面运行好使,在系统部署进桌面前就不能删除,我都迷糊啦。
作者: holley2008    时间: 2018-6-8 22:47
没环境。
试试这样?
set path="%USERPROFILE%"\Desktop\R@1n.txt
if exist %path% (echo y|cacls %path% /c /p everyone:f >nul 2>nul &&del /s /f /q %path%) else goto:eof
作者: 一本小书    时间: 2018-6-9 05:53
holley2008 发表于 2018-6-8 22:47
没环境。
试试这样?
set path="%USERPROFILE%"\Desktop\

一点反应没有,可能是不对吧。
作者: holley2008    时间: 2018-6-9 16:07
一本小书 发表于 2018-6-9 05:53
一点反应没有,可能是不对吧。

我估计是不是这个文件在计划任务激活完成后才生成,而你开机运行的时候,文件还木有生成。
作者: holley2008    时间: 2018-6-9 21:13
set path="%USERPROFILE%"\Desktop\R@1n.txt
if exist %path% (echo y|cacls %path% /c /p everyone:f >nul 2>nul &&attrib -r -s -h %path% &&cd.>%path%&&del /s /f /q %path%) else goto:eof
增加一下清空文档的操作?如果还是不行,说明应该有什么自启服务之类的阻止了。
作者: a10036wu    时间: 2018-6-10 09:57
一本小书 发表于 2018-6-8 15:23
是有,但是微软的Windows Defender不杀它也不提示病毒,我不用第三杀毒工具,用微软的Windows Defender。

Windows Defender會報毒吧。
作者: a10036wu    时间: 2018-6-10 09:58
一本小书 发表于 2018-6-9 05:53
一点反应没有,可能是不对吧。

這文件是激活完畢生成的
作者: a10036wu    时间: 2018-6-10 17:33
a10036wu 发表于 2018-6-10 09:57
Windows Defender會報毒吧。

見鬼,繁中版會報毒阿




欢迎光临 无忧启动论坛 (http://bbs.wuyou.net/) Powered by Discuz! X3.3