无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 48647|回复: 132
打印 上一主题 下一主题

[原创[2月11日更新]注册表限制威金、熊猫、金猪病毒的运行

[复制链接]
跳转到指定楼层
#
发表于 2007-2-9 06:51:43 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
熊猫等专杀一大堆,这个东东有什么特色呢?这是本人摸索了几天编写的一个批处理文件,网上是绝对找不到的,其主要原理是在注册表中限制熊猫、威金、金猪等主程序的运行,目前阻止:FuckJacks.exe、spcolsv.exe、spoclsv.exe、sppoolsv.exe、suchost.exe、Logo1_.exe、0Sy.exe、1Sy.exe、2Sy.exe、3Sy.exe、4Sy.exe、5Sy.exe、6Sy.exe、EXP10RER.com、EXP10RER.exe、EXPl0RER.exe、vipbkv.exe、rose.exe、sxs.exe......等病毒文件的运行。
运行这个批处理后,这些病毒可执行文件将不能运行。就算已感染了病毒,且病毒正在运行,那也没关系,运行这个批处理后,重启电脑,这些病毒程序将不能运行。
我是不是在吹牛?试试就知道!

这个批处理的内容如下:我提供的目前来说应是一种新的免疫方法,注意不要把系统进程比如LSASS.EXE等加进去,否则重启电脑后连系统都进不了。这个批处理不再更新,由namejm朋友精简了代码, 核心代码就只有两条 for 语句,可以适应系统分区不在C盘的情况。请和附件中的 list.ini 配套使用,有需要的朋友可自行更新,把病毒的可执行程序加进list.ini去就行了:
在此感谢namejm朋友!

  1. @echo off
  2. mode con cols=84 lines=21
  3. title 注册表限制威金、熊猫、金猪病毒运行
  4. color 4f
  5. cls
  6. echo.
  7. echo.
  8. echo                     注册表限制威金、熊猫、金猪病毒的运行 for /XP
  9. echo          -----------------------------------------------------------------
  10. echo.
  11. echo              此批处理可以限制2007年2月9日前的威金、熊猫、金猪病毒的运行。
  12. echo          比如运行一个SETUP.EXE的熊猫病毒,该病毒会生成c:\WINDOWS\SYTEM32\
  13. echo          FuckJacks.exe,由于我限制了FuckJacks.exe的运行,所以不管怎么双击
  14. echo          运行SETUP.EXE,都不能成功运行病毒c:\WINDOWS\SYTEM32\FuckJacks.exe
  15. echo          因而病毒也就起不了作用,等于废了。
  16. echo.                              
  17. echo                                                                            6618   2007年2月10日
  18. echo                                                                           Modified by JM 07年2月11日
  19. echo.
  20. echo          [F] 按 F 键进行注册表限制
  21. echo          [U] 按 U 键解除注册表限制
  22. echo          [Q] 按其他任意键退出
  23. echo          -----------------------------------------------------------------
  24. echo.

  25. set route=HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
  26. SET Choice=
  27. SET /P Choice=         请选择要进行的操作:  
  28. IF /I '%Choice:~0,1%'=='f' GOTO fix
  29. IF /I '%Choice:~0,1%'=='u' GOTO unfix
  30. exit

  31. :fix
  32. echo.
  33. echo                           正在进行免疫操作,请稍侯...  
  34. :: 下一句中的 "全盘禁止运行%%i" 可以替换成任意的字符,都能起到全盘禁止运行指定exe的效果
  35. for /f %%i in (list.ini) do (
  36.     reg add "%route%\%%i" /v Debugger /t REG_SZ /d 全盘禁止运行%%i /f >nul 2>nul
  37. )
  38. cls
  39. for %%i in (c d e f g h i j k l m n o p q r s t u v w x y z) do del /a /f /q %%i:\autorun.inf 2>nul
  40. cls
  41. echo.&echo.&echo.&echo.&echo.
  42. echo                 已在注册表中限制威金、熊猫、金猪病毒的运行。
  43. echo.   
  44. echo                 如果已中了此类病毒,运行这个批处理后,请
  45. echo.
  46. echo                 重启电脑进行杀毒。
  47. echo.               
  48. echo                        感谢使用,按任意键退出...
  49. pause>nul
  50. exit

  51. :unfix
  52. echo.
  53. echo                           正在解除限制,请稍侯...  
  54. for /f %%i in (list.ini) do reg delete "%route%\%%i" /f >nul 2>nul
  55. cls
  56. echo.&echo.&echo.&echo.&echo.&echo.&echo.
  57. echo                 已解除注册表中对熊猫、威金、金猪病毒的制限。
  58. echo.   
  59. echo                  感谢使用,按任意键退出...
  60. pause>nul
复制代码

[ 本帖最后由 6618 于 2007-4-30 09:05 AM 编辑 ]

0.jpg (59.82 KB, 下载次数: 266)

0.jpg

1.jpg (89.23 KB, 下载次数: 280)

1.jpg

2.jpg (91.43 KB, 下载次数: 275)

2.jpg

注册表限制熊猫病毒运行.rar

1.69 KB, 下载次数: 887, 下载积分: 无忧币 -2

list.rar

1.52 KB, 下载次数: 413, 下载积分: 无忧币 -2

131#
发表于 2010-1-24 10:11:17 | 只看该作者
非常感谢版主,如果能再更新一下就更好了。
回复

使用道具 举报

130#
发表于 2010-1-8 10:55:03 | 只看该作者
强人  这个要支持一下   呵呵
回复

使用道具 举报

129#
发表于 2008-1-18 13:28:43 | 只看该作者
看来对批处理还要加强学习啊,批处理真是太有用了。
回复

使用道具 举报

128#
发表于 2008-1-12 11:26:53 | 只看该作者
这就叫做病毒免疫吧!!!!
回复

使用道具 举报

127#
发表于 2008-1-4 00:25:27 | 只看该作者
这样的方法值得推广!
回复

使用道具 举报

126#
发表于 2007-8-1 02:12:07 | 只看该作者
谢谢啊,拿回去研究一下。
回复

使用道具 举报

125#
发表于 2007-7-31 14:11:42 | 只看该作者
我怎么下不了??
回复

使用道具 举报

124#
发表于 2007-7-31 12:37:49 | 只看该作者
只可惜,不能下啊
可惜啊
回复

使用道具 举报

123#
发表于 2007-7-31 08:48:35 | 只看该作者
我要下载..........
回复

使用道具 举报

122#
发表于 2007-7-30 08:55:39 | 只看该作者
多谢多谢,学习,学习,再学习!
回复

使用道具 举报

121#
发表于 2007-7-19 15:44:58 | 只看该作者
又是“优化大屎”、“超级秃子”的受害者;P
回复

使用道具 举报

120#
发表于 2007-7-19 14:49:30 | 只看该作者
我电脑桌面上的图标全被改成了一个折角的小方块是不是就是中威金病毒了?已经中毒了,怎么办呢?
回复

使用道具 举报

119#
发表于 2007-7-12 01:39:59 | 只看该作者
。。。。。看到的太晚了哦。。。
回复

使用道具 举报

118#
发表于 2007-7-7 15:59:04 | 只看该作者
如果是真的哪这东西真是强到掉渣
回复

使用道具 举报

117#
发表于 2007-7-6 23:32:37 | 只看该作者
好东西喔!!!!!!!!!!!
回复

使用道具 举报

116#
发表于 2007-7-6 16:27:23 | 只看该作者
ms 6618板猪采用映像绑架的方法来阻止病毒体的运行,不过现在有不少木马的文件名是随机产生的,映像绑架法对它们无效。;P
回复

使用道具 举报

115#
发表于 2007-7-5 21:56:44 | 只看该作者
谢谢,学了不少:)
回复

使用道具 举报

114#
发表于 2007-6-20 20:01:13 | 只看该作者
如何操作啊?保存成批处理文件(*.dat)后运行吗?
回复

使用道具 举报

113#
发表于 2007-6-20 14:11:51 | 只看该作者
顶:lol 第一次发贴呵呵
回复

使用道具 举报

112#
发表于 2007-6-19 14:25:58 | 只看该作者
不错,这样的程序最好了爽!!!!
回复

使用道具 举报

111#
发表于 2007-6-18 15:40:33 | 只看该作者
好东西,下了用了一下!
回复

使用道具 举报

110#
发表于 2007-6-18 13:50:06 | 只看该作者
看起来不错的样子,好强啊。
回复

使用道具 举报

109#
发表于 2007-4-24 10:36:21 | 只看该作者
我也下来试试了,确实是个好东西,谢谢6618版主!:victory:
回复

使用道具 举报

108#
发表于 2007-4-22 21:03:46 | 只看该作者
thanks!!!!
回复

使用道具 举报

107#
 楼主| 发表于 2007-4-17 15:40:21 | 只看该作者
4月17日,更新了一下list.ini,我把autorun.exe也加了进去,如果要用到的请去掉它。
回复

使用道具 举报

106#
发表于 2007-4-7 23:00:57 | 只看该作者
不错啊,正要使用2003的系统。谢谢、
回复

使用道具 举报

105#
发表于 2007-4-7 20:51:59 | 只看该作者
好东西```收藏学习
回复

使用道具 举报

104#
发表于 2007-4-5 08:30:35 | 只看该作者
测试一下
回复

使用道具 举报

103#
发表于 2007-4-5 07:23:53 | 只看该作者
不错的免疫方法,还望楼主能不断的更新,谢谢
回复

使用道具 举报

102#
发表于 2007-4-5 02:51:39 | 只看该作者
强啊!
收下应急
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2026-1-25 05:18

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表