|
-
- @echo off
- echo 请勿关闭本窗口!
- regedit /s D:\PROGRAMS\离线维护\RUNSCANNER\runscanner.reg
- if exist %TEMP%\Arswp\arswp3.exe goto run
- rem 下面这条命令改改,改成7z或者winrar解压缩“WINDOWS清理助手.EXE”这个自解压文件到%TEMP%目录
- start /wait D:\PROGRAMS\WINTOOLS\病毒扫描\WINDOWS清理助手.EXE
- :Run
- cd /d %TEMP%\Arswp
- D:\PROGRAMS\离线维护\RUNSCANNER\runscanner.exe /t 0 /v arswp3.exe
- goto :end
- :end
复制代码
上面是按照深山红叶盘的目录来的,在pe下运行arswp 离线杀硬盘中的病毒。
还有其它的你可以看看天意的,他的pe中使用RUNSCANNER的有好几个软件,就包括微软的autoruns等。
还有论坛里的pe好多也都集成了的注册表维护的也是用这个来的,它是带参数运行目标程序的,不用用户输入什么的。
当然,256以下内存应该设置虚拟内存,但还是觉得手动设置的好。
内核中有了步步为营,是否还要加一个解压缩软件,在加一个ghost32,这两个也是用的比较多的,如果pe启动后加载不到外置,还可以用这些来处理一部分问题 |
|