|
原帖由 沙漠之子 于 2007-1-14 02:48 PM 发表
kil 不掉
可以KILL掉的,注意最后要空一行,否则KILL XCMD.EXE不会执行。下面我的配置文件:
//EXEC !%SystemRoot%\SYSTEM32\XPESET.EXE FBWF L64
REGI HKLM\SYSTEM\ControlSet001\Services\fbwf\WinPECacheThreshold=#96
SERV FBWF
XLOG %Systemroot%\XCMD.LOG
EXEC !%SystemRoot%\SYSTEM32\STARTDRIVER.CMD
LOGO %CurDrv%\外置程序\桌面背景\RXPE.JPG
ENVI
TEXT 正在检测硬件……#0xFFDDDD,4,745,128,768
FILE %SystemRoot%\SYSTEM32\NTOSKRNL.EXE
TEXT 正在注册组件……
CALL SHELL32.DLL,DllInstall,#1,I
CALL BROWSEUI.DLL,DllInstall,#1,I
CALL SHDOCVW.DLL,DllInstall,#1,I
CALL %CurDrv%\外置程序\IE6.0\flash9a.ocx
TEXT 正在设定系统……
REGI HKLM\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\PostBootReminder=
REGI HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ControlPanel\NameSpace\{7007ACC7-3202-11D1-AAD2-00805FC1270E}\!
REGI HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ControlPanel\NameSpace\{D20EA4E1-3957-11d2-A40B-0C5020524153}\!
REGI HKCR\lnkfile\IsShortcut
REGI HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOwner=是
REGI HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOrganization=是
TEXT 正在创建快捷方式……
LINK %Desktop%\网络服务(拨号前先启用),STARTNET.CMD,,SHELL32.DLL,14
LINK !%Desktop%\宽带连接,STARTPPPOE.CMD,,PPPOE.ICO
LINK !%Desktop%\挂断ADSL,HANGUP.CMD,,HANGUP.ICO
LINK !%Desktop%\Internet Explorer,%CurDrv%\外置程序\IE6.0\启动IE.CMD,,%CurDrv%\外置程序\IE6.0\IEXPLORE.EXE
LINK !%Desktop%\The World,%CurDrv%\外置程序\IE6.0\启动TheWorld.CMD,,%CurDrv%\外置程序\IE6.0\Theworld.exe
LINK %Desktop%\MPlayer,%CurDrv%\外置程序\影音播放\mplayer.exe
LINK %Desktop%\LANSee Tool V1.59,%CurDrv%\外置程序\WINDOWS_TOOLS\Lan See v1.59.exe
LINK %ALLUSERSPROFILE%\「开始」菜单\命令提示符,CMD.EXE
LINK %QuickLaunch%\清理临时文件,%ProgramFiles%\PETOOLS\CLEANTEMP.EXE
LINK %QuickLaunch%\设置虚拟内存,%ProgramFiles%\PETOOLS\SETPAGEFILE.EXE
LINK %QuickLaunch%\显示桌面,DESKTOP.SCF
LINK %Programs%\聊天下载工具\迅雷 V5.0,%CurDrv%\外置程序\THUNDER\THUNDER5.0.EXE
LINK %Programs%\聊天下载工具\迷你QQ,%CurDrv%\外置程序\MINIQQ\MINIQQ.EXE
LINK %Programs%\影音播放\千千静听,%CurDrv%\外置程序\影音播放\千千静听.exe
LINK %Programs%\影音播放\MPlayer,%CurDrv%\外置程序\影音播放\mplayer.exe
LINK %Programs%\目标Windows系统维护\Windows用户密码修复,%CurDrv%\外置程序\WINDOWS_TOOLS\PasswdRenew.EXE
LINK %Programs%\目标Windows系统维护\Windows安装助手,%CurDrv%\外置程序\WINDOWS_TOOLS\SETUPXP.EXE
LINK %Programs%\目标Windows系统维护\Windows注册表编辑器,%CurDrv%\外置程序\WINDOWS_TOOLS\RUNSCANNER.EXE,%SystemRoot%\regedit.exe
LINK %Programs%\目标Windows系统维护\AWPR,%CurDrv%\外置程序\WINDOWS_TOOLS\AWPR.EXE
LINK %Programs%\卡巴斯基\卡巴斯基6(X盘需26M空间),%CurDrv%\外置程序\AVP6\AVP6.CMD,,%CurDrv%\外置程序\AVP6\AVP.ICO
LINK %Programs%\卡巴斯基\卡巴斯基6(在C盘运行),%CurDrv%\外置程序\AVP6\AVP6C.CMD,,%CurDrv%\外置程序\AVP6\AVP.ICO
LINK %Programs%\磁盘光盘工具\磁盘分区管理 WinPM,%CurDrv%\外置程序\WinPM\WinPM.exe
LINK %Programs%\磁盘光盘工具\Virtual Drive Manager,%CurDrv%\外置程序\VDM\VDM1.exe
LINK %Programs%\磁盘光盘工具\虚拟驱动器专家,%CurDrv%\外置程序\VDM\VDM2.exe
LINK %Programs%\磁盘光盘工具\光盘映像工具 UltraISO V8.51,%CurDrv%\外置程序\ULTRAISO\ULTRAISO.exe
LINK %Programs%\磁盘光盘工具\诺顿磁盘医生 NDD2006,%CurDrv%\外置程序\NDD2006\NDD32.exe
LINK %Programs%\克隆工具\诺顿 Ghost32,%CurDrv%\外置程序\Ghost8\Ghost32.exe
LINK %Programs%\克隆工具\Gho映像浏览器 GhostExp,%CurDrv%\外置程序\GHOST8\GHOSTEXP.exe
LINK %Programs%\驱动与网络设置\PENETCFG网络设置,PENETCFG.exe
LINK %Programs%\驱动与网络设置\安装驱动,STARTDRIVER.CMD,,SHELL32.DLL,9
LINK %Programs%\文件工具\文件解压 WinRAR V3.61,%SystemDrive%\WINRAR\WINRAR.EXE
LINK %Programs%\文件工具\文件编辑 UltraEdit-32,%CurDrv%\外置程序\ULTRAEDIT\uedit32.exe
LINK %Programs%\图片、PDF工具\看图工具 ACDSee,%CurDrv%\外置程序\ACDSEE\ACDSEE.exe
LINK %Programs%\图片、PDF工具\PDF查看 FoxitReader,%CurDrv%\外置程序\FoxitReader\FoxitReader.exe
LINK %Programs%\图片、PDF工具\截图工具 HyperSnap,%CurDrv%\外置程序\HyperSnap6\HprSnap6.exe
LINK %Programs%\系统检测\硬件及系统环境检测 Everest,%CurDrv%\外置程序\系统检测\EVEREST\EVEREST.exe
LINK %Programs%\系统检测\CPU 检测(CPU-Z),%CurDrv%\外置程序\系统检测\CPUZ\CPUZ.exe
LINK %Programs%\系统检测\显示器测试工具(DisplayX),%CurDrv%\外置程序\系统检测\DisplayX\DisplayX.exe
LINK %Programs%\系统检测\数码相机 CCD 坏点检测,%CurDrv%\外置程序\系统检测\CCD坏点检测\CCD_CHECK.EXE
LINK %Programs%\系统检测\物理内存检测器(MemTest),%CurDrv%\外置程序\系统检测\MEMTEST\MEMTEST.EXE
LINK %Programs%\系统检测\经典测试工具 SuperPI MOD,%CurDrv%\外置程序\系统检测\super_pi\super_pi.exe
LINK %Programs%\系统检测\ATTO 磁盘性能测试,%CurDrv%\外置程序\系统检测\ATTO\DISK_BENCH32.EXE
LINK %Programs%\系统检测\Filemon 文件监视程序,%CurDrv%\外置程序\系统检测\Filemon\Filemon.exe
LINK %Programs%\系统检测\系统快照工具(RegSnap),%CurDrv%\外置程序\RegSnap\RegSnap.exe
LINK %Programs%\附件\画图,MSPAINT.EXE
LINK %Programs%\附件\记事本,NOTEPAD.EXE
LINK %Programs%\附件\计算器,CALC.EXE
LINK %Programs%\附件\命令提示符,CMD.EXE
LINK %Programs%\附件\注册表编辑器,REGEDIT.EXE
LINK %Programs%\附件\资源管理器,EXPLORER.EXE,,EXPLORER.EXE,1
LINK %Programs%\附件\微软中国日历,%CurDrv%\外置程序\微软中国日历\ICALCLK.EXE
TEXT 正在载入桌面……
LOGO
EXEC $EXPLORER.EXE
DEVI %CurDrv%\外置程序\PE_DRIVER\drivers_VGA.cab
DEVI %CurDrv%\外置程序\PE_DRIVER\drivers_SND.cab
DEVI %CurDrv%\外置程序\PE_DRIVER\drivers_NET.cab
EXEC !%SystemRoot%\SYSTEM32\STARTDRIVER.CMD
EXEC !%CurDrv%\外置程序\FREEWB\FREEWB.EXE
EXEC !%CurDrv%\外置程序\WinRAR\WinRAR.EXE
EXEC !%CurDrv%\外置程序\REGDOC.CMD
EXEC !%CurDrv%\外置程序\ULTRAEDIT\right_key_support.cmd
Wait 7000
EXEC XCMD.EXE SEND 0x90
EXEC XCMD.EXE DISP 1024,768,32,60
Kill SMSS.EXE
Kill WINLOGON.EXE
XLOG
Kill XCMD.EXE
[ 本帖最后由 acoa 于 2007-1-14 02:57 PM 编辑 ] |
|