|
3#

楼主 |
发表于 2014-12-18 15:16:44
|
只看该作者
解决方法,首先用纯净的PE启动删除生成的那些文件。
c:\windows\lmtOnce\SUPPORT.IM_
c:\windows\MYset01234.exe
C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\sptLMT.vbs
C:\Documents and Settings\Administrator\Local Settings\lmtTMP\insData.in_
进入系统后可以通过添加注册表项禁止生成的那些软件运行,注册表项如下。
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun]
"MYSET"="MYSET.exe"
"sptLMT"="sptLMT.vbs"
"MYset01234"="MYset01234.exe"
"feisubr_setup"="feisubr_setup.exe"
"QIYImedia"="QIYImedia_7_04.exe"
"qqpcmgr_123716_n_v8.3.9895.1022"="qqpcmgr_123716_n_v8.3.9895.1022.exe"
同时可以做一个文件免疫,不让对应的文件在计算机上生成,批处理命令如下。
@echo off
color 2
title 老毛桃PE暗装免疫
echo 请输入文件的绝对路径
echo.
:S
set /p i=文件:
ren %i% V%random%
md %i%
cd /d %i%
md a..\
md con\
md prn\
attrib %i% +a +s +r +h
cacls %i% /e /d everyone>nul&&echo 免疫成功!
pause
goto S |
评分
-
查看全部评分
|