@echo off
echo "先中止病毒进程"
echo "删除C盘病毒文件"
DEL C:\WINDOWS\lsass.exe /F /Q /A R H S A
DEL C:\WINDOWS\setuprs1.pif /F /Q /A R H S A
DEL C:\WINDOWS\cmd.exe.exe /F /Q /A R H S A
DEL C:\WINDOWS\regedit.exe.exe /F /Q /A R H S A
DEL C:\WINDOWS\r.exe /F /Q /A R H S A
DEL C:\u.vbe /F /Q /A R H S A
DEL C:\*.sk /F /Q /A R H S A
DEL d:\u.vbe /F /Q /A R H S A
DEL d:\*.sk /F /Q /A R H S A
DEL e:\u.vbe /F /Q /A R H S A
DEL e:\*.sk /F /Q /A R H S A
DEL f:\u.vbe /F /Q /A R H S A
DEL f:\*.sk /F /Q /A R H S A
DEL g:\u.vbe /F /Q /A R H S A
DEL g:\*.sk /F /Q /A R H S A
DEL I:\u.vbe /F /Q /A R H S A
DEL I:\*.sk /F /Q /A R H S A
DEL I:\u.vbe /F /Q /A R H S A
DEL I:\*.sk /F /Q /A R H S A
echo "删除各个分区根目录下文件,需要根据各个电脑的分区数量进行调整"
RMDIR C:\runauto...\ /S /Q
DEL C:\autorun.* /F /Q /A R H S A
RMDIR D:\runauto...\ /S /Q
DEL D:\autorun.* /F /Q /A R H S A
RMDIR E:\runauto...\ /S /Q
DEL E:\autorun.* /F /Q /A R H S A
RMDIR F:\runauto...\ /S /Q
DEL F:\autorun.* /F /Q /A R H S A
RMDIR G:\runauto...\ /S /Q
DEL G:\autorun.* /F /Q /A R H S A
RMDIR i:\runauto...\ /S /Q
DEL i:\autorun.* /F /Q /A R H S A
RMDIR G:\runauto.INF /F /S /Q
DEL G:\desktop.ini /F /Q /A R H S A
DEL h:\u.vbs /F /Q /A R H S A
DEL h:\*.sk /F /Q /A R H S A
echo "删除各个分区根目录下文件,需要根据各个电脑的分区数量进行调整"
RMDIR C:\autorun.inf /S /Q
DEL C:\autorun.inf /F /Q /A R H S A
RMDIR D:\autorun.inf /S /Q
DEL D:\autorun.inf /F /Q /A R H S A
RMDIR E:\autorun.inf /S /Q
DEL E:\autorun.inf /F /Q /A R H S A
RMDIR F:\autorun.inf /S /Q
DEL F:\autorun.inf /F /Q /A R H S A
RMDIR G:\autorun.inf /S /Q
DEL G:\autorun.inf /F /Q /A R H S A
COPY C:\WINDOWS\regedit.exe C:\WINDOWS\ghregedi.exe
echo "注册表编辑器已备份为ghregedi.exe"
COPY C:\WINDOWS\SYSTEM32\cmd.exe C:\WINDOWS\SYSTEM32\ghcmd.exe
echo "命令行工具已备份为ghcmd.exe"
echo "文件删除完毕,请重新启动并清理注册表相关项。"
存为bat文件,运行.