MOVE FILE:: C:\WINDOWS\system32\Ndges.exe C:\WINDOWS\system32\Namipan.dll C:\WINDOWS\iun6002.exe del Driver:: Namipan Service mod reg:: [HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command] @="\"C:\\Program Files\\Internet Explorer\\iexplore.exe\"" [HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command] @="C:\\Program Files\\Internet Explorer\\iexplore.exe" REBOOT::
下面是引用 handsome616 於 2010-02-09 14:02 發表的 : 請問這個可以借我轉嗎
MOVE FILE::檔案基本刪除,刪除失敗會自動提升刪除等級。Kill File::使用catchme進行破壞、刪除,是Efix中最強力的刪除指令。mod reg::註冊表刪除,有分三種寫法。1.清除值[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Exp......]"{ACADABAF-1000-0010-8000-10AA006D2EA4}"=-2.清除主鍵[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D500885E-...}]3.修改資料[HKEY_LOCAL_MACHINE\software\microsoft\security center]"AntiVirusOverride"=dword:000000004.清空資料[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]"gdi++"=""RESET REG::恢復註冊表中指定鍵的權限。del Driver::刪除服務、驅動,值得注意的是如果拿SREng日誌要執行刪除,名稱得依照此方法輸入,下面舉例[A A A(顯示名稱) / BBB(服務名稱)][Running/Auto Start]BBB <-是要輸入服務名稱運行刪除,服務、驅動相同。List Folder::資料夾內容查看。List File::檔案資訊查看。clean ADS::清除目標檔案的NTFS文件流。CP FILE::替換檔案用指令,使用方式如下,注意「|」是符號。磁碟機、路徑都可自行更換。C:\來源檔案、路徑|C:\目標檔案、路徑REBOOT::重新啟動系統。