MOVE FILE:: C:\WINDOWS\system32\Ndges.exe C:\WINDOWS\system32\Namipan.dll C:\WINDOWS\iun6002.exe del Driver:: Namipan Service mod reg:: [HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command] @="\"C:\\Program Files\\Internet Explorer\\iexplore.exe\"" [HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command] @="C:\\Program Files\\Internet Explorer\\iexplore.exe" REBOOT::
下面是引用 handsome616 于 2010-02-09 14:02 发表的 : 请问这个可以借我转吗
MOVE FILE::档案基本删除,删除失败会自动提升删除等级。Kill File::使用catchme进行破坏、删除,是Efix中最强力的删除指令。mod reg::注册表删除,有分三种写法。1.清除值[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Exp......]"{ACADABAF-1000-0010-8000-10AA006D2EA4}"=-2.清除主键[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D500885E-...}]3.修改资料[HKEY_LOCAL_MACHINE\software\microsoft\security center]"AntiVirusOverride"=dword:000000004.清空资料[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]"gdi++"=""RESET REG::恢复注册表中指定键的权限。del Driver::删除服务、驱动,值得注意的是如果拿SREng日志要执行删除,名称得依照此方法输入,下面举例[A A A(显示名称) / BBB(服务名称)][Running/Auto Start]BBB <-是要输入服务名称运行删除,服务、驱动相同。List Folder::资料夹内容查看。List File::档案资讯查看。clean ADS::清除目标档案的NTFS文件流。CP FILE::替换档案用指令,使用方式如下,注意「|」是符号。磁碟机、路径都可自行更换。C:\来源档案、路径|C:\目标档案、路径REBOOT::重新启动系统。