@echo off
:清除注册表
regedit /s g:\soft\run.reg
:结束已经运行的进程
taskkill /f /im alga.exe /t >nul
taskkill /f /im winlog0n.exe /t >nul
taskkill /f /im iexp1ore.exe /t >nul
taskkill /f /im iexpl0re.exe /t >nul
taskkill /f /im system.exe /t >nul
taskkill /f /im spoclsv.exe /t >nul
taskkill /f /im systom.exe /t >nul
taskkill /f /im crasos.exe /t >nul
taskkill /f /im my.exe /t >nul
:删除系统中的病毒文件
del /f /q c:\windows\system32\drivers\spoclsv.exe >nul
del /f /q c:\windows\alga.exe >nul
del /f /q c:\windows\winlog0n.exe >nul
del /f /q c:\windows\iexpl0re.exe >nul
del /f /q c:\windows\iexp1ore.exe >nul
del /f /q c:\windows\system.exe >nul
del /f /q c:\windows\system32\alga.exe >nul
del /f /q c:\windows\system32\winlog0n.exe >nul
del /f /q c:\windows\system32\iexpl0re.exe >nul
del /f /q c:\windows\system32\iexp1ore.exe >nul
del /f /q c:\windows\system32\system.exe >nul
del /f /q c:\windows\systom.exe >nul
del /f /q c:\windows\crasos.exe >nul
del /f /q c:\windows\my.exe >nul
:建立跟病毒名称一样的空文件夹
md c:\windows\system32\drivers\spoclsv.exe >nul
md c:\windows\system.exe >nul
md c:\windows\iexp1ore.exe >nul
md c:\windows\iexpl0re.exe >nul
md c:\windows\alga.exe >nul
md c:\windows\winlog0n.exe >nul
md c:\windows\system32\system.exe >nul
md c:\windows\system32\iexp1ore.exe >nul
md c:\windows\system32\iexpl0re.exe >nul
md c:\windows\system32\alga.exe >nul
md c:\windows\system32\winlog0n.exe >nul
md c:\windows\systom.exe >nul
md c:\windows\crasos.exe >nul
md c:\windows\my.exe >nul
:给空文件夹给予所有用户拒绝访问权限
cacls c:\windows\system32\drivers\spoclsv.exe /e /c /d everyone >nul
cacls c:\windows\iexpl0re.exe /e /c /d everyone >nul
cacls c:\windows\system.exe /e /c /d everyone >nul
cacls c:\windows\alga.exe /c /e /d everyone >nul
cacls c:\windows\winlog0n.exe /c /e /d everyone >nul
cacls c:\windows\iexp1ore.exe /c /e /d everyone >nul
cacls c:\windows\system32\iexpl0re.exe /c /e /d everyone >nul
cacls c:\windows\system32\system.exe /c /e /d everyone >nul
cacls c:\windows\system32\alga.exe /c /e /d everyone >nul
cacls c:\windows\system32\winlog0n.exe /c /e /d everyone >nul
cacls c:\windows\system32\iexp1ore.exe /c /e /d everyone >nul
cacls c:\windows\systom.exe /c /e /d everyone >nul
cacls c:\windows\crasos.exe /c /e /d everyone >nul
cacls c:\windows\my.exe /c /e /d everyone >nul
把上面的复制到另一个文本文档,改后缀为bat