[新手上路]批处理新手入门导读[视频教程]批处理基础视频教程[视频教程]VBS基础视频教程[批处理精品]批处理版照片整理器
[批处理精品]纯批处理备份&还原驱动[批处理精品]CMD命令50条不能说的秘密[在线下载]第三方命令行工具[在线帮助]VBScript / JScript 在线参考
返回列表 发帖

[注册表类] 批处理读取文本字段,写入注册表(反流氓用)

批处理与文本(文本个数不定)在同一目录里,如QQPM.TXT,2345.TXT......文本内容如下:
【QQPM.TXT】
QQPCWSCController.exe
QQPCXPNOTIFY.exe
QQRepair.exe
QQTrayMonitor.exe
QMDL.exe
QQPCMgr_Setup.exe
........
【2345.TXT】
2345Associate.exe
2345CrashReport.exe
2345Explorer.exe
2345ExplorerAssistant.exe
2345ExtShell.exe
2345ExtShell64.exe
2345FileShre.exe
2345GameHall.exe
......
文本格式均为每行一个单独的EXE完整文件名
想编一个批处理,读取目录下所有文本里的EXE名,然后写入注册表如下:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\2345GameHall.exe]
"Debugger"="全盘禁止运行2345GameHall.exe"
.......
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\QQPCUpdate.exe]
"Debugger"="全盘禁止运行QQPCUpdate.exe"
.......

不知是否可行,望有经验的支个招。就是想屏蔽程序这些流氓而已

  1. @echo off
  2. (
  3.     echo;Windows Registry Editor Version 5.00
  4.     echo;
  5.     for %%i in (*.txt) do (
  6.         for /f "tokens=*" %%j in ('type "%%i"') do (
  7.             echo;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\%%~nxj]
  8.             echo;"Debugger"="全盘禁止%%j"
  9.             echo;
  10.         )
  11.     )
  12. ) > a.reg
  13. Rem regedit /s a.reg
  14. pause
复制代码

TOP

没什么卵用,IFEO
把exe程序改个文件名就立马可以运行.
这破防不要太简单.
微信:flashercs
QQ:49908356

TOP

回复 3# flashercs


证书+这个双防,实测了下QQ管家能安装上(它会自己扫描并删除Image File Execution Options里关键的EXE键值,4-5个吧,估计也知道自己咋回事),但不会自动运行,其它附带程序也运行不了。能防到什么程度就防啥样吧,毕竟流氓太多了....

TOP

回复 2# WHY


多谢这位朋友,反流氓应该大家联合起来

TOP

回复 2# WHY


再次感谢,由于我的U盘基本只读模式,稍作改动,很完美了
@echo off
(
    echo;Windows Registry Editor Version 5.00
    echo;
    for %%i in (*.txt) do (
        for /f "tokens=*" %%j in ('type "%%i"') do (
            echo;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\%%~nxj]
            echo;"Debugger"="全盘禁止%%j"
            echo;
        )
    )
) > %TEMP%\NoEXE.reg

regedit /s %TEMP%\NoEXE.reg
DEL /S /Q %TEMP%\NoEXE.reg

TOP

返回列表