@echo off
echo ==================================================================
echo 使用該指令碼前建議先進行殺毒,並在管理員權限下運行該指令碼。
echo 指令碼將在WINDOWS目錄下產生rundl132.exe、logo1_.exe、dll.dll隱藏檔案
echo 建立的檔案大小為0,如果不是0,可能是木馬。
echo created by scz 20061101
echo ==================================================================
echo.
cd /d %windir%
fc logo1_.exe dll.dll >nul 2>&1 && fc rundl132.exe dll.dll >nul 2>&1 && (echo 系統已做過免疫。&goto end)
attrib rundl132.exe -r -h -s >nul 2>&1
del rundl132.exe >nul 2>&1
if exist rundl132.exe (echo 無法刪除rundl132.exe,程式可能正在運行,請檢查後再運行此指令碼。 &goto end)
attrib logo1_.exe -r -h -s >nul 2>&1
del logo1_.exe >nul 2>&1
if exist logo1_.exe (echo 無法刪除logo1_.exe,程式可能正在運行,請檢查後再運行此指令碼。 &goto end)
attrib dll.dll -r -h -s >nul 2>&1
del dll.* >nul 2>&1
if exist dll.dll ren dll.dll "dll.dll%time::=%" >nul 2>&1 || (echo 無法重新命名dll.dll,殺毒軟體可能防止修改,請檢查後再運行此指令碼。 &goto end)
copy nul rundl132.exe >nul 2>&1 && (echo 成功建立rundl132.exe) || (echo 無法建立rundl132.exe,可能無權寫入,請檢查後再運行此指令碼。 &goto end)
copy nul logo1_.exe >nul 2>&1 && (echo 成功建立logo1_.exe) || (echo 無法建立logo1_.exe,可能無權寫入,請檢查後再運行此指令碼。 &goto end)
copy nul dll.dll >nul 2>&1 && (echo 成功建立dll.dll) || (echo 無法建立dll.dll,可能無權寫入,請檢查後再運行此指令碼。 &goto end)
attrib rundl132.exe +r +h +s >nul 2>&1
attrib logo1_.exe +r +h +s >nul 2>&1
attrib dll.dll +r +h +s >nul 2>&1
echo.
fc logo1_.exe dll.dll >nul 2>&1 && fc rundl132.exe dll.dll >nul 2>&1 && echo 檔案驗證通過,免疫程式執行完畢 || echo 檔案驗整失敗,請殺毒...
:end
echo.
echo 請按任意鍵退出...
pause >nul