📄
字号:
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
Windows清理助手 - 侠客行
脚本制作说明范例 V1.0
2006-09-05
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
/**************************************************************************************************************************/
INF段是软件清理的基本信息
Name -- 软件名称
Company -- 出品公司
Risk -- 风险(1-低 2-中 3-高)
Memory -- 对该软件的一些说明信息
Killer -- 脚本作者的大名
Email -- 脚本作者的Emial
Head -- 脚本作者的头像
Engine -- 脚本运行所需的引擎版本号
date -- 脚本更新日期
/**************************************************************************************************************************/
[INF]
Name=3721网络实名
Company=3721
Risk=3
Memory=强制安装、浏览器劫持、干扰其它软件运行、无法彻底卸载!
Killer=SUN
head=1
Email=shixinbit@126.com
date=2006-09-24
/**************************************************************************************************************************/
APP段是要清理的文件或文件夹
1、文件路径中支持环境变量
%ProgramFiles%/ -- Program Files文件夹
%SystemRoot%/ -- Windows系统文件夹
......
2、文件路径中支持特殊文件夹
%CSIDL_DESKTOP% -- 桌面文件夹
%CSIDL_STARTMENU% -- 开始菜单文件夹
......
3、文件路径中支持统配符'*''?'
%Programfiles%\3721\*.exe -- 清理Program Files下的3721文件夹中的所有扩展名为EXE的文件(不包括子文件夹)
%Programfiles%\3721\*.exe/s -- 清理Program Files下的3721文件夹中的所有扩展名为EXE的文件(包括子文件夹)
4、文件路径中不含文件名则清理整个文件夹
%Programfiles%\3721\ -- 清理Program Files下的3721文件夹
/**************************************************************************************************************************/
[APP]
1=%ProgramFiles%\3721
2=%SystemRoot%\Downloaded program files\autolive*.*/s
3=%SystemRoot%\Downloaded program files\cns*.*/s
4=%SystemRoot%\Downloaded program files\keepmain*.*/s
5=%SystemRoot%\system32\cns*.*
6=%SystemRoot%\system32\drivers\cnsminkp.sys
7=%SystemRoot%\Downloaded program files\assis.ico
8=%SystemRoot%\Downloaded program files\sms.ico
9=%SystemRoot%\Downloaded program files\taobao.ico
10=%SystemRoot%\Downloaded program files\yahoomsg.ico
11=%SystemRoot%\Downloaded program files\ymail.ico
12=%SystemRoot%\Downloaded program files\yascnsup.ini
/**************************************************************************************************************************/
REG段是要清理的注册表项
/**************************************************************************************************************************/
[REG]
1=HKEY_CURRENT_USER,SOFTWARE\3721
2=HKEY_LOCAL_MACHINE,SOFTWARE\3721
3=HKEY_LOCAL_MACHINE,SOFTWARE\Microsoft\Windows\CurrentVersion\Run,CnsMin
4=HKEY_LOCAL_MACHINE,SOFTWARE\Microsoft\Windows\CurrentVersion\Run,helper.dll
5=HKEY_LOCAL_MACHINE,SOFTWARE\Microsoft\Internet Explorer\AdvancedOptions\!CNS
6=HKEY_LOCAL_MACHINE,SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CnsMin
/**************************************************************************************************************************/
CID段是要清理的CLSID项
注: Windows清理助手会根据CLSID项自动扫描出其它相关的注册表或文件信息
/**************************************************************************************************************************/
[CID]
1={507F9113-CD77-4866-BA92-0E86DA3D0B97}
2={7CA83CF1-3AEA-42D0-A4E3-1594FC6E48B2}
3={ABEC6103-F6AC-43A3-834F-FB03FBA339A2}
4={B83FC273-3522-4CC6-92EC-75CC86678DA4}
5={4158DB95-DE71-41FF-BEA1-2C3D1C679DF1}
6={F9AD9D67-EFA8-480E-8291-0163F3960DE7}
7={59BC54A2-56B3-44a0-93E5-432D58746E26}
8={5D73EE86-05F1-49ed-B850-E423120EC338}
9={E5D12C4E-7B4F-11D3-B5C9-0050045C3C96}
10={ECF2E268-F28C-48d2-9AB7-8F69C11CCB71}
11={FD00D911-7529-4084-9946-A29F1BDF4FE5}
12={D157330A-9EF3-49F8-9A67-4141AC41ADD4}
/**************************************************************************************************************************/
FSR段是要清理的文字信息
1、快捷方式
Windows清理助手会在文件夹中扫描包含有FSR段中列出的文字的快捷方式:如桌面快捷方式、启动中的快捷方式等;
2、注册表项
Windows清理助手会在常用的注册表项中扫描包含有FSR段中列出的文字的注册表项:如IE右键菜单、IE扩展按钮等;
/**************************************************************************************************************************/
[FSR]
1=网络实名
/**************************************************************************************************************************/
EXT段是要进行动态扫描的特征数据
[EXT]
1=EXT1 -- 第1个特征扫描数据的段名称是EXT1
2=EXT2 -- 第2个特征扫描数据的段名称是EXT2
...... -- 依次类推
[EXT1] -- 第1个特征扫描数据
p1=路径1 -- *暂不支持统配符*
p2=路径2
......
c1=特征串
c2=特征串
......
侠客行会扫描路径(p1,p2...)中包含特征串(c1,c2...)中任一个特征串的文件.
如本脚本中的EXT1数据的含义是:
在Windows系统文件夹下System32\Drivers文件夹下,扫描所有包含c1或c2特征串的文件.
特征串中支持 ?? 统配符
?? 代表任意一个字节
注:对一个包含有很多PE文件的文件夹(如SYSTEM32)进行扫描,需要很长时间!
/**************************************************************************************************************************/
[EXT]
1=EXT1
2=EXT2
[EXT1]
p1=%SystemRoot%\system32\drivers
c1=8B 45 C4 33 D2 B9 02 00 00 00 F7 F1 85 D2 75 ?? 8B ?? ?? 0F BE ?? ?? ?? 35 D7 00 00 00 8B ?? ?? 88 ?? ?? ?? EB
c2=33 00 37 00 32 00 31 00
[EXT2]
p1=\system32\
p2=%SystemRoot%\Downloaded program files
c2=33 00 37 00 32 00 31 00
/**************************************************************************************************************************/
SIGNATURE段是脚本的签名信息
为了保证脚本的安全性,侠客行会对脚本的有效性进行数字签名验证.
没有签名或签名簿正确的脚本可以被正常加载(方便您制作脚本),但在使用该脚本进行清理时会警示用户,由用户选择是否采用!
/**************************************************************************************************************************/
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
期待您的加入!!!
如果您制作了一个脚本,想分享给大家使用,请到脚本发布页面进行提交.
对通过安全性测试(防止不安全的脚本给用户的系统造成损坏)的脚本,我们会对其进行签名并加入到脚本库中,
分享给所有用户放心使用.
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
⌨️ 快捷键说明
复制代码
Ctrl + C
搜索代码
Ctrl + F
全屏模式
F11
切换主题
Ctrl + Shift + D
显示快捷键
?
增大字号
Ctrl + =
减小字号
Ctrl + -