cd\
cd c:\windows\system32\ 改变目录到system32里
ren taskmgr.exe yy.dll 把任务管理器的名改成yy.dll
regedit /s \\game\netgame\4800+.reg 注册游戏服务器(\\game)上的一个注册表文件
regedit -s \\game\netgame\4.reg 同上
regedit /s \\game\netgame\ie.reg 同上
cd\
net time \\game /set /y 同步服务器(\\game)的时间到本地上
start \\game\netgame\killdog.exe 开始运行服务器上的一个程序(可能是防机器狗的程序)
start c:\pubwinclient\pubwinclient.exe 开始运行E卡通客户端程序
copy \\game\netgame\jw\*.* c:\windows 复制一些文件到windows目录里
cd\
cd c:\windows\system32\ 改变当前目录到system32里
ren arp.exe pra.exe 为ARP这个程序改名,目的是防止病毒利用这个命令行程序ARP期骗
ren yy.dll taskmgr.exe 将名字改回任务管理器
ping 127.0.0.1 -n 10 PING本机回环地址10秒,达到延时的目的
start c:\windows\MainPro.exe 又启动mainpro.exe这个程序 |