windows清理助手

功能描述

网友bishamon专门根据Windows助手的脚本制作开发的一个小工具,可以根据以下的脚本制作范例来写作脚本并共享给大家。新增加的脚本请发邮件到,我们测试后会认证并在后续的升级中提供给用户免费使用。点这里下载清理助手脚本生成器。

Windows清理助手脚本制作范例

『INF』段代码解释
INF段是软件清理的基本信息
Name -- 软件名
Company -- 出品公司
Risk -- 风险(1-低 2-中 3-高)
Memory -- 对该软件的一些说明信息
Killer -- 脚本作者的大名
Email -- 脚本作者的Emial
Head -- 脚本作者的头像
Engine -- 脚本运行所需的引擎版本号
date -- 脚本更新日期
[INF]
Name=3721网络实名
Company=3721
Risk=3
Memory=强制安装、浏览器劫持、干扰其它软件运行、无法彻底卸载!
Killer=SUN
head=1
Email=shixinbit@126.com
date=2006-09-24
『APP』段代码解释
APP段是要清理的文件或文件夹
1、文件路径中支持环境变量
%ProgramFiles%/ -- Program Files文件夹
%SystemRoot%/ -- Windows系统文件夹
......
2、文件路径中支持特殊文件夹
%CSIDL_DESKTOP% -- 桌面文件夹
%CSIDL_STARTMENU% -- 开始菜单文件夹
......
3、文件路径中支持统配符'*''?'
%Programfiles%\3721\*.exe -- 清理Program
Files下3721文件夹中所有扩展名为EXE的文件(不包括子文件夹)
%Programfiles%\3721\*.exe/s -- 清理Program Files下3721文件夹中所有扩展名为EXE的文件(包括子文件夹)
4、文件路径中不含文件名则清理整个文件夹
%Programfiles%\3721\ -- 清理Program Files下的3721文件夹
[APP]
1=%ProgramFiles%\3721
2=%SystemRoot%\Downloaded program files\autolive*.*/s
3=%SystemRoot%\Downloaded program files\cns*.*/s
4=%SystemRoot%\Downloaded program files\keepmain*.*/s
5=%SystemRoot%\system32\cns*.*
6=%SystemRoot%\system32\drivers\cnsminkp.sys
7=%SystemRoot%\Downloaded program files\assis.ico
8=%SystemRoot%\Downloaded program files\sms.ico
9=%SystemRoot%\Downloaded program files\taobao.ico
10=%SystemRoot%\Downloaded program files\yahoomsg.ico
11=%SystemRoot%\Downloaded program files\ymail.ico
12=%SystemRoot%\Downloaded program files\yascnsup.ini
『REG』段代码解释
REG段是要清理的注册表项
格式: 主键,子键,值
说明: 主键子键值之间用逗号分隔,若值不存在,则删除整个子键!
例如:
HKEY_CURRENT_USER,SOFTWARE\3721
-- 删除HKEY_CURRENT_USER主键下 SOFTWARE\3721子键
HKEY_LOCAL_MACHINE,SOFTWARE\Microsoft\Windows\CurrentVersion\Run,CnsMin
--删除 HKEY_LOCAL_MACHINE主键下 SOFTWARE\Microsoft\Windows\CurrentVersion\Run 子键的CnsMin 值.
[REG]
1=HKEY_CURRENT_USER,SOFTWARE\3721
2=HKEY_LOCAL_MACHINE,SOFTWARE\3721
3=HKEY_LOCAL_MACHINE,SOFTWARE\Microsoft\Windows\CurrentVersion\Run,CnsMin
4=HKEY_LOCAL_MACHINE,SOFTWARE\Microsoft\Windows\CurrentVersion\Run,helper.dll
5=HKEY_LOCAL_MACHINE,SOFTWARE\Microsoft\Internet Explorer\AdvancedOptions\!CNS
6=HKEY_LOCAL_MACHINE,SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CnsMin
『CID』段代码解释
CID段是要清理的CLSID项
注: Windows清理助手会根据CLSID项自动扫描出其它相关的注册表或文件信息
[CID]
1={507F9113-CD77-4866-BA92-0E86DA3D0B97}
2={7CA83CF1-3AEA-42D0-A4E3-1594FC6E48B2}
3={ABEC6103-F6AC-43A3-834F-FB03FBA339A2}
4={B83FC273-3522-4CC6-92EC-75CC86678DA4}
5={4158DB95-DE71-41FF-BEA1-2C3D1C679DF1}
6={F9AD9D67-EFA8-480E-8291-0163F3960DE7}
7={59BC54A2-56B3-44a0-93E5-432D58746E26}
8={5D73EE86-05F1-49ed-B850-E423120EC338}
9={E5D12C4E-7B4F-11D3-B5C9-0050045C3C96}
10={ECF2E268-F28C-48d2-9AB7-8F69C11CCB71}
11={FD00D911-7529-4084-9946-A29F1BDF4FE5}
12={D157330A-9EF3-49F8-9A67-4141AC41ADD4}
『FSR』段代码解释
FSR段是要清理的文字信息
1、快捷方式
在常用文件夹中扫描包含有FSR段中列出的文字的快捷方式:如桌面快捷方式、启动中的快捷方式等;
2、注册表项
在常用的注册表项中扫描包含有FSR段中列出的文字的注册表项:如IE右键菜单、IE扩展按钮等;
[FSR]
1=网络实名
『EXT』段代码解释
1、EXT段是要进行动态扫描的特征数据
[EXT]
1=EXT1 -- 第1个特征扫描数据的段名称是EXT1
2=EXT2 -- 第2个特征扫描数据的段名称是EXT2
...... -- 依次类推

[EXT1] -- 第1个特征扫描数据
p1=路径1 -- *暂不支持统配符*
p2=路径2
......
c1=特征串
c2=特征串
......
扫描路径(p1,p2...)中包含特征串(c1,c2...)中任一个特征串的可执行文件.

如本脚本中的EXT1数据的含义是:
在Windows系统文件夹下System32\Drivers文件夹下,扫描所有包含c1或c2特征串的文件.

2、特征串中支持 ?? 统配符
?? 代表任意一个字节
注:对一个包含有很多PE文件的文件夹(如SYSTEM32)进行扫描,需要很长时间!
[EXT]
1=EXT1
2=EXT2

[EXT1]
p1=%SystemRoot%\system32\drivers
c1=8B 45 C4 33 D2 B9 02 00 00 00 F7 F1 85 D2 75 ?? 8B ?? ?? 0F BE ?? ?? ?? 35 D7 00 00 00 8B ?? ?? 88 ?? ?? ?? EB
c2=33 00 37 00 32 00 31 00

[EXT2]
p1=\system32\
p2=%SystemRoot%\Downloaded program files
c2=33 00 37 00 32 00 31 00
『SIGNATURE』段代码解释
SIGNATURE段是脚本的签名信息
为了保证脚本的安全性,我们会对脚本的有效性进行数字签名验证.没有签名或签名不正确的脚本可以被正常加载(方便您制作脚本),但在使用该脚本进行清理时会警示用户,由用户选择是否采用!
[SIGNATURE]
6BB30661605F5634AA4C7F33C228557E4030CB(举例)
[ENDOFFILE]
如果您制作了一个脚本,想分享给大家使用,请到Windows清理助手论坛进行提交.对通过安全性测试(防止不安全的脚本给用户的系统造成损坏)的脚本,我们会对其进行签名并加入到脚本库中, 分享给所有用户放心使用.