批处理查杀 病毒
【摘要】本文对批处理查杀A uto r un病毒这一问题进行了分析阐述。
【关键词】批处理查杀A uto r un病毒
A uto r un病毒又名U盘病毒。U盘病毒主要依赖于U盘等移动存储设备生存当用户从网上下载文件并拷贝到U盘时便可能中了U盘病毒当用户双击U盘盘符时便启动了隐藏了的Auto run.inf等系统文件,能在U盘和电脑的各个分区下生成病毒本体和A uto r un.in f并向系统和注册表写入监控、免杀等主体文件。Auto run.in f是一个安装信息文件通过它可以实现移动设备的自动运行。
其文档大约格式为
[auto r un]
Open=病毒.e xe?
She lle xecute=病毒.e xe?
Shell\\Open\\command=病毒.exe?
Shell\\Explore\\command=病毒.exe?
原理 A uto r un病毒能够通过自动播放而达到传播自身的目的但目前符合要求的可执行文件后缀有.pif.com.exe.bat .vbs病毒为了达到隐藏自己的目的通常给A uto r un.in f和病毒主体文件添加隐藏属性(H)、只读属性(R)、系统属性(S)中的几种并且通过修改注册表让用户无法查看隐藏文件即使在文件夹选项里选择“显示隐藏的文件和文件夹”和取消“隐藏受保护的操作系统文件(推荐)”也不能看到隐藏的文件即使看到了也删除不掉因为带有多重属性必须在命令下查看和操作。因此根据以上信息可以编写杀毒用的批处理如下所示
@echo off ping 127.0.0.1 -n 6
: :这里起到延迟的效果 目的是等待用户的移动设备被电脑完全识别。dir d:\if%errorlevel%==0(goto a)else goto b
百纵科技:美国高防服务器,洛杉矶C3机房 独家接入zenlayer清洗 带金盾硬防,CPU全系列E52670、E52680v3 DDR4内存 三星固态盘阵列!带宽接入了cn2/bgp线路,速度快,无需备案,非常适合国内外用户群体的外贸、搭建网站等用途。C3机房,双程CN2线路,默认200G高防,3+1(高防IP),不限流量,季付送带宽美国洛杉矶C3机房套餐处理器内存硬盘IP数带宽线路防御价格/月套...
企鹅小屋怎么样?企鹅小屋最近针对自己的美国cn2 gia套餐推出了2个优惠码:月付7折和年付6折,独享CPU,100%性能,三网回程CN2 GIA网络,100Mbps峰值带宽,用完优惠码1G内存套餐是年付240元,线路方面三网回程CN2 GIA。如果新购IP不能正常使用,请在开通时间60分钟内工单VPS技术部门更换正常IP;特价主机不支持退款。点击进入:企鹅小屋官网地址企鹅小屋优惠码:年付6折优惠...
racknerd在促销美国洛杉矶multacom数据中心的一款大硬盘服务器,用来做存储、数据备份等是非常划算的,而且线路还是针对亚洲有特别优化处理的。双路e5+64G内存,配一个256G的SSD做系统盘,160T SAS做数据盘,200T流量每个月,1Gbps带宽,5个IPv4,这一切才389美元...洛杉矶大硬盘服务器CPU:2 * e5-2640v2内存:64G(可扩展至128G,+$64)硬...