批处理查杀 病毒
【摘要】本文对批处理查杀A uto r un病毒这一问题进行了分析阐述。
【关键词】批处理查杀A uto r un病毒
A uto r un病毒又名U盘病毒。U盘病毒主要依赖于U盘等移动存储设备生存当用户从网上下载文件并拷贝到U盘时便可能中了U盘病毒当用户双击U盘盘符时便启动了隐藏了的Auto run.inf等系统文件,能在U盘和电脑的各个分区下生成病毒本体和A uto r un.in f并向系统和注册表写入监控、免杀等主体文件。Auto run.in f是一个安装信息文件通过它可以实现移动设备的自动运行。
其文档大约格式为
[auto r un]
Open=病毒.e xe?
She lle xecute=病毒.e xe?
Shell\\Open\\command=病毒.exe?
Shell\\Explore\\command=病毒.exe?
原理 A uto r un病毒能够通过自动播放而达到传播自身的目的但目前符合要求的可执行文件后缀有.pif.com.exe.bat .vbs病毒为了达到隐藏自己的目的通常给A uto r un.in f和病毒主体文件添加隐藏属性(H)、只读属性(R)、系统属性(S)中的几种并且通过修改注册表让用户无法查看隐藏文件即使在文件夹选项里选择“显示隐藏的文件和文件夹”和取消“隐藏受保护的操作系统文件(推荐)”也不能看到隐藏的文件即使看到了也删除不掉因为带有多重属性必须在命令下查看和操作。因此根据以上信息可以编写杀毒用的批处理如下所示
@echo off ping 127.0.0.1 -n 6
: :这里起到延迟的效果 目的是等待用户的移动设备被电脑完全识别。dir d:\if%errorlevel%==0(goto a)else goto b
华纳云双11钜惠出海:CN2海外物理服务器终身价688元/月,香港/美国机房,免费送20G DDos防御,50M CN2或100M国际带宽可选,(文内附带测评)华纳云作为一家专业的全球数据中心基础服务提供商,总部在香港,拥有香港政府颁发的商业登记证明,APNIC 和 ARIN 会员单位。主营香港服务器、美国服务器、香港/美国OpenStack云服务器、香港高防物理服务器、美国高防服务器、香港高防I...
95idc是一家香港公司,主要产品香港GIA线路沙田CN2线路独服,美国CERA高防服务器,日本CN2直连服务器,即日起,购买香港/日本云主机,在今年3月份,95IDC推出来一款香港物理机/香港多ip站群服务器,BGP+CN2线路终身7折,月付350元起。不过今天,推荐一个价格更美的香港物理机,5个ip,BGP+CN2线路,月付299元起,有需要的,可以关注一下。95idc优惠码:优惠码:596J...
火数云怎么样?火数云主要提供数据中心基础服务、互联网业务解决方案,及专属服务器租用、云服务器、专属服务器托管、带宽租用等产品和服务。火数云提供洛阳、新乡、安徽、香港、美国等地骨干级机房优质资源,包括BGP国际多线网络,CN2点对点直连带宽以及国际顶尖品牌硬件。专注为个人开发者用户,中小型,大型企业用户提供一站式核心网络云端服务部署,促使用户云端部署化简为零,轻松快捷运用云计算!多年云计算领域服务经...