病毒批处理查杀Autorun病毒

360顽固木马查杀  时间:2021-01-18  阅读:()

批处理查杀     病毒

【摘要】本文对批处理查杀A uto r un病毒这一问题进行了分析阐述。

【关键词】批处理查杀A uto r un病毒

A uto r un病毒又名U盘病毒。U盘病毒主要依赖于U盘等移动存储设备生存当用户从网上下载文件并拷贝到U盘时便可能中了U盘病毒当用户双击U盘盘符时便启动了隐藏了的Auto run.inf等系统文件,能在U盘和电脑的各个分区下生成病毒本体和A uto r un.in f并向系统和注册表写入监控、免杀等主体文件。Auto run.in f是一个安装信息文件通过它可以实现移动设备的自动运行。

其文档大约格式为

[auto r un]

Open=病毒.e xe?

She lle xecute=病毒.e xe?

Shell\\Open\\command=病毒.exe?

Shell\\Explore\\command=病毒.exe?

原理 A uto r un病毒能够通过自动播放而达到传播自身的目的但目前符合要求的可执行文件后缀有.pif.com.exe.bat .vbs病毒为了达到隐藏自己的目的通常给A uto r un.in f和病毒主体文件添加隐藏属性(H)、只读属性(R)、系统属性(S)中的几种并且通过修改注册表让用户无法查看隐藏文件即使在文件夹选项里选择“显示隐藏的文件和文件夹”和取消“隐藏受保护的操作系统文件(推荐)”也不能看到隐藏的文件即使看到了也删除不掉因为带有多重属性必须在命令下查看和操作。因此根据以上信息可以编写杀毒用的批处理如下所示

@echo off ping 127.0.0.1 -n 6

: :这里起到延迟的效果 目的是等待用户的移动设备被电脑完全识别。dir d:\if%errorlevel%==0(goto a)else goto b

Boomer.host:$4.95/年-512MB/5GB/500GB/德克萨斯州(休斯顿)

部落曾经在去年分享过一次Boomer.host的信息,商家自述始于2018年,提供基于OpenVZ架构的VPS主机,配置不高价格较低。最近,主机商又在LET发了几款特价年付主机促销,最低每年仅4.95美元起,有独立IPv4+IPv6,开设在德克萨斯州休斯顿机房。下面列出几款VPS主机配置信息。CPU:1core内存:512MB硬盘:5G SSD流量:500GB/500Mbps架构:KVMIP/面板...

CloudCone:$17.99/年KVM-1GB/50GB/1TB/洛杉矶MC机房

CloudCone在月初发了个邮件,表示上新了一个系列VPS主机,采用SSD缓存磁盘,支持下单购买额外的CPU、内存和硬盘资源,最低年付17.99美元起。CloudCone成立于2017年,提供VPS和独立服务器租用,深耕洛杉矶MC机房,最初提供按小时计费随时退回,给自己弄回一大堆中国不能访问的IP,现在已经取消了随时删除了,不过他的VPS主机价格不贵,支持购买额外IP,还支持购买高防IP。下面列...

旅途云(¥48 / 月),雅安高防4核4G、洛阳BGP 2核2G

公司成立于2007年,是国内领先的互联网业务平台服务提供商。公司专注为用户提供低价高性能云计算产品,致力于云计算应用的易用性开发,并引导云计算在国内普及。目前,旅途云公司研发以及运营云服务基础设施服务平台(IaaS),面向全球客户提供基于云计算的IT解决方案与客户服务,拥有丰富的国内BGP、双线高防、香港等优质的IDC资源。点击进入:旅途云官方网商家LOGO优惠方案:CPU内存硬盘带宽/流量/防御...

360顽固木马查杀为你推荐
腾讯空间首页怎么才能让自己QQ空间被腾讯推荐在QQ空间首页里面?涡轮增压和自然吸气哪个好涡轮增压和自然吸气哪个好滚筒洗衣机和波轮洗衣机哪个好全自动洗衣机滚筒的和波轮的有什么区别,各有什么好处?集成显卡和独立显卡哪个好集成显卡与独立显卡的区别。莫代尔和纯棉哪个好纯棉含莫代尔和100%莫代尔哪个好华为p40和mate30哪个好mate30 5G和p40 5G有什么区别?朗逸和速腾哪个好大众朗逸和速腾哪个更好一点?宝来和朗逸哪个好宝来和朗逸哪个好无纺布和熔喷布口罩哪个好医用 口罩里面是无纺布好还是过滤纸好qq空间登录不上qq空间登不上去
m3型虚拟主机 高防直连vps GGC typecho 日本空间 帽子云 中国电信宽带测速网 多线空间 中国电信宽带测速器 新世界服务器 web服务器搭建 太原联通测速 沈阳主机托管 我的世界服务器ip 德讯 华为k3 广东主机托管 netvigator zcloud globalsign 更多