999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

批處理查殺Autorun病毒

2009-05-31 02:28:06徐亞非
商情 2009年5期

徐亞非

【摘 要】本文對批處理查殺Autorun病毒這一問題進行了分析闡述。

【關鍵詞】批處理 查殺 Autorun病毒

Autorun病毒又名U盤病毒。U盤病毒主要依賴于U盤等移動存儲設備生存,當用戶從網上下載文件并拷貝到U盤時便可能中了U盤病毒,當用戶雙擊U盤盤符時,便啟動了隱藏了的Autorun.inf等系統文件,能在U盤和電腦的各個分區下生成病毒本體和Autorun.inf,并向系統和注冊表寫入監控、免殺等主體文件。Autorun.inf是一個安裝信息文件,通過它可以實現移動設備的自動運行。

其文檔大約格式為:

[autorun]

Open=病毒.exe?

Shellexecute=病毒.exe?

Shell\Open\command=病毒.exe?

Shell\Explore\command=病毒.exe?

原理:Autorun病毒能夠通過自動播放而達到傳播自身的目的,但目前符合要求的可執行文件后綴有.pif .com .exe .bat .vbs;病毒為了達到隱藏自己的目的,通常給Autorun.inf和病毒主體文件添加隱藏屬性(H)、只讀屬性(R)、系統屬性(S)中的幾種,并且通過修改注冊表讓用戶無法查看隱藏文件,即使在文件夾選項里選擇“顯示隱藏的文件和文件夾”和取消“隱藏受保護的操作系統文件(推薦)”也不能看到隱藏的文件即使看到了也刪除不掉,因為帶有多重屬性,必須在命令下查看和操作。因此根據以上信息可以編寫殺毒用的批處理,如下所示:

@echo off

ping 127.0.0.1 -n 6

::這里起到延遲的效果,目的是等待用戶的移動設備被電腦完全識別。

dir d:

if %errorlevel%==0 (goto a) else goto b

:a

d:

call :shadu&&call :help&&call :sos

:b

dir e:

if %errorlevel%==0 (goto c) else goto d

:c

e:

call :shadu&&call :help&&call :sos

:d

dir f:

if %errorlevel%==0 (goto e) else goto f

:e

f:

call :shadu&&call :help&&call :sos

:f

dir g:

if %errorlevel%==0 (goto g) else goto h

:g

g:

call :shadu&&call :help&&call :sos

:h

dir h:

if %errorlevel%==0 (goto i) else goto j

:i

h:

call :shadu&&call :help&&call :sos

:j

pause

exit

goto :one

:shadu

@echo off

SETLOCAL ENABLEDELAYEDEXPANSION

for /f "tokens=*" %%a in ('dir/a-d/b/oe') do set/a c+=1&set a!c!=%%a&set b!c!=%%~za&set c!c!=%%~xa

for /l %%a in (1,1,%c%) do set/a d=%%a+1&for /l %%b in (!d!,1,%c%) do if not !b%%a!.==. call :1 %%a %%b

goto :eof

:1

if !b%1!==!b%2! if !c%1!==!c%2! set b%2=&attrib "!a%2!" -r -h -s &attrib "!a%1!" -r -h -s &del "!a%2!" "!a%1!"

goto :eof

goto :one

goto :eof

:help

del *.exe/a:shr&&del *.exe/a:sh&&del *.exe/a:hr&&del *.exe/a:sr del *.exe/a:h&&del *.pif/a:shr&&del *.pif/a:sh&&del *.pif/a:hr&&del *.pif/a:sr&&del *.pif/a:h&&del *.com/a:shr&&del *.com/a:sh&&del *.com/a:hr&&del *.com/a:sr&&del *.com/a:h&&del *.bat/a:shr&&del *.bat/a:sh&&del *.bat/a:hr&&del *.bat/a:sr&&del *.bat/a:h&&del *.vbs/a:shr&&del *.vbs/a:sh&&del *.vbs/a:hr&&del *.vbs/a:sr&&del *.vbs/a:h&&del *.scr/a:shr&&del *.scr/a:sh&&del *.scr/a:hr&&del *.scr/a:sr&&del *.scr/a:h&&Rd RECYCLER/s/q

goto :eof

goto :eof

:sos

if exist autorun.inf if not exist autorun.inf\nul ( for /f "usebackq tokens=1* delims==" %%j in ("autorun.inf") do if not "%%k"=="" ( del /f /a "%%k" )) &&attrib autorun.inf -s -h -r&&del autorun.inf

goto :eof

保存為:U盤病毒專殺.bat,當U盤插入后在電腦上完全識別了就雙擊這個批處理,它就會自動執行刪除病毒文件。程序只列舉到H盤,用戶可根據自己需要按規律自行添加多余的盤符。當用戶U盤里中了文件夾類的病毒后,病毒就會把所有的文件夾都隱藏掉,上面的批處理雖然能查殺這類病毒但是沒有解決病毒留下的后遺癥:用戶無法找到自己以前的文件夾了!所以下面的這個配套批處理能夠很好的做到這一點:

@echo off

Echo請輸入所需顯示被隱藏文件的盤符:&&Set /p panfu=請輸入盤符,如(D):

dir %panfu%:\&&if %errorlevel%==0 (goto 1) else goto 2

:1

%panfu%:&&echo正在顯示所有文件,請稍等...&&attrib *.* /s /d -s -h -r&&cls&&echo %panfu%盤文件已全部顯示.

:2

Pause

保存為:顯示隱藏文件.bat,當遇到自己的文件或者文件夾找不到的時候,只要是被隱藏了就可以執行這個批處理來顯示所有東西。

(作者單位:許昌學院05級電氣本科一班)

主站蜘蛛池模板: 亚洲欧洲AV一区二区三区| 香蕉伊思人视频| 亚洲最大综合网| 啪啪国产视频| 亚洲欧美自拍一区| 青青草91视频| 国产农村妇女精品一二区| 青青青视频免费一区二区| 国产高清在线观看91精品| 亚洲中文字幕无码爆乳| 国产国产人在线成免费视频狼人色| 亚洲美女一级毛片| 69综合网| 国产精品无码一二三视频| 中文字幕2区| 亚洲国产精品不卡在线| 狠狠色噜噜狠狠狠狠奇米777| 天堂在线亚洲| 日本一区二区不卡视频| 992tv国产人成在线观看| 国产一级毛片在线| 日韩在线观看网站| 精品五夜婷香蕉国产线看观看| 免费一级全黄少妇性色生活片| 无码一区二区波多野结衣播放搜索| 青青久视频| 久久中文无码精品| 亚洲国产天堂久久综合| 91精品综合| 日韩国产 在线| 国产精品第三页在线看| 亚洲综合色在线| 青青操视频免费观看| 国产喷水视频| 91偷拍一区| 最近最新中文字幕免费的一页| 成人午夜视频网站| yjizz国产在线视频网| 丁香五月婷婷激情基地| 亚洲人免费视频| 99精品在线看| 在线免费亚洲无码视频| 午夜福利免费视频| 8090成人午夜精品| 尤物在线观看乱码| 91精品国产91久无码网站| 国产精品香蕉| 亚洲国产成人精品青青草原| 亚洲日韩Av中文字幕无码| 欧美高清日韩| 亚洲αv毛片| 2020精品极品国产色在线观看 | 蜜芽国产尤物av尤物在线看| 少妇人妻无码首页| 欧美天天干| 美女一区二区在线观看| 国产性爱网站| 国产精品自在拍首页视频8| www.99在线观看| 亚洲性日韩精品一区二区| 婷婷五月在线| 九色在线观看视频| 免费一极毛片| 无码国产伊人| 久久国产免费观看| 国产在线97| 97色伦色在线综合视频| 日韩无码视频播放| 亚洲AⅤ综合在线欧美一区| 97国产精品视频人人做人人爱| 日韩免费毛片| 真实国产乱子伦高清| 免费人成视网站在线不卡| 亚欧成人无码AV在线播放| 国产精品尤物在线| 亚欧成人无码AV在线播放| 亚洲第一中文字幕| 91探花国产综合在线精品| 久久婷婷色综合老司机| 欧亚日韩Av| 青青草国产一区二区三区| 免费国产无遮挡又黄又爽|