用批处理实现auto.exe的免疫功能_DOS/BAT

用批处理实现auto.exe的免疫功能
昨天下午开始系统就有点不正常,估计是中了广告插件了,用360安全卫士运行后立刻关闭,
使用恶意软件清理助手也清理不完全,进入安全模式下清理,清理完毕后重启电脑后依然如故。
使用winpe模式进去,查看几个盘符,发现每个目录下都有auto.exe,无法编辑,是32位可执行文件, 删除,重启电脑恢复正常。
先是autorun.inf,导致网上到处都是autorun.inf的免疫程序,现在竟然又出了auto.exe
佩服啊,
手工设置auto免疫
第一:开始运行中输入 cmd
第二:输入 cd\    退到根目录下
第三:X: x代表你要建免疫的那个目录
第四:md auto.exe建一个跟病毒配置文件一样文件名的文件夹
第五:cd auto.exe    进到此文件夹中 
第六:md 免疫程序..\      注意此处一点.要输入两个点以上才可以 否则病毒还是替换掉这个文件夹的 
第六: cd\    回车 退回根目录
第七:attrib +h +s +r auto.exe 设置此文件为隐藏 系统 只读属性。
第八:输入 exit 退出即可
保存为do.bat拷贝到每个盘的根目录,运行即可

复制代码 代码如下:

cd\
attrib -h -s -r auto.exe
del auto.exe
md auto.exe
cd auto.exe
md ..\ 
cd\
attrib +h +s +r auto.exe

其中一个就是Windows XP里无法显示隐藏文件及隐藏文件夹,即使在"文件夹选项"里选择了"显示隐藏文件",但确定后还是显示不了,再看文件夹选项又变回老样子。

看来Windows还真是比Unix复杂得多,求助Google,很快找到了能够解决我这个问题的答案:
进入注册表展开:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
将右窗的双字节项值CheckedValue 改为1即可。

看来是某个病毒作祟,这年头Windows的病毒防护成了一个严峻的大问题。

进一步的,如果我们想通过隐藏文件属性来保护一些密密文件,可以学习一下这些病毒的处理方法。
运行"regedit"启动注册表编辑器,打开
KEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL
为安全起见,请先将该分支导出,然后删除SHOWALL分支,重新打开"高级设置"窗口,现在你就再也找不到"显示所有文件和文件夹"选项,你的隐藏文件现在可以高枕无忧了

时间: 2024-10-03 18:54:28

用批处理实现auto.exe的免疫功能_DOS/BAT的相关文章

Windows使用bat批处理实现守护进程脚本分享_DOS/BAT

本文转自网络,由于找不到原作者,因而无法知道出处.如果有幸让原作者看到,请联系我加上.先转载至此. 最近几天加班加疯掉了,天天晚上没法睡.开发部的一个核心程序总是会自己宕机,然后需要手工去起,而这个服务的安全级别又很高,只有我可以操作,搞得我晚上老没法睡,昨晚实在受不了了,想起以前在hp-ux下写的shell守护进程,这回搞个windows下的bat版守护程序吧,当时晚上思路已经很迟钝了,就叫了个兄弟让他写了,上去后运行效果不错,至少昨晚我安心睡了7小时.   早上来把程序改完善一些,增加了记录

常用批处理内部命令使用详解_DOS/BAT

批处理定义:顾名思义,批处理文件是将一系列命令按一定的顺序集合为一个可执行的文本文件,其扩展名为BAT或者CMD.这些命令统称批处理命令. 小知识:可以在键盘上按下Ctrl+C组合键来强行终止一个批处理的执行过程. 了解了大概意思后,我们正式开始学习.先看一个简单的例子! @echo off echo "欢迎来到非常BAT!" pause 把上面的3条命令保存为文件test.bat或者test.cmd然后执行, 他就会在屏幕上显示以下二行话: 欢迎来到非常BAT! 请按任意键继续. .

使用BAT批处理执行sql语句的代码_DOS/BAT

1.把待执行Sql保存在一个文件,这里为20110224.sql.2.新建一个扩展名.bat的批处理文件,输入下面命令并保存后,双击.bat文件,系统会自动执行20110224.sql的语句: 复制代码 代码如下: osql -S gdjlc -d TestDB -U sa -P 1 -i 20110224.sql osql参数见下面=======================================================================: E:\>osql

SQL SERVER服务使用批处理启动/停止的方法(sc)_DOS/BAT

那么就让sql server等一些非windows必要服务开机不启动,等用的时候再用批处理启动即可: 首先将"控制面板->管理工具->服务"里面的SQL SERVER相关的服务启动类型设置为手动(SQL Server开头的服务),然后新建立一个文本文档,把后缀名改为"bat".下面就添加批处理命令: 1. 启动SQL SERVER.bat 复制代码 代码如下: @echo.服务启动...... @echo off @sc start MSSQLSERVE

Dos批处理常用命令大全扫盲篇_DOS/BAT

 pause   暂停命令 find 搜索文件或文件内指定的字符串 prompt 设置命令提式符 ren   批量重名 用法:ren 1.txt 2.bat   效果:1.txt就被改为2.bat subst s: \\*.*.*.*\c$ (这个是远程映射) \\*.*.*.*将c盘下windows映视到s盘下 删除的话是  这个是使用例子:subst s: /d regedit /s 用法:regedit /s 1.reg 在批处理中运行所有注册表文件而不显示     assoc 修改文件关

让批处理被wsh解析的代码_DOS/BAT

示例批处理:test.bat  复制代码 代码如下: :On Error Resume Next   Sub bat   echo off & cls   echo Batching_codez_here_following_vbs_rules & pause   start wscript -e:vbs "%~f0"   Exit Sub   End Sub   MsgBox "This is vbs"    上面的代码巧妙利用 bat 和 vbs

妙用脚本和批处理清除电脑中的痕迹_DOS/BAT

我们知道,使用Windows操作系统在你打开文件.输入各种密码或用QQ与朋友聊天,都可能引发个人机密泄漏,都会在机器上留下踪迹.为安全起见,如果是在公用电脑上,你应该在离开时抹去这些操作后留下的痕迹,下面是可能的泄密点及解决办法.  一.可能的泄密点及其存在的位置  Windows中可能泄漏我们的秘密的地方有两处:一是存在于文件夹中,一是存在于注册表里.  1.文件夹中:在"开始"菜单中的"文档"中会显示我们浏览过的文件,如果它们暴露其中,将使我们的秘密不保,应将其

收藏的比较完整的批处理教程第1/2页_DOS/BAT

一.批处理内部命令简介  1.Echo 命令  打开回显或关闭请求回显功能,或显示消息.如果没有任何参数,echo 命令将显示当前回显设置.  语法  echo [{on|off}] [message]  Sample:@echo off / echo hello world  在实际应用中我们会把这条命令和重定向符号(也称为管道符号,一般用> >> ^)结合来实现输入一些命令到特定格式的文件中.这将在以后的例子中体现出来.  2.@ 命令  表示不显示@后面的命令,在入侵过程中(例如使

BAT批处理实现自动安装软件功能_DOS/BAT

CLS @echo off ECHO. ECHO 安装 Diskeeper 7.0.428 ECHO 请稍等... start /wait %systemdrive%\install\Applications\diskeeper\Setup.exe /s /v/qn ECHO. ECHO 更新 Diskeeper 7.0.428 到 7.0.430 ECHO 请稍等... start /wait %systemdrive%\install\Applications\diskeeper\us_dk