追梦工控论坛|工控论坛-专业的Intouch论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

总共8104条微博

动态微博

查看: 2656|回复: 0

防止杀毒软件被病毒禁用的批处理

[复制链接]
  • TA的每日心情
    开心
    昨天 14:51
  • 签到天数: 789 天

    [LV.10]国防部长

    发表于 2012-10-1 21:25:51 | 显示全部楼层 |阅读模式

    上传分享工控资料得追梦点,下载积分获取办法点击进入 ☆追梦点充值入口
    发帖回帖赚金币兑换下载积分。上传附件须知点击进入

    ×

    马上注册,结交更多工控达人,分享经验,让你轻松玩转追梦工控论坛。

    已有帐号?  点击登录   或者        

    支付宝扫一扫领红包
    防止杀毒软件被病毒禁用的批处理

    现在的病毒真的很厉害,让杀毒软件不能正常启动已经见怪不怪了。最近我中的Ghost.pif就是这类病毒,它在杀毒软件安装目录里面伪造一个恶意的Ws2_32.dll文件,导致杀毒软件在启动时不能加载正确的Ws2_32.dll文件,出现“0xc00000ba”错误。

      我新建了一个文件名为A的批处理,阻止病毒禁用杀毒软件,代码如下(粗体部分):

      @echo off 关闭回显
      cd\ 转换到根目录
      cd /d %systemdrive% 转换到系统盘根目录
      cd program files\ rising\ rav 进入杀毒软件安装目录
      rd ws2_32.dll/s/q??? 删除ws2_32.dll文件
      copy %windir%\system32\ws2_32.dll???? 将system32下面ws2_32.dll拷贝到杀毒软件安装目录下
      attrib +s +h +r ws2_32.dll??? 设置ws2_32.dll为只读文件、系统文件、隐藏文件属性。

      将批处理放到桌面上,如果遇到用伪造Ws2_32.dll文件禁用杀毒软件的此类病毒,双击它即可正常使用杀毒软件。



    让我们联手拒绝网络伸手党,下载积分获取办法&附件上传须知 ☆追梦点充值入口





    +1
    2656°C
    沙发哦 ^ ^ 马上
    *滑块验证:
    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    请珍惜自己的ID,严禁发布垃圾水贴,诸如adsf......顶......纯表情......多次重复回帖刷积分......轻则删帖警告,重则封禁!★请分享资料、经验或者赞助论坛,贡献一份力量★

    关闭

    最新活动上一条 /1 下一条

    小黑屋|手机版|追梦工控论坛|工控论坛-专业的Intouch论坛 ( 皖ICP备10012005号 )|网站地图

    GMT+8, 2024-11-1 08:18 , Processed in 0.102441 second(s), 21 queries , Gzip On, APCu On.

    Powered by Dreamyiyi

    © 2009-2025 工控论坛

    快速回复 返回顶部 返回列表