防止防毒軟體被病毒禁用的批處理

souphp3l發表於2016-06-20

    現在的病毒真的很厲害,讓防毒軟體不能正常啟動已經見怪不怪了。最近我中的Ghost.pif就是這類病毒,它在防毒軟體安裝目錄裡面偽造一個惡意的Ws2_32.dll檔案,導致防毒軟體在啟動時不能載入正確的Ws2_32.dll檔案,出現“0xc00000ba”錯誤。
我新建了一個檔名為A的批處理,阻止病毒禁用防毒軟體,程式碼如下(粗體部分):
@echo off 關閉回顯
cd/ 轉換到根目錄
cd /d %systemdrive% 轉換到系統盤根目錄
cd program files/ rising/ rav 進入防毒軟體安裝目錄
rd ws2_32.dll/s/q    刪除ws2_32.dll檔案
copy %windir%/system32/ws2_32.dll     將system32下面ws2_32.dll複製到防毒軟體安裝目錄下
attrib +s +h +r ws2_32.dll    設定ws2_32.dll為只讀檔案、系統檔案、隱藏檔案屬性。
將批處理放到桌面上,如果遇到用偽造Ws2_32.dll檔案禁用防毒軟體的此類病毒,雙擊它即可正常使用防毒軟體

相關文章