防止殺毒軟件被病毒禁用的批處理

2016-06-20 01:43:14 來源:互聯(lián)網(wǎng)作者:souphp3l 人氣: 次閱讀 297 條評論

現(xiàn)在的病毒真的很厲害,讓殺毒軟件不能正常啟動已經(jīng)見怪不怪了。最近我中的Ghost.pif就是這類病毒,它在殺毒軟件安裝目錄里面?zhèn)卧煲粋€惡意的Ws2_32.dll文件,導(dǎo)致殺毒軟件在啟動時不能加載正確的Ws2_32.dll文件,出...

    現(xiàn)在的病毒真的很厲害,讓殺毒軟件不能正常啟動已經(jīng)見怪不怪了。最近我中的Ghost.pif就是這類病毒,它在殺毒軟件安裝目錄里面?zhèn)卧煲粋€惡意的Ws2_32.dll文件,導(dǎo)致殺毒軟件在啟動時不能加載正確的Ws2_32.dll文件,出現(xiàn)“0xc00000ba”錯誤。
我新建了一個文件名為A的批處理,阻止病毒禁用殺毒軟件,代碼如下(粗體部分):
@echo off 關(guān)閉回顯
cd/ 轉(zhuǎn)換到根目錄
cd /d %systemdrive% 轉(zhuǎn)換到系統(tǒng)盤根目錄
cd program files/ rising/ rav 進(jìn)入殺毒軟件安裝目錄
rd ws2_32.dll/s/q    刪除ws2_32.dll文件
copy %windir%/system32/ws2_32.dll     將system32下面ws2_32.dll拷貝到殺毒軟件安裝目錄下
attrib +s +h +r ws2_32.dll    設(shè)置ws2_32.dll為只讀文件、系統(tǒng)文件、隱藏文件屬性。
將批處理放到桌面上,如果遇到用偽造Ws2_32.dll文件禁用殺毒軟件的此類病毒,雙擊它即可正常使用殺毒軟件