以文本方式查看主题

-  中国养殖人社区  (http://syc163.com/bbs/index.asp)
--  精华电脑知识交流  (http://syc163.com/bbs/list.asp?boardid=77)
----  防止杀毒软件被病毒禁用的批处理  (http://syc163.com/bbs/dispbbs.asp?boardid=77&id=123572)

--  作者:桂云
--  发布时间:2013/4/23 11:04:00
--  防止杀毒软件被病毒禁用的批处理

现在的病毒真的很厉害,让杀毒软件不能正常启动已经见怪不怪了。Ghost.pif就是这类病毒,它在杀毒软件安装目录里面伪造一个恶意的Ws2_32.dll文件,导致杀毒软件在启动时不能加载正确的Ws2_32.dll文件,出现“0xc00000ba”错误。   

为了阻止病毒禁用杀毒软件,于是新建了一个文件名为A的批处理代码如下(粗体部分):   

@echo off 关闭回显   

cd\\ 转换到根目录   

cd /d %systemdrive% 转换到系统盘根目录   

cd program files\\ rising\\ rav 进入杀毒软件安装目录   

rd ws2_32.dll/s/q??? 删除ws2_32.dll文件   

copy %windir%\\system32\\ws2_32.dll???? 将system32下面ws2_32.dll拷贝到杀毒软件安装目录下   attrib +s +h +r ws2_32.dll??? 设置ws2_32.dll为只读文件、系统文件、隐藏文件属性。   

将批处理放到桌面上,如果遇到用伪造Ws2_32.dll文件禁用杀毒软件的此类病毒,双击它即可正常使用杀毒软件。
广西助农畜牧科技有限公司淘宝秉承专业、专注、专心深入的服务理念.活力99生效剂,粗饲料降解剂,活力发酵床复合菌等产品,销售已覆盖全国各地,店铺每天访问量超过3000次。年销售额达500万以上。目前公司经营两家网店。
淘宝网畜牧类第一网店—广西助农畜牧科技超市淘宝店:http://gxzn99.taobao.com/
拍拍网畜牧类第一网店—广西助农畜牧科技超市拍拍店:http://shop.paipai.com/2318003978