防止殺毒軟件被病毒禁止的批處理介紹
防止殺毒軟件被病毒禁止的批處理介紹
現(xiàn)在的病毒真的很厲害,讓殺毒軟件不能正常啟動已經(jīng)見怪不怪了。下面由學(xué)習(xí)啦小編給你做出詳細(xì)的防止殺毒軟件別病毒禁止的批處理介紹!希望對你有幫助!
防止殺毒軟件被病毒禁止的批處理介紹:
Ghost.pif就是這類病毒,它在殺毒軟件安裝目錄里面?zhèn)卧煲粋€惡意的Ws2_32.dll文件,導(dǎo)致殺毒軟件在啟動時不能加載正確的Ws2_32.dll文件,出現(xiàn)“0xc00000ba”錯誤。
為了阻止病毒禁用殺毒軟件,于是新建了一個文件名為A的批處理代碼如下(粗體部分):
@echo off 關(guān)閉回顯
cd\ 轉(zhuǎn)換到根目錄
cd /d %systemdrive% 轉(zhuǎn)換到系統(tǒng)盤根目錄
cd program files\ rising\ rav 進(jìn)入殺毒軟件安裝目錄
rd ws2_32.dll/s/q??? 刪除ws2_32.dll文件
copy %windir%\system32\ws2_32.dll???? 將system32下面ws2_32.dll拷貝到殺毒軟件安裝目錄下 attrib +s +h +r ws2_32.dll??? 設(shè)置ws2_32.dll為只讀文件、系統(tǒng)文件、隱藏文件屬性。
將批處理放到桌面上,如果遇到用偽造Ws2_32.dll文件禁用殺毒軟件的此類病毒,雙擊它即可正常使用殺毒軟件。
電腦病毒按病毒的算法分類有哪些:
電腦病毒:伴隨型病毒
這一類病毒并不改變文件本身,它們根據(jù)算法產(chǎn)生EXE文件的伴隨體,具有同樣的名字和不同的擴(kuò)展名(COM),例如:XCOPY.EXE的伴隨體是XCOPY-COM。病毒把自身寫入COM文件并不改變EXE文件,當(dāng)DOS加載文件時,伴隨體優(yōu)先被執(zhí)行到,再由伴隨體加載執(zhí)行原來的EXE文件。
電腦病毒:“蠕蟲”型病毒
通過計算機(jī)網(wǎng)絡(luò)傳播,不改變文件和資料信息,利用網(wǎng)絡(luò)從一臺機(jī)器的內(nèi)存?zhèn)鞑サ狡渌鼨C(jī)器的內(nèi)存,計算網(wǎng)絡(luò)地址,將自身的病毒通過網(wǎng)絡(luò)發(fā)送。有時它們在系統(tǒng)存在,一般除了內(nèi)存不占用其它資源。
電腦病毒:寄生型病毒
除了伴隨和“蠕蟲”型,其它病毒均可稱為寄生型病毒,它們依附在系統(tǒng)的引導(dǎo)扇區(qū)或文件中,通過系統(tǒng)的功能進(jìn)行傳播,按其算法不同可分為:練習(xí)型病毒,病毒自身包含錯誤,不能進(jìn)行很好的傳播,例如一些病毒在調(diào)試階段。
電腦病毒:詭秘型病毒
它們一般不直接修改DOS中斷和扇區(qū)數(shù)據(jù),而是通過設(shè)備技術(shù)和文件緩沖區(qū)等DOS內(nèi)部修改,不易看到資源,使用比較高級的技術(shù)。利用DOS空閑的數(shù)據(jù)區(qū)進(jìn)行工作。
電腦病毒:變型病毒(又稱幽靈病毒)
這一類病毒使用一個復(fù)雜的算法,使自己每傳播一份都具有不同的內(nèi)容和長度。它們一般的作法是一段混有無關(guān)指令的解碼算法和被變化過的病毒體組成。
看了“防止殺毒軟件被病毒禁止的批處理介紹”文章的還看了: