Comprensión en profundidad y escritura de un sistema de herramientas de destrucción especial para matar el virus al comienzo (1)

  

Ahora, muchos virus malignos necesitan usar la herramienta de eliminación para matar, pero algunos virus prohibirán automáticamente la ejecución de la herramienta de eliminación. Para estos virus persistentes, a menudo usamos otros sistemas (como DOS o PE) para matar. De hecho, la herramienta de eliminación es un archivo por lotes que puede eliminar archivos de virus. No es difícil de entender y escribir. Este artículo lleva a todos a comprender y escribir una herramienta especial para matar, puede ingresar directamente al menú antivirus y eliminar el virus cuando se inicia el sistema.

Primero, para los usuarios del sistema de Windows XP

Para tales usuarios del sistema, podemos usar Vfloppy y otro software de disquete virtual para agregar el sistema antivirus de DOS a Windows XP, y luego usar el archivo por lotes automático en DOS (Autoexec.bat) para eliminar fácilmente los virus. Aquí hay un ejemplo de eliminación automática del virus del perro.

Paso 1: Vaya en línea para encontrar la información del virus del perro, haga un archivo por lotes de acuerdo con las características del virus o descargue directamente el archivo por lotes hecho por el internauta. Por ejemplo, el robot dog virus kill puede ir a http://hi.baidu.com/%D0%C2%C9%FA%BA%DA%BF%CD/blog/item/4274eef44b0645ea7709d7ec.html para obtener el archivo de lote especial de kill.

Paso 2: Inicie el Bloc de notas, ingrese el siguiente código, guárdelo como kill.bat y colóquelo en el directorio raíz de la unidad D (la declaración Rem es un comentario, no es necesario ingresar).

Rem elimina las propiedades ocultas y de solo lectura del sistema de los archivos de virus

attrib -h -r -s C: \\ WINDOWS \\ IGM.exe

rem elimina los archivos de virus especificados

del C: \\ WINDOWS \\ IGM.exe

rem Cree un directorio con el mismo nombre que el archivo de virus en la ubicación de origen para evitar la recurrencia del virus

md C: \\ WINDOWS \\ IGM. Exe

Nota: Para mayor comodidad de la descripción, solo se elimina uno de los archivos de virus C: \\ WINDOWS \\ IGM.exe en el procesamiento por lotes. Para el comando de eliminar otros archivos de virus, consulte el formato anterior.

Paso 3: descargue Vfloppy, descargue y descomprima Vfloppy.exe, seleccione el archivo "fileisk.img" en el directorio descomprimido, y muestre el texto como "DOS Auto Antivirus". Otros toman la configuración predeterminada y finalmente Haga clic en Aplicar y el programa le indicará que el archivo de imagen de inicio es exitoso. No elija reiniciar y salir de Vfloppy en este momento.

Paso 4: ahora modifique el archivo por lotes en Bootdisk.img para iniciar el antivirus. Descargue winimage en http://winimage.com/winima70g.exe. Después de ejecutar WinImage, haga clic en "Archivo → Abrir", abra C: \\ boot \\ bootdisk.img, luego seleccione "AUTOEXEC.BAT" en la lista de archivos, haga clic derecho sobre él y seleccione "Expandir" para liberar AUTOEXEC.BAT en d: \\.

Paso 5: abra d: \\ autoexec.bat con el Bloc de notas, busque la línea "echo Las herramientas de diagnóstico se cargaron correctamente en la unidad% RAMD%.", luego agregue la siguiente línea debajo de "echo". Contenido: llamada d: \\ kill.bat

Consejo: La función del comando anterior es eliminar automáticamente el virus después de llamar a DOS para que el archivo por lotes sea kill.bat.

Paso 6: ejecute de nuevo WinImage para abrir C: \\ boot \\ bootdisk.img, haga clic en “Imagen → Agregar” y siga las indicaciones para agregar el archivo AUTOEXEC.BAT modificado. Si el programa solicita sobrescribir, haga clic en "Sí", luego guarde bootdisk.img y salga del programa. Al modificar AUTOEXEC.BAT, se realiza el propósito de llamar automáticamente al archivo por lotes de muerte para eliminar el virus después de iniciar el arranque en DOS. Si se encuentra con otros virus la próxima vez, solo modifique el código en d: \\ kill.bat para implementar la nueva función de eliminación.

Copyright © Conocimiento de Windows All Rights Reserved