Agregue la función de eliminación de arranque a Windows XP y Vista (1)

  

Ahora, muchos virus viciosos deben ser eliminados por herramientas especiales de eliminación, pero algunos virus desactivarán automáticamente la herramienta de eliminación. Para estos virus persistentes, a menudo usamos otros sistemas (como DOS o PE) para matar. De hecho, la herramienta de eliminación es un archivo por lotes que puede eliminar archivos de virus. No es difícil de entender y escribir. Este artículo lleva a todos a comprender y escribir una herramienta especial para matar, puede ingresar directamente al menú antivirus y eliminar el virus cuando se inicia el sistema.
Primero, para los usuarios del sistema Windows XP

Para dichos usuarios del sistema, podemos usar Vfloppy y otro software de disquete virtual para agregar el sistema antivirus DOS para Windows XP, y luego usar el archivo por lotes automático bajo DOS (Autoexec. Bat) puede eliminar fácilmente el virus. Aquí hay un ejemplo de eliminación automática del virus del perro.

Paso 1: Vaya en línea para encontrar la información sobre el virus del perro, cree un archivo por lotes de acuerdo con las características del virus o descargue directamente el archivo por lotes creado por el internauta.

Paso 2: Inicie el Bloc de notas, ingrese el siguiente código, guárdelo como kill.bat y colóquelo en el directorio raíz de la unidad D (la declaración Rem es un comentario, no es necesario ingresar).

Rem elimina los atributos ocultos y de solo lectura del sistema de los archivos de virus

attrib -h -r -s C: /WINDOWS/IGM.exe

rem elimina los archivos de virus especificados

del C: /WINDOWS/IGM.exe

rem Cree un directorio con el mismo nombre que el archivo de virus en la ubicación de origen para evitar la recurrencia del virus

md C: /WINDOWS /IGM. Exe

Nota: Para mayor comodidad de la descripción, solo se elimina uno de los archivos de virus C: /WINDOWS/IGM.exe en el procesamiento por lotes. Para el comando de eliminar otros archivos de virus, consulte el formato anterior.

Paso 3: descargue Vfloppy, descargue y descomprima Vfloppy.exe, seleccione el archivo "bookdisk.img" en el directorio de descompresión y muestre el texto como "DOS Auto Antivirus". Otros toman la configuración predeterminada y finalmente Haga clic en Aplicar y el programa le indicará que el archivo de imagen de inicio es exitoso. No elija reiniciar y salir de Vfloppy en este momento.

Paso 4: ahora modifique el archivo por lotes en Bootdisk.img para iniciar el antivirus. Después de ejecutar WinImage, haga clic en "Archivo → Abrir", abra C: /boot/bootdisk.img, luego seleccione "AUTOEXEC.BAT" en la lista de archivos, haga clic derecho sobre él y seleccione "Expandir" para liberar AUTOEXEC.BAT en d: /.

Paso 5: abra d: /autoexec.bat con el Bloc de notas, busque la línea "echo Las herramientas de diagnóstico se cargaron correctamente en la unidad% RAMD%.", luego agregue la siguiente línea debajo de "echo". Contenido: llamada d: /kill.bat

Consejo: La función del comando anterior es eliminar automáticamente el virus después de llamar a DOS para que el archivo por lotes sea kill.bat.

Paso 6: vuelva a ejecutar WinImage para abrir C: /boot/bootdisk.img, haga clic en “Imagen → Agregar” y siga las indicaciones para agregar el archivo AUTOEXEC.BAT modificado. Si el programa solicita sobrescribir, haga clic en "Sí", luego guarde bootdisk.img y salga del programa. Al modificar AUTOEXEC.BAT, se realiza el propósito de llamar automáticamente al archivo de proceso de eliminación para eliminar el virus después de iniciar el arranque en DOS. Si se encuentra con otros virus la próxima vez, simplemente modifique el código en d: /kill.bat para implementar la nueva función de eliminación.

En segundo lugar, los usuarios del sistema Windows Vista

Debido a que Windows Vista usa una partición NTFS, no está accesible en DOS, por lo que no podemos usar el método anterior para lograr un antivirus automático. Sin embargo, también podemos usar Windows PE2.0 (en lo sucesivo, PE) para lograr un antivirus automático.

Paso 1: cree un archivo por lotes especial de eliminación y guárdelo como d: /kill.bat. Dado que la línea de comandos en Windows admite más parámetros, nuestro código cambia de la siguiente manera:

attrib -h -r -s C: /WINDOWS/IGM.exe

rem No es necesario confirmar la eliminación directa de los archivos de virus

del /f /q /s C: /WINDOWS/IGM.exe

md C: /WINDOWS/IGM.exe

rem Reinicio automático después de que se complete la desinfección

shutdown -r

Paso 2: Descargue PE. Descomprima para obtener un archivo ISO, luego use WinRAR para extraer todos los archivos a d: /PE.

Paso 3: descargue WimTool, extraiga WimTool descargado, ejecute "WimTool runtime.exe" como administrador, luego ejecute WimTool como administrador y haga clic en "Examinar". Seleccione el archivo Wim para descomprimir d: /pe /sources /boot.wim, seleccione la carpeta de destino que desea descomprimir y seleccione d: /PE1 (D es la partición NTFS). Verifique todas las opciones debajo del número de volumen de la imagen y haga clic en Montar imagen.

Copyright © Conocimiento de Windows All Rights Reserved