对付删除后自动重建的病毒文件

来源:百度文库 编辑:神马文学网 时间:2024/04/19 16:11:52
  网络安全提示:已经定位了病毒体,也可以右键删除之,可令人不爽的是,删除后他们还会重建!这说明还有其他进程保护它!怎么办

相信不少朋友都碰到过这样的情况:已经定位了病毒体,也可以右键删除之,可令人不爽的是,删除后他们还会重建!这说明还有其他进程保护它!怎么办?

其实,如果病毒反应时间迟钝的话,我们是可以利用批处理来和其抢时间的!举例说明:如果我们已经定位的病毒体为bingdu.exe,那么我们可以用记事本建立如下文件:

del bingdu.exe /f /s /q
md bingdu.exe
attrib +r +s +h bingdu.exe

然后保存为.bat形式,运行一下,在当前目录下就会有一个具有系统属性且隐藏的“bingdu.exe”文件夹

当然,这个文件夹是我们自己创建的!

利用Windows的特性,它是不会再让病毒创建同名文件的。病毒想要恢复时,只会提示出错!

点评:

1,把该病毒文件的安全属性做限制,具体是把所有的权限的都去掉,需要文件在NTFS盘下,并且去掉XP简单共享

2,还可以创建免疫文件,参考:自己动手制作病毒免疫工具 http://bbs.antidu.cn/thread-4099-1-1.html