当前位置: 首页 > 图文教程 > 网络安全 > 杀毒防毒 > 防止杀毒软件被病毒禁用的批处理

杀毒防毒
最牛、最全“熊猫烧香”整体解决方案
杀病毒:实例讲解如何干掉“熊猫烧香”
【病毒分析】行为恶劣的U盘病毒OSO.exe分析与查杀
【反毒技术】BronTok新变种的杀毒流程
【反毒技术】其实熊猫烧香是可以用来把玩的
关于icwtutor.com(“灯泡男”)的处理
【反毒技术】关于C:\windows\vista.exe
不用防火墙一招克死所有病毒
教你如何抵御流氓软件
详细解说iexplore.exe是进程还是病毒
【原创】电脑初学者学习如何手工检测病毒
学会使用SSM:你可以鄙视“熊猫烧香”一类的NB病毒
不可不知:使用杀毒软件的十大误区
“情人节”病毒解决方案全集合
“熊猫烧香”病毒的清除方法
网友原创:DOS下清除熊猫的简单方法
【视频教程】新手学会利用SSM的保护与设置
SRE(System Repair Engineer)的使用方法
解决IE浏览器被恶意修改的方法总结
预防网络病毒应牢记的八个忠告

杀毒防毒 中的 防止杀毒软件被病毒禁用的批处理


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-20   浏览: 46 ::
收藏到网摘: n/a

  现在的病毒真的很厉害,让杀毒软件不能正常启动已经见怪不怪了。最近我中的Ghost.pif就是这类病毒,它在杀毒软件安装目录里面伪造一个恶意的Ws2_32.dll文件,导致杀毒软件在启动时不能加载正确的Ws2_32.dll文件,出现“0xc00000ba”错误。

  我新建了一个文件名为A的批处理,阻止病毒禁用杀毒软件,代码如下(粗体部分):

  @echo off 关闭回显
  cd\ 转换到根目录
  cd /d %systemdrive% 转换到系统盘根目录
  cd program files\ rising\ rav 进入杀毒软件安装目录
  rd ws2_32.dll/s/q    删除ws2_32.dll文件
  copy %windir%\system32\ws2_32.dll     将system32下面ws2_32.dll拷贝到杀毒软件安装目录下
  attrib +s +h +r ws2_32.dll    设置ws2_32.dll为只读文件、系统文件、隐藏文件属性。

  将批处理放到桌面上,如果遇到用伪造Ws2_32.dll文件禁用杀毒软件的此类病毒,双击它即可正常使用杀毒软件。