當(dāng)前位置:首頁(yè)文章首頁(yè) IT學(xué)院 IT技術(shù)

關(guān)于病毒禁用殺毒軟件的問(wèn)題

作者:  來(lái)源:  發(fā)布時(shí)間:2011-5-23 14:55:53  點(diǎn)擊:

這篇文章給大家分享的是關(guān)于筆者中毒并被禁用了殺毒軟件后的解決經(jīng)驗(yàn),希望對(duì)大家有所幫助。

現(xiàn)在網(wǎng)絡(luò)上的病毒越來(lái)越猖獗,病毒修改殺毒軟件的注冊(cè)表,禁用殺毒軟件已經(jīng)不是什么新鮮事了。筆者也是深受其害,最近筆者的電腦感染了ghost.pif,這個(gè)文件在殺毒軟件目錄里面?zhèn)窝b成一個(gè)惡意的Ws2_32.dll文件,使殺毒軟件啟動(dòng)不能正常加載Ws2_32.dll,殺毒軟件啟動(dòng)失敗,并且提示“0xc00000ba”錯(cuò)誤。

于是筆者新建了一個(gè)名為antivir的批處理,阻止殺毒軟件禁用殺毒軟件,代碼部分如下(紅體字部分):

@echo off 關(guān)閉回顯

cd\ 轉(zhuǎn)換到根目錄

cd /d %systemdrive% 轉(zhuǎn)換到系統(tǒng)盤根目錄

cd program files\ rising\ rav 進(jìn)入殺毒軟件安裝目錄

rd ws2_32.dll/s/q刪除ws2_32.dll文件

copy %windir%\system32\ws2_32.dll將system32下面ws2_32.dll拷貝到殺毒軟件安裝目錄下

attrib +s +h +r ws2_32.dll設(shè)置ws2_32.dll為只讀文件、系統(tǒng)文件、隱藏文件屬性。

將批處理放到桌面上,如果遇到用偽造Ws2_32.dll文件禁用殺毒軟件的此類病毒,雙擊它即可正常使用殺毒軟件。

文章評(píng)論

軟件按字母排列: A B C D E F G H I J K L M N O P Q R S T U V W X Y Z