posts - 41,  comments - 40,  trackbacks - 0

          SETLOCAL


          :::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
          :: 設(shè)置初始變量
          :::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
          SET FileName=預(yù)防Autorun病毒

          SET FilePath=%ProgramFiles%\\%FileName%.bat


          :::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
          :: 如果原來(lái)有BAT文件就先取消所有屬性,方便下面的修改
          :::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
          IF EXIST "%FilePath%" ATTRIB -S -H -A -R "%FilePath%"


          :::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
          :: 生成BAT文件并存放到指定地點(diǎn)
          :::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
          ECHO :: 先刪除帶路人AUTORUN.INF,注意防止AUTORUN.INF是文件夾>"%FilePath%"
          ECHO @IF NOT EXIST AUTORUN.INF\ ATTRIB -S -H -A -R AUTORUN.INF>>"%FilePath%"
          ECHO @DEL /F /Q AUTORUN.INF>>"%FilePath%"

          ECHO.>>"%FilePath%"
          ECHO.>>"%FilePath%"

          ECHO :: 設(shè)置初始變量>>"%FilePath%"
          ECHO @SET FileType=EXE,COM,PIF,LNK,386,VXD,BIN,BAT,CMD,JS,JSE,VBE,VBS,WSF,WSH,HTA,HTT,CHM,HLP,EML,FND,INF,INI,REG,KEY,MSC,MSI,SCF,SCR,SYS>>"%FilePath%"

          ECHO.>>"%FilePath%"
          ECHO.>>"%FilePath%"

          ECHO :: 將隱藏的危險(xiǎn)文件顯示出來(lái)>>"%FilePath%"
          ECHO @FOR %%%%a IN ( %%FileType%% ) DO @ATTRIB -S -H -A -R *.%%%%a 2^>NUL>>"%FilePath%"

          ECHO.>>"%FilePath%"
          ECHO.>>"%FilePath%"

          ECHO @ECHO.>>"%FilePath%"
          ECHO @ECHO 當(dāng)前根目錄下所有危險(xiǎn)文件已經(jīng)顯示,該殺該剮由你處理。>>"%FilePath%"
          ECHO @ECHO.>>"%FilePath%"
          ECHO @ECHO 記住,千萬(wàn)別雙擊!用拖選的方式選擇要?jiǎng)h除的危險(xiǎn)文件。>>"%FilePath%"
          ECHO @ECHO.>>"%FilePath%"

          ECHO.>>"%FilePath%"
          ECHO.>>"%FilePath%"

          ECHO @PAUSE>>"%FilePath%"


          :::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
          :: 將BAT文件設(shè)置系統(tǒng)、存檔、只讀屬性
          :::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
          IF EXIST "%FilePath%" ATTRIB +S +A +R "%FilePath%"


          :::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
          :: 生成注冊(cè)表文件,并且追加進(jìn)注冊(cè)表中
          :::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
          ECHO Windows Registry Editor Version 5.00>AddRegister.reg

          ECHO.>>AddRegister.reg

          ECHO [-HKEY_CLASSES_ROOT\Drive\Shell\%FileName%]>>AddRegister.reg

          ECHO.>>AddRegister.reg

          ECHO [HKEY_CLASSES_ROOT\Drive\Shell\%FileName%\Command]>>AddRegister.reg
          ECHO @="%FilePath%">>AddRegister.reg

          REGEDIT /S AddRegister.reg

          DEL /F /Q AddRegister.reg


          ENDLOCAL

          ?

          后記:

          現(xiàn)在關(guān)于U盤(pán)病毒的防止有很多種,按Shift,或在組策略中禁止自動(dòng)運(yùn)行。

          開(kāi)始想用FINDSTR.EXE分析Autorun.inf文件,然后根據(jù)找到的路徑直接刪除病毒,但是限制條件怪多的,如真假路徑,雙執(zhí)行文件,隱藏目錄,想想還是預(yù)防為主,順便鄙視一下Micro$oft!

          ?

          posted on 2007-07-03 03:33 NeedJava 閱讀(1048) 評(píng)論(0)  編輯  收藏 所屬分類(lèi): DOS Windows
          主站蜘蛛池模板: 龙陵县| 扬中市| 丘北县| 元氏县| 嘉禾县| 礼泉县| 江川县| 长汀县| 会同县| 施秉县| 十堰市| 仙居县| 奉化市| 太谷县| 房山区| 阳谷县| 安国市| 南川市| 静海县| 屏南县| 丰宁| 泰来县| 桓台县| 永宁县| 柳林县| 卫辉市| 增城市| 丁青县| 永寿县| 太保市| 大兴区| 西乌| 巩留县| 大厂| 广南县| 贵阳市| 肇东市| 景东| 阳春市| 乌海市| 皋兰县|