返回列表 发帖

[原创文章] 关于上次说的幽灵病毒的U盘清理批处理

原创作者:saitojie  [3.A.S.T]
5 g9 s3 F5 l9 z, v- M  z' F4 p: E. J8 Y8 H
信息来源:3.A.S.T网络安全团队  (
www.3ast.cn  )
; s3 W  p" `$ G# h2 Y" v% k' [9 {4 ?: M1 X+ }0 I; y: g
上一篇:对于U盘内永久隐藏文件的处理8 Q( ?& S8 _- l8 s
( {0 G: R, _% ?/ \0 z( C5 w3 A
上次给大家说了下关于U盘中了幽灵病毒后的症状以及手动清理方法,这次将我自己原创的批处理放上,方便大家清理U盘中的幽灵病毒!# v! h, M) {3 z; w0 t

8 |! j1 p# W; G+ F3 @# o& ^8 G! x说明:该批处理还有不完善的地方,所以在使用的时候,请先将自己U盘内的以.exe为后缀的正常文件的后缀更改一下,运行完批处理之后再改回来,免得这些文件被误删除了!
: Q" E" X$ @3 y7 q% ^* N2 T9 o7 @
8 @/ U: A# O1 D4 s* T( T* M$ }1 f代码如下:
  1. cd /d
  2. del /a -h MS-DOS.COM /f
  3. del /a -h autorun.inf /f
  4. del /a -h *.exe /f
  5. del /s /a -h desktop_.ini /f
  6. attrib /s /d -s -h *
  7. time /t >> 1.txt
  8. ren 1.txt MS-DOS.COM
  9. attrib +s +h ms-dos.com
  10. time /t >> 1.txt
  11. ren 1.txt autorun.inf
  12. attrib +s +h +r autorun.inf
  13. time /t >> 1.txt
  14. ren 1.txt setup.exe
  15. attrib +s +h +r setup.exe
  16. time /t >> 1.txt
  17. ren 1.txt gamesetup.exe
  18. attrib +s +h +r gamesetup.exe
  19. time /t >> 1.txt
  20. ren 1.txt boot.exe
  21. attrib +s +h +r boot.exe
复制代码
用法:将以上代码复制下来,然后保存为以.bat结尾的批处理文件放入U盘运行即可。(切记我最开始说明的注意事项,如果误删除本人一概不负责任!
, `9 I) a3 e4 r( i$ o
/ C( |2 a4 f. L2 }- o9 g, G& G* ~: H% |) k运行批处理后的结果:$ ]; z5 ?) e7 z0 W6 o" S2 z' o6 G
3 `& p+ Q& Q9 _* q  ]
运行该批处理后,U盘最后会分别生成setup.exe、gamesetup.exe、boot.exe、ms-dos.com、autorun.inf这5个系统隐藏只读文件!我之所以在批处理最后加上这个功能,原因是为了让大家的U盘都免遭U盘病毒的迫害,试想一下,如果有病毒要传播你的U盘里面去,而现在你的U盘里面已经存在一个与病毒文件名称完全一样,而且又是系统的隐藏只读文件,病毒还能写进去吗?结果不用我再来分析了,那么最后我对那些在很多场合使用U盘的兄弟们说一句good luck!希望我的这个批处理能够对你产生一点帮助,哪怕是一丁点我也知足了,呵呵!备课去了!~~~
" x5 [3 v3 C" A$ x7 i, ?: j! `: x7 p* H. E) `
[ 本帖最后由 3ast 于 2008-10-14 20:29 编辑 ]
阿呆主站:CISP中国网
注册信息安全专业人员资质认证(CISP)资料,心得以及备考指南。
阿呆的BLOG:北京SEO
这里时刻记录着阿呆在学习SEO及网络安全过程中的点点滴滴!

还有可以补充的! o0 g% X- v4 p3 k

5 B) s2 y+ T( G/ `下次我来补充下
' T- `# F) ^$ v  r
5 G3 l) v- d, ~6 S& G/ H2 B5 t今天网速慢
Aim、Ambition、Action Security Team

Just For the Security . . . . . . .

The way to hacking. . . ■■■■■98%

TOP

小柔跟楼上这位是一个人不?
1

评分人数

  • 柔肠寸断

阿呆主站:CISP中国网
注册信息安全专业人员资质认证(CISP)资料,心得以及备考指南。
阿呆的BLOG:北京SEO
这里时刻记录着阿呆在学习SEO及网络安全过程中的点点滴滴!

TOP

大哥,你不会今天才知道吧。。:L :L :L
努力的使自己堕落,却发现自己是那么的优秀!

TOP

:L :L :L :L :L . ]& f& y3 w" g% S7 O" K1 ~
有人知道也没看人发啊!
阿呆主站:CISP中国网
注册信息安全专业人员资质认证(CISP)资料,心得以及备考指南。
阿呆的BLOG:北京SEO
这里时刻记录着阿呆在学习SEO及网络安全过程中的点点滴滴!

TOP

我的意思就是这样:0 b: ~; b$ f0 r: a& W

- V5 z1 S8 s) @  o1 a3 R: i设置个高级的运行权限,不仅仅是设置隐藏,而是设置权限,让一些病毒程序无法删除这些我们自己定义的文件
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

小柔发的是NTFS里面的继承关系啊,应该很少有人把U盘设置为NTFS的文件系统吧!
阿呆主站:CISP中国网
注册信息安全专业人员资质认证(CISP)资料,心得以及备考指南。
阿呆的BLOG:北京SEO
这里时刻记录着阿呆在学习SEO及网络安全过程中的点点滴滴!

TOP

回复 7楼 saitojie 的帖子

没注意到,呵呵
+ @" H. _3 w7 U  H0 e: _. P0 E" ~1 F1 R9 K, ?
阿呆有空解释下啥叫继承关系
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

返回列表