投票
标题:杀毒软件被病毒禁用故障的解决之道
grape0915 (grape)
万物创造者
Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9
自己玩


论坛达人  百目惠识  
UID 6757
精华 7
积分 253279
帖子 8406
狼毛 548007 根
阅读权限 110
注册 2005-8-24
来自 canton
状态 离线
发表于 2009-10-5 18:12 资料 短消息  加为好友 
杀毒软件被病毒禁用故障的解决之道

网络上的病毒越来越猖獗,如今病毒修改杀毒软件的注册表,禁用杀毒软件已经不是什么新鲜事。笔者也是深受其害,最近笔者的电脑感染了ghost.pif,这个文件在杀毒软件目录里面伪装成一个恶意的Ws2_32.dll文件,使杀毒软件启动不能正常加载Ws2_32.dll,杀毒软件启动失败,并且提示“0xc00000ba”错误。

于是笔者新建了一个名为antivir的批处理,阻止杀毒软件禁用杀毒软件,代码部分如下(红体字部分):

@echo off 关闭回显

cd\ 转换到根目录

cd /d %systemdrive% 转换到系统盘根目录

cd program files\ rising\ rav 进入杀毒软件安装目录

rd ws2_32.dll/s/q删除ws2_32.dll文件

copy %windir%\system32\ws2_32.dll将system32下面ws2_32.dll拷贝到杀毒软件安装目录下

attrib +s +h +r ws2_32.dll设置ws2_32.dll为只读文件、系统文件、隐藏文件属性。

将批处理放到桌面上,如果遇到用伪造Ws2_32.dll文件禁用杀毒软件的此类病毒,双击它即可正常使用杀毒软件。

 顶部
桀骜之狼 (自由战士)
万物创造者
Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9
OUT MAN


UID 2150
精华 19
积分 199081
帖子 3051
狼毛 909 根
阅读权限 110
注册 2004-11-14
来自 东胜神洲傲来国
状态 离线
发表于 2009-10-5 20:06 资料 短消息  加为好友 
rising...

 顶部
xianyanjia
呢喃的歌声
Rank: 2Rank: 2



UID 136426
精华 0
积分 112
帖子 72
狼毛 0 根
阅读权限 10
注册 2009-9-23
状态 离线
发表于 2009-10-5 20:27 资料 短消息  加为好友 
试试看 感谢分享

 顶部
 



当前时区 GMT+8, 现在时间是 2026-3-20 11:29
苏ICP备2024131517号

Powered by Discuz! 5.5.0 © 2001-2007
Processed in 0.010374 second(s), 8 queries, Gzip enabled

清除 Cookies - 联系我们 - 狼窝 - Archiver - WAP