对付病毒的最有效的2个方法:批处理和删除病毒的服务

社区服务
高级搜索
猴岛论坛电脑百科对付病毒的最有效的2个方法:批处理和删除病毒的服务
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
6个回复

[资源分享]对付病毒的最有效的2个方法:批处理和删除病毒的服务

楼层直达
baogewe

ZxID:17767752

等级: 列兵
举报 只看楼主 使用道具 楼主   发表于: 2012-03-16 0
  如今的病毒真的很牛逼,让杀毒软件不能正常起动已见责不怪了。近来我中的Ghost.pif 便是这种病毒,它在杀毒软件安置目次内里捏造一个歹意的Ws2_32.dll文件,致使杀毒软件在发动时不能加载精确的Ws2_32.dll文件,呈现“0xc00000ba”错误。
  我新建了一个文件名为A的批处置,制止病毒禁用杀毒软件,代码以下(大概部分):
  @echo off 封闭回显
  cd\ 转换到根目次
  cd /d %systemdrive% 转换到体系盘根目次
  cd program files\ rising\ rav 进入杀毒软件安置目次
  rd ws2_32.dll/s/q??? 删除ws2_32.dll文件
  copy %windir%\system32\ws2_32.dll???? 将system32 上面ws2_32.dll拷贝到杀毒软件安置目次下
  attrib +s +h +r ws2_32.dll??? 设置ws2_32.dll为只读文件、体系文件、暗藏文件属性。
  将批处置放到桌面上,如果碰到用捏造Ws2_32.dll文件禁用杀毒软件的此类病毒,双击它便可畸形使用杀毒软件。
  一、什么是Windows 服务
  Windows 服务也称为Windows Service,它是Windows 操纵体系和Windows收集的底子,属于体系焦点的一部门,它支撑着全部Windows的各类操纵。诸如DNS客户端、打印步伐、Windows更新服务、筹划使命、Windows时间服务、告警器等服务,它们关系到呆板可否精确运转。如果不能得当地办理这些服务,就会影响到呆板的畸形操纵。
  一个服务起首是一个Win32可实行步伐,大概是是rundll32.exe来运转一个.dll的方法构成的过程。跟普通利用步伐纷歧样,如关上WORD,有一个界面进去,但服务没有效户界面。也不能经由过程直接双击运转响应的.exe 步伐来运转。那Windows又是若何节制一个服务的?
  Windows的服务由更上一级的services.exe这个服务来办理,由它来办理,负责进行服务的发动、遏制、运转,停息等。咱们最经常使用的操纵便是经由过程Windows的服务MMC界面来实现相关操纵。
  2、若何删除Windows 服务
  如今的地痞软件,愈来愈多把本身注册为一个 服务。在Hijackthis的扫描日记中,一般会把非51xp系统的服务以023的方法列进去,以下面这段:
  O23 - 未知 - Service: BKMARKS [供给传输协定的数据平安庇护机制,有用保护数据传输中的平安及完整。] - C:\WINDOWS\SYSTEM32\RUNDLL.EXE
  O23 - 未知 - Service: ewido anti-spyware 4.0 guard [ewido anti-spyware 4.0 guard] - D:\Program Files\ewido anti-spyware 4.0\guard.exe
  O23 - 未知 - Service: KSD2Service [KSD2Service] - C:\WINDOWS\system32\SVCH0ST.exe
  二、如果一个服务删除顿时又主动创建了,阐明背景有过程在监督、庇护。必要先在过程办理器中杀掉响应的过程,大概发动后按F8,到平安形式下删除。
  对付这些地痞软件在进行win7旗舰版系统下载以后安装过后一定记得有必要删除相关的.exe文件,使它不能再运转,大概直接断根这个服务自己,使计较机重启的时候,它不会再发动。
  删除的法子有两个:
  法子一:直接进行注册表编纂(不保举)
  关上注册表编纂器,找到上面的键值:
  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services一般服务会以雷同的名字在这里表现一个主健,直接删除相关的键值即可。
  1、特别环境
  2、如果服务表现的是rundll32.exe,而且这个文件是位于system32 目次下,那末就不能删除这个rundll32.exe文件,它是Windows 体系的文件。这时候只需断根相关的服务便可以了
  3、别的参考
  用ICEWORD 品级三方东西删除
  法子二: 用sc.exe这个Windows号令
  起头——运转——cmd.exe,然后输出sc便可以看到了。使用法子很简略:
  sc delete “ 服务名”(如果服务名中心有空格,就必要前后加引号)
  如针对下面的: sc delete KSD2Service
  。
本帖de评分: 2 条评分 DB +9
DB+1 2012-03-16

[b]谢谢分享,电脑技术板块欢迎你!~[/b]

DB+8 2012-03-16

[b][color=#31859b]谢谢分享,电脑技术板块欢迎你!~[/color][/b]

牡丹花。好

ZxID:17767312

等级: 中士
举报 只看该作者 沙发   发表于: 2012-03-16 0
http://www.lilidy.com 新电影www.3050.cc www.le8.cc 乐吧影院7788电影网www.honxiu.com 手打小说网www.aidao.org 最好看的电影古代电视剧 幻想影院 www.yeze.org无弹窗小说网宜搜小说网 www.xinkanshu.com ck电影网8090电影飘花电影网 www.xileng.net 百度影音被窝电影网七星影视www.qidvd.com 快播伦理百度影音

际遇之神

奖励

火眼金睛发现凤姐原来是外星人,有关部门奖励5DB

西小夏

ZxID:15629045

等级: 元老
配偶: 璃鱼浅析
一转眼2024了..

举报 只看该作者 板凳   发表于: 2012-03-16 0
谢谢分享,电脑技术板块欢迎你!~
关键我叫残少

ZxID:16156593

等级: 大尉
╔━━━━━━━━╗ ┃新卡盟、招供货っ┃ ╚━━━━━━━━╝
举报 只看该作者 地板   发表于: 2012-03-16 0
感谢分享
寒冰°

ZxID:16576275

等级: 贵宾
猴岛技术组

举报 只看该作者 4楼  发表于: 2012-03-16 0
谢谢分享,电脑技术板块欢迎你!~
忆海三千梦沧澜

ZxID:15934394

等级: 元帅
 你心里我永不及他

举报 只看该作者 5楼  发表于: 2012-03-16 0
多谢分享,电脑技术版块欢迎你。
世界上最灿烂的不是阳光,而是心动女生的微笑。
茉莉花开99

ZxID:17754992

等级: 上尉
举报 只看该作者 6楼  发表于: 2012-03-16 0
这些必须注意的哦!
« 返回列表
发帖 回复