今 日 头 条
·长篇:监控镜头折射权益纷争
·网尚获《李小龙传奇》独家网络版权
·遭遇“狗”灾 网吧与杀软重归于好
您现在的位置:首页 > 网管世界 > Vista之家 > 正文 关键字:

    

为XP和Vista系统增加启动专杀功能

现在很多恶性病毒须要借助专杀工具进行查杀,但是有些病毒却会自动禁止专杀工具运行。对这些顽固的病毒,我们常常要借助其他系统(如DOS或PE) 来查杀。实际上,专杀工具就是一个能删除病毒文件的批处理文件,理解和编写起来并不难。本文带大家深入认识并编写专杀工具,在系统启动时就能直接进入杀毒 菜单、专杀病毒。

  一、 针对Windows XP系统用户

  对于这类系统用户,我们可以借助Vfloppy等虚拟软驱软件为Windows XP添加DOS杀毒系统,然后借助DOS下的自动批处理文件(Autoexec.bat)即可轻松清除病毒。这里以自动清除机器狗病毒为例。

  第一步:到网上查找机器狗病毒信息,根据病毒特征制作批处理文件或者直接下载网友制作好的批处理文件。比如,机器狗病毒专杀可以到这里获取专杀批处理文件。

  第二步:启动记事本,输入下列代码,保存为kill.bat,放置在D盘根目录(Rem语句是注释,无须输入)。

  Rem 去除病毒文件的隐藏、只读、系统属性

  attrib -h -r -s C:\WINDOWS\IGM.exe

  rem 删除指定病毒文件

  del C:\WINDOWS\IGM.exe

  rem 在源位置建立和病毒文件同名的目录,防止病毒复发

  md C:\WINDOWS\IGM.exe

  注意:为了叙述方便,批处理中仅仅以删除其中一个病毒文件C:\WINDOWS\IGM.exe为例,删除其他病毒文件的命令请参照上述格式添加。

  第三步:下载Vfloppy,下载解压后运行Vfloppy.exe,映像文件选择解压目录下的“bookdisk.img”文件,显示文本为 “DOS自动杀毒”,其它采取默认设置,最后单击“应用”,程序提示引导映像文件成功,此时不要选择重新启动并退出Vfloppy。

  第四步:现在修改Bootdisk.img中的批处理文件即可实现启动杀毒。到http://winimage.com/winima70g.exe下载winimage。运行WinImage后单击“文件→打开”,打开C:\boot\bootdisk.img,然后在文件列表选中“AUTOEXEC.BAT”,右击它选择“展开”,将AUTOEXEC.BAT释放到d:\。

  第五步:用记事本打开d:\autoexec.bat,找到“echo The diagnostic tools were successfully loaded to drive %RAMD%.”这行,然后在“echo.”下添加下面一行内容:call d:\kill.bat

  提示:上述命令的作用是在DOS完全启动后,调用制作好的批处理文件kill.bat自动删除病毒。

  第六步:再次运行WinImage打开C:\boot\bootdisk.img,单击“映像→添加”,按提示添加修改过的 AUTOEXEC.BAT文件,程序提示是否覆盖时,单击“是”,然后保存bootdisk.img并退出程序。通过修改AUTOEXEC.BAT,实现 启动到DOS后自动调用专杀批处理文件删除病毒的目的。如果下次碰到其他病毒,只要修改d:\kill.bat中的代码即可实现新的专杀功能。

  二、 Windows Vista系统用户

  由于Windows Vista使用NTFS分区,在DOS下是无法访问的,所以我们无法使用上述方法来实现自动杀毒。但是,我们还可以借助Windows PE2.0(以下简称为PE)来实现自动杀毒。

  第一步:制作专杀批处理文件并保存为d:\kill.bat,由于Windows下的命令行支持更多参数,我们的代码更改如下:

  attrib -h -r -s C:\WINDOWS\IGM.exe

  rem 无须确认直接删除病毒文件

  del /f/q/s C:\WINDOWS\IGM.exe

  md C:\WINDOWS\IGM.exe

  rem 杀毒完成后自动重启

  shutdown -r

  第二步:下载PE。解压得到一个ISO文件,再使用WinRAR把全部文件解压到d:\PE。

  第三步:下载WimTool, 把下载到的WimTool解压,以管理员身份运行其中的“WimTool运行库.exe”,接着同样以管理员身份运行WimTool,单击“浏览”,选择 要解开的Wim文件d:\ pe\sources\boot.wim,选择要解开的目标文件夹选择d:\PE1(D要为NTFS分区)。勾选映像卷号下所有选项,单击“挂载映像”。

  第四步:系统会自动挂载boot.wim文件,使用记事本程序打开“d:\pe\windows\system32\peshell.ini” 文件,在[AutoRun]字段结尾添加如下代码,代码的意思是在加载完PE外壳后自动运行kill.bat自动删除带毒文件。

  1=d:\kill.bat

  第五步:完成上述操作后返回Wimtool窗口,单击“卸载映像”,程序提示是否保存更改映像时,单击“是”,保存更改的boot.wim文件。

本新闻共2页,当前在第1页  1  2  



上一篇:Vista 系统服务手动优化向导
下一篇:VISTA下恢复打开此类文件前总是询问
 相关文章:
·Vista VS改变详细信息窗格和视图栏背景·VISTA下恢复打开此类文件前总是询问
·Vista 系统服务手动优化向导·Vista下局域网文件共享的注意事项
·非常高效的4个WinVista优化秘笈·Vista系统自带防火墙高级设置
·Vista的UAC功能 Norton UAC Tool原理·Vista初级使用技巧及故障总结
·Vista中Windows传真和扫描故障解决·让Windows Vista光盘焕发活力
·IIShttp 500 错误 ASP 0131错误·关于windows Vista更新常见问题
·关于windows Vista自动重启问题·Windows 2008 比Vista 更高效之谜
·Vista下应用程序初始化失败内存不能读·Windows Vista系统还原的问题及解决
·挖掘Vista网络无限潜能·如何在XP SP3、Vista中安装IE8浏览器
·Vista主题Normal.res修改开始菜单等·我的Vista SP1电脑无法创建还原点
会员名称: 密码: ·注册·忘记密码?
(<300)
           匿名   查看评论
 NetBarCn推荐:
 
长篇:监控镜头折射权益 地摊男 我们真不是炒作 青少年青睐 网吧背负“
 
 
论坛热帖
网吧硬件 >> 产品库
·D-Link DGS-3324SRi(8口插槽) ·NETGEAR GS724T
·TP-LINK TL-SF1005D ·Cisco-Linksys SR224G
·华为3Com H3C S5600-26C-PWR ·NETCORE 7016DNS
·华为3Com Quidway S3528G-DC48 ·NETCORE 3724NS
·D-Link DES-3624i ·3Com 3CNJ200-BLK
网吧展示

誉先网络 至尊网络会所
蓝梦网络会所 维也纳网络休闲

热门文章

·长篇:监控镜头折射权益纷争 ·网尚文化集团宣布并购捷报
·PC厂商掀起“升级版” 网吧 ·网尚获《李小龙传奇》独家
·广东拟将网吧纳入监控 正落 ·地摊男 我们真不是炒作呢
·网尚接管捷报 网吧市场再无 ·互联网正版潮效应 网吧影视
·遭遇“狗”灾 网吧与杀软重 ·成为合格游戏推广渠道 网吧
·美女为网吧带来财富 网吧打 ·公共网吧最健康 青少年限制
·顺网寿建明:致顺网加盟商 ·武汉理工大学新规:网吧包夜
·青少年青睐 网吧背负“恶名 ·地震灾难降临,网吧如何寻
·青岛十余网吧影视侵权被告 ·网吧玩游戏 最适合玩家网吧
·局域网非法复制传播《集结 ·中学生游戏打到昏死 拷问网
·哈尔滨协会操纵网吧涨价 涨 ·从英超到NBA,电视转播为何
·消息:网尚文化集团与CCTV ·传网尚文化将并购捷报 捷报
·传网尚并购捷报 提前结束网 ·机器狗令网吧恐慌的原因何
·聚焦:由上海网吧突然蓝屏 ·顺网加盟商发飚 致杭州顺网
·秘密内外测后 易游GDN EYO ·三鹿奶粉事件重要嫌犯在网

关于Netbarcn | 商务合作 | 投稿指南 | 版权声明 | 隐私保护 | 网站导航 | 特别鸣谢

本站文章版权归作者所有,转载请注明原作者和“转自网吧帝国(netbarcn.net)”字样
Copyright © 2004 - 2008 Netbarcn.Net,All Rights Reserved 版权所有:网吧帝国网
闽ICP备06042999号