Search    Register  Login
 Blog
 English (United States)  中文(中华人民共和国)
 Login
StandardOpenID


Register
Forgot Password ?

 Blog_List
 Blog_Archive
 何必重装操作系统。语捷软件向您支一招,从此对病毒、木马具有“免疫力”
Location: Blogs操作系统维护技巧    
Posted by: 逗号 2007/11/6 12:09

  本文可任意转载,请务必保持文章的完整。

  帮您修复操作系统,避免重装带来的诸多麻烦。语捷公司公开内部技术。
  重新安装操作系统总是会带来很多麻烦。比如需要重新安装驱动程序,重新恢复我的文档,重新安装office,重新安装防火墙软件,重新……
  语捷软件向您支一招。对于已经感染病毒、木马的计算机来说,将它修复到良好的状态。从此以后,同样的病毒、木马不会再次活跃。以后非万不得已,别再重新安装操作系统了。因为每次重装都是将系统恢复到原始状态。原始状态是什么样的?原始状态就是曾经染过的病毒、木马还会再来。

  使用好这个简单的 .bat 文件能为您带来很多实际效益。复制横线以下的部分到记事本。另存为 YJDel.bat。

  YJDel.bat 的作用是破坏病毒或木马文件,并占用文件名使病毒或木马不再以相同的文件名出现。在破坏病毒、木马文件之前。如果文件正在被使用,那么 YJDel.bat 会首先终止使用文件的进程,然后立即抢在病毒、木马程序自动重新运行之前修改文件。

  运行 YJDel.bat 需要用户已经知道病毒、木马的文件名和进程名。YJDel.bat 可附带一个或者两个参数。例如:

  只带有一个文件名(可包含路径)
  C:\>YJDel filename

  带有一个文件名(可包含路径)和一个进程名。YJDel.bat 首先自动杀掉占用文件的进程。
  C:\>YJDel filename proccessname

  便捷的方法是将 YJDel.bat 复制到磁盘的任何位置。也可以创建其快捷方式到任何位置。拖动要处理的病毒、木马文件到 YJDel.bat 图标上。即可轻松完成只带有一个文件名的操作。带有进程名的操作可在命令行下进行。建议首先运行 set path=%path%;(YJDel.bat所在目录),以便系统自动找到 YJDel.bat。

  如果病毒、木马阻止您访问它所在的文件夹,那么可用启动盘启动计算机到 DOS。用命令行操作。
  知道病毒、木马进程名,但不知文件在哪。可以用 dir 命令搜索
  C:\>dir 进程名 /s /a

------------------------------------------------------------------------------------------------

@echo This .bat file is create by Wu Xiang, Yujiesoft(www.yujiesoft.com) 2007-11-06 yyyy-mm-dd. Version 1.0.1
@echo off
rem
rem YJDel.bat 的作用是破坏病毒或木马文件,并占用文件名使病毒或木马不再以相同的文件名出现。在破坏病毒、木马文件之前。如果文件正在被使用,那么 YJDel.bat 会首先终止使用文件的进程,然后立即抢在病毒、木马程序自动重新运行之前修改文件。
rem
rem 运行 YJDel.bat 需要用户已经知道病毒、木马的文件名和进程名。YJDel.bat 可附带一个或者两个参数。例如:
rem
rem 只带有一个文件名(可包含路径)
rem C:\>YJDel filename
rem
rem 带有一个文件名(可包含路径)和一个进程名。YJDel.bat 首先自动杀掉占用文件的进程。
rem C:\>YJDel filename proccessname
rem
rem 便捷的方法是将 YJDel.bat 复制到磁盘的任何位置。也可以创建其快捷方式到任何位置。拖动要处理的病毒、木马文件到 YJDel.bat 图标上。即可轻松完成只带有一个文件名的操作。带有进程名的操作可在命令行下进行。建议首先运行 set path=%path%;(YJDel.bat所在目录),以便系统自动找到 YJDel.bat。
rem 如果病毒、木马阻止您访问它所在的文件夹,那么可用启动盘启动计算机到 DOS。用命令行操作。
rem 知道病毒、木马进程名,但不知文件在哪。可以用 dir 命令搜索
rem C:\>dir 进程名 /s /a

IF {%2}=={} GOTO DELE
taskkill /IM %2 /F /T
:DELE
IF {%1}=={} GOTO END
attrib -s -h -r %1
del %1
echo 您已经用 Yujiesoft(www.yujiesoft.com) YJDel.bat 改变了当前文件。如果这个文件曾经是病毒、木马文件,那么请不要删除。占用这个文件名阻止病毒、木马再以相同的文件名出现。如果您误操作改变了重要的系统文件,请删除当前文件,使系统自动或通过其他途径修复文件。>> %1
attrib +r %1
:END
pause

Permalink |  Trackback

Your name:
Title:
Comment:
Add Comment   Cancel 
  
Copyright 2007 by Yujiesoft   鄂ICP备07007227号  Terms Of Use  Privacy Statement
DotNetNuke® is copyright 2002-2009 by DotNetNuke Corporation