close

 [教學]隨身碟免疫批次檔(病毒庫蠻多)

每次有病毒都要清,不如就防止病毒跑進去,以下的批次檔會建立與病毒名稱相同的隱藏資掉夾,它可以防止已知病毒跑進去,當有病毒跑進去,該與病毒名稱相同的隱藏資料夾會顯現出來,請自行再把它隱藏。

開啟記事本,複製下列語法,另存新檔kavo protect.bat

@Echo Off
title=kavo protect
For %%a In (C D E F G H I J K L M N O P Q R S T U V W X Y Z) Do ( 
dir /a %%a:\ >nul 2>nul && md %%a:\autorun.inf && attrib +h %%a:\autorun.inf 
dir /a %%a:\ >nul 2>nul && md %%a:\ntde1ect.com && attrib +h %%a:\ntde1ect.com 
dir /a %%a:\ >nul 2>nul && md %%a:\erdeIect.com && attrib +h %%a:\erdeIect.com 
dir /a %%a:\ >nul 2>nul && md %%a:\XAdeIect.com && attrib +h %%a:\XAdeIect.com 
dir /a %%a:\ >nul 2>nul && md %%a:\EXPLORER.EXE && attrib +h %%a:\EXPLORER.EXE 
dir /a %%a:\ >nul 2>nul && md %%a:\copetttt.com && attrib +h %%a:\copetttt.com 
dir /a %%a:\ >nul 2>nul && md %%a:\ek.com && attrib +h %%a:\ek.com 
dir /a %%a:\ >nul 2>nul && md %%a:\nncu6kk.com && attrib +h %%a:\nncu6kk.com 
dir /a %%a:\ >nul 2>nul && md %%a:\cc.exe && attrib +h %%a:\cc.exe 
dir /a %%a:\ >nul 2>nul && md %%a:\ff.exe && attrib +h %%a:\ff.exe 
dir /a %%a:\ >nul 2>nul && md %%a:\jvvo.exe && attrib +h %%a:\jvvo.exe 
dir /a %%a:\ >nul 2>nul && md %%a:\kxvo.exe && attrib +h %%a:\kxvo.exe 
dir /a %%a:\ >nul 2>nul && md %%a:\msdos.bat && attrib +h %%a:\msdos.bat 
dir /a %%a:\ >nul 2>nul && md %%a:\ntdelect.com && attrib +h %%a:\ntdelect.com 
dir /a %%a:\ >nul 2>nul && md %%a:\tmf3w3g0.com && attrib +h %%a:\tmf3w3g0.com 
dir /a %%a:\ >nul 2>nul && md %%a:\pbwkwj.com && attrib +h %%a:\pbwkwj.com 
dir /a %%a:\ >nul 2>nul && md %%a:\d3bn0j.exe && attrib +h %%a:\d3bn0j.exe 
dir /a %%a:\ >nul 2>nul && md %%a:\cjrp8.com && attrib +h %%a:\cjrp8.com 
)
md %windir%\system32\poor32.dll && attrib +h %windir%\system32\poor32.dll
md %windir%\poor32.dll && attrib +h %windir%\poor32.dll
md %windir%\poor.exe && attrib +h %windir%\poor.exe
md %windir%\fly32.dll && attrib +h %windir%\fly32.dll
md %windir%\fly.exe && attrib +h %windir%\fly.exe
md %windir%\system32\tavo.exe && attrib +h %windir%\system32\tavo.exe
md %windir%\system32\tava.exe && attrib +h %windir%\system32\tava.exe
md %windir%\system32\taso.exe && attrib +h %windir%\system32\taso.exe 
md %windir%\system32\poor.exe && attrib +h %windir%\system32\poor.exe
md %windir%\system32\kavo.exe && attrib +h %windir%\system32\kavo.exe
md %windir%\system32\fly32.dll && attrib +h %windir%\system32\fly32.dll
md %windir%\system32\fly.exe && attrib +h %windir%\system32\fly.exe
md %windir%\system32\EXPLORER.EXE && attrib +h %windir%\system32\EXPLORER.EXE
md %windir%\system32\avpo.exe && attrib +h %windir%\system32\avpo.exe
md %windir%\system32\jvvo.exe && attrib +h %windir%\system32\jvvo.exe
md %windir%\system32\kxvo.exe && attrib +h %windir%\system32\kxvo.exe
md %windir%\system32\winhelp1.exe && attrib +h %windir%\system32\winhelp1.exe
md %windir%\system32\mxcdcsrv16_080417.dll && attrib +h %windir%\system32\mxcdcsrv16_080417.dll
md %windir%\system32\mcdcsrv32_080417.dll && attrib +h %windir%\system32\mcdcsrv32_080417.dll
md %windir%\system32\Msi.exe && attrib +h %windir%\system32\Msi.exe
md %windir%\system32\ubs.exe && attrib +h %windir%\system32\ubs.exe
md %windir%\system32\shareb.exe && attrib +h %windir%\system32\shareb.exe
md %windir%\system32\goods.exe && attrib +h %windir%\system32\goods.exe
md %windir%\system32\winpows.exe && attrib +h %windir%\system32\winpows.exe
md %windir%\system32\amvo.exe && attrib +h %windir%\system32\amvo.exe
md %windir%\system32\amwo.exe && attrib +h %windir%\system32\amwo.exe
md %windir%\system32\mmvo.exe && attrib +h %windir%\system32\mmvo.exe
md %windir%\system32\mmso.exe && attrib +h %windir%\system32\mmso.exe
md %windir%\system32\j3ewro.exe && attrib +h %windir%\system32\j3ewro.exe
cls
echo 隨身碟免疫已經完成...
echo KAVO病毒免疫已經完成...
pause





資料來源:煌小誠部落落


病毒庫來源:書維kavo_killer

arrow
arrow

    我們這一家 發表在 痞客邦 留言(0) 人氣()