找回密码
 注册
搜索
[新手上路]批处理新手入门导读[视频教程]批处理基础视频教程[视频教程]VBS基础视频教程[批处理精品]批处理版照片整理器
[批处理精品]纯批处理备份&还原驱动[批处理精品]CMD命令50条不能说的秘密[在线下载]第三方命令行工具[在线帮助]VBScript / JScript 在线参考
查看: 27017|回复: 4

[安全相关] 批处理显示被病毒隐藏的文件

[复制链接]
发表于 2007-10-28 15:58:54 | 显示全部楼层 |阅读模式
最近的auto病毒实在是烦人,普通状态下,杀而不死,死而不僵(尽管杀掉了explorer.exe等进程,不知道是不是又注入了其它的进程,不知有没有高人是手工清除的?后来没办法只得借助软件来搞定),auto病毒杀完之后,有个后遗症就是 通过 “工具--文件夹选项--显示---显示所有文件和文件夹”按确定之后,根本没反应?!

此问题用一小段批处理代码即可搞定。
  1. @echo off
  2. set "RegPath=HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced"
  3. reg add "%RegPath%" /v Hidden /t reg_dword /d 1 /f >nul
  4. reg add "%RegPath%" /v HideFileExt /t reg_dword /d 0 /f >nul
  5. reg add "%RegPath%" /v ShowSuperHidden /t reg_dword /d 1 /f >nul
  6. echo 运行成功

  7. pause>nul
复制代码
发表于 2007-10-29 03:00:21 | 显示全部楼层
哈哈,对autorun 病毒你就没那么了解了,哪像你代码那样简单改就能改掉。
修改注册表可以直接以图形界面方式修改,也就是你说的 “工具--文件夹选项--显示---显示所有文件和文件夹”,也可以用注册表编辑器来编辑。
而你说以图形界面方式修改不了,有一个原因是 注册表里那个 checkedValue 类型被改掉了,所以你以 “工具--文件夹选项--显示---显示所有文件和文件夹”这方式怎么改也没效果;那么就只能用注册表编辑器来修改了。

更倒霉的是,你用注册表编辑器将checkedValue 类型改为dword 类型还是没改出效果
那么,这时你就应该意识到是注册表项被监视了,一旦被监视,你改了后一刷新马上又被改回。
倒是有种方法可以跟监视你的程序比快:写个批处理,先修改那个CheckedValue 为正确的类型和值,然后取消Advanced 项的修改权限...搞定病毒后再改回即可。
 楼主| 发表于 2007-10-29 07:54:01 | 显示全部楼层
呵呵,被监视的可能是很少的?(因为我习惯杀完毒再来弄,手工杀毒我什么都不懂的)

这个只是针对杀完毒后的一些后遗症写的...
发表于 2008-4-24 13:28:36 | 显示全部楼层
你是指 内存驻留的监控进程?
没看LZ写了么,杀完毒之后。。。
发表于 2011-9-1 21:15:24 | 显示全部楼层
我的电脑就是这样~
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|批处理之家 ( 渝ICP备10000708号 )

GMT+8, 2026-3-17 00:09 , Processed in 0.018209 second(s), 8 queries , File On.

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表