会员登录 | 注册

来去留技术信息资源

来去留技术信息资源
来去留网 > 去看信息 > 程序系统 > 设置权限阻止病毒文件再生成

设置权限阻止病毒文件再生成

2012-01-03 10:25来源:发布者: 查看:

     为什么病毒会死灰复燃?这是一个比较复杂的问题,造成这种情况的原因有很多,概括来说就是没有将病毒清除干净。我们用杀毒软件杀毒,软件提示病毒已删除,但这时病毒是否真的已经被删掉了呢?不一定,杀毒软件很可能只是删除了病毒的主体文件,而没有删除其副本,病毒的主体和副本都有互相恢复的功能,这样一旦重启,病毒就又运行了。

     那么有什么办法可以阻止病毒死灰复燃呢?其实,我们可以在病毒文件所在目录创建一个和病毒文件一模一样的文件。有的朋友要问了:难道病毒文件不会把我们创建的文件替换掉吗?的确会,所以我们不仅要创建文件,还要给这个文件加上相应的文件属性,使病毒无法对该文件进行删除和修改,从而实现病毒文件无法生成的目的。

     我们假设病毒文件位于C:WINDOWSsystem32目录,文件名为muma.exe。我们点击“开始”菜单→“运行”,输入“cmd”运行“命令提示符”,输入命令“del muma.exe”,一般情况下,病毒文件会被删除。但如果提示找不到文件,说明病毒文件的作者留了一手,给病毒文件加上了防删除的只读和系统属性。要解决这个问题很容易,我们可以输入命令“attrib -s -r muma.exe”,回车后即可将其属性去掉,然后再通过“del muma.exe”命令将病毒文件删除。

     接下来的步骤就是创建与病毒同名的文件。输入命令“md muma.exe”,这条命令的意思是创建一个名称为muma.exe的文件夹。为什么是创建文件夹而不是文件呢?这是因为把文件夹创建为“病毒文件”能够防止病毒重生时把我们创建的“病毒文件”删除或替换。

     为了进一步巩固这个文件夹的安全,我们可以学习病毒作者的手法,给它加上一些文件属性。输入命令“attrib +s +r +h muma.exe”,其中“+s”代表为文件增加系统(system)属性;“+r”代表增加只读(reader)属性;“+h”代表增加隐藏(hide)属性。回车后,我们创建的这个“病毒文件”的防删除属性就做好了。除非遇到特别BT的病毒,否则一般病毒很难将其删除或替换。

     创建完无法替换删除的“病毒文件”。现在我们可以重启系统进入到安全模式,用杀毒软件对系统进行完整的病毒查杀。查杀完毕后将我们创建的文件删除即可。

(责任编辑:laiquliu)

关注技术,信息,资源,扫描来去留网微信二维码交流。

来去留我李俊

搜索

------分隔线----------------------------
相关栏目

热点推荐
来去留技术信息资源
来去留网为您提供平台咨询交流学习方法及各类热门技术;电器,服装,保健,行业快讯等二十几个类别的资讯