2023-03-05 03:01:36 发布人:hao333 阅读( 7604)
现在很多恶性病毒须要借助专杀工具进行查杀,但是有些病毒却会自动禁止专杀工具运行。
步骤5:用记事本打开D: \ autoexec.bat,找到“echo诊断工具已成功加载到驱动器% ramd%中”这一行。然后在“echo”下添加下面一行:调用d:\kill.bat
提示:以上命令的作用是在DOS完全启动后,通过调用批处理文件kill.bat自动删除病毒。
第六步:再次运行WinImage打开C:\boot\bootdisk.img,点击“镜像添加”,添加修改后的AUTOEXEC。BAT文件。当程序提示是否覆盖时,点击“是”,然后保存bootdisk.img,退出程序。通过修改AUTOEXEC。BAT,实现了启动DOS后自动调用kill batch文件删除病毒的目的。如果下次遇到其他病毒,只需修改d:\kill.bat中的代码,即可实现新的查杀功能。
二、Windows Vista系统用户
由于Windows Vista使用NTFS分区,在DOS下无法访问,所以无法使用上述方法实现自动杀毒。不过我们也可以用Windows PE2.0(以下简称PE)来实现自动杀毒。
第一步:制作kill批处理文件,保存为D: \ kill.bat,由于Windows下的命令行支持更多参数,我们的代码修改如下:
attrib -h -r -s C:\WINDOWS\IGM.exe
Rem未经确认删除病毒文件。
del /f/q/s C:\WINDOWS\IGM.exe
md C:\WINDOWS\IGM.exe
rem杀毒完成后自动重启。
关机-r
第二步:下载PE。解压一个ISO文件,然后用winrar把所有文件解压到d:\PE。
第三步:下载WimTool,解压下载的WimTool,以管理员身份运行WimTool runtime.exe,然后也以管理员身份运行WimTool,点击浏览,选择要解锁的WIM tool文件d:\ pe\sources\boot.wim,选择目标文件夹d:\PE1(D应该是NTFS勾选镜像卷号下的所有选项,点击挂载镜像。
第四步:系统会自动挂载boot.wim文件,用记事本程序打开“D:\ PE \ Windows \ System32 \ peshell . ini”文件,在【AutoRun】字段末尾添加以下代码。代码意思是加载PE shell后自动运行kill.bat自动删除被感染文件。
1=d:\kill.bat
第五步:完成上述操作后,返回Wimtool窗口,点击“卸载镜像”。当程序提示是否保存更改后的映像时,单击“是”保存更改后的boot.wim文件。
第六步:下载Easybcd。运行Easybcd后,切换到“添加/删除条目”,切换到“添加条目”下的“winpe”,在路径Path中输入d:\pe\sources\boot.wim,点击“添加条目”,然后按照提示插入Vista安装光盘,复制文件。
第七步:完成上述操作后,如果以后要查杀病毒,重启后,在多重启动菜单中选择“NST winPE镜像”。杀毒完成后,会自动重启。
提示:对于Windows XP单机系统用户,如果系统分区使用NTFS格式。我们也可以安装PE到NTFS分区来杀毒。将所有下载的PE文件解压到c:\,用上面的Wimtool编辑c:\souces\boot.wim。然后打开c盘,将XP启动文件ntldr改为WINXP,将C:\ bootmgr(PE释放的文件)改为ntldr。最后打开“c:\boot.ini”,在文本后面加上“C:\winxp='Windows XP ' ”(不带双引号)。重启后选择“Windows Setup [EMS Enabled]”进入PE自动杀毒。
相关阅读
RelatedReading猜你喜欢
Guessyoulike