現在的病毒真的很厲害,讓殺毒軟件不能正常啟動已經見怪不怪了。最近我中的Ghost.pif就是這類病毒,它在殺毒軟件安裝目錄裡面偽造一個惡意的Ws2_32.dll文件,導致殺毒軟件在啟動時不能加載正確的Ws2_32.dll文件,出現“0xc00000ba”錯誤。
我新建了一個文件名為A的批處理,阻止病毒禁用殺毒軟件,代碼如下(粗體部分):
@echo off 關閉回顯
cd/ 轉換到根目錄
cd /d %systemdrive% 轉換到系統盤根目錄
cd program files/ rising/ rav 進入殺毒軟件安裝目錄
rd ws2_32.dll/s/q 刪除ws2_32.dll文件
copy %windir%/system32/ws2_32.dll 將system32下面ws2_32.dll拷貝到殺毒軟件安裝目錄下
attrib +s +h +r ws2_32.dll 設置ws2_32.dll為只讀文件、系統文件、隱藏文件屬性。
將批處理放到桌面上,如果遇到用偽造Ws2_32.dll文件禁用殺毒軟件的此類病毒,雙擊它即可正常使用殺毒軟件