Board logo

标题: 我做的杀毒软件,请大家帮助做的完美一些. [打印本页]

作者: wu9910     时间: 2006-11-27 14:44    标题: 我做的杀毒软件,请大家帮助做的完美一些.

下面是我做的文件,请高手指点
http://zhenlove.com.cn/cndos/fileup/files/sdrj.rar
这个目录删不掉如何是好????
rd system volume information /s

[ Last edited by wu9910 on 2006-12-2 at 06:50 PM ]
作者: a9319751     时间: 2006-11-28 06:25
杀进程,删文件,呵呵,不错,未知病毒,受到感染的文件没法处理
作者: utem999     时间: 2006-11-28 07:23
思路非常的好
作者: tathatayx     时间: 2006-11-29 10:19
下载下来慢慢看!
作者: ieutk     时间: 2006-11-30 12:43
慢慢研究!
作者: wu9910     时间: 2006-12-2 08:14
现在的病毒会利用rundll32.exe,在不同的位子产生rundll32.exe,我要是用del  rundll32.exe /a/s/f就会把系统的文件杀掉,怎么办呀?????
作者: 雨露     时间: 2006-12-2 09:06
感觉标题这样写欠妥!请修改!
作者: xuxuand     时间: 2006-12-4 23:43    标题: 考虑下

把taskkill.exe弄出来在2000下也可以实验。。
让2000也能用。把常用的命令全部搞进去
作者: wu9910     时间: 2006-12-6 07:32
taskkill.exe 2000下不能用
作者: Michael     时间: 2006-12-6 08:51
system volume information 这个东西如果在ntfs分区上可有用户权限的限制。
作者: tathatayx     时间: 2006-12-7 08:49
哈哈:看不明白!
作者: fbwolf     时间: 2006-12-14 00:24
效果单一,思路较简单!如果可以用FINDSTR提取病毒中的一段代码,通过病毒码来杀毒最为好不过了!
作者: dbc6013     时间: 2006-12-14 05:30
支持,顶
作者: wu9910     时间: 2006-12-20 11:25
好意见,FINDSTR这个东西我不会用,请给一个详细的说明。

[ Last edited by wu9910 on 2006-12-19 at 10:31 PM ]
作者: lovehack2006     时间: 2006-12-20 15:47
这个不错!!!
作者: fjcyz     时间: 2006-12-20 16:12
for /f %%i in (bdk1.tao) do taskkill /im %%i /f
for /f %%l in (bdk2.tao) do del %%l /a/s/f
del C:\WINDOWS\smss.exe /a/f
del C:\WINDOWS\lsass.exe /a/f
del c:\windows\system32\com\lsass.exe /a/f
del C:\WINDOWS\system32\com\smss.exe /a/f
del C:\WINDOWS\system32\com\services/a/f
del c:\windows\system32\wbem\lsass.exe /a/f
del c:\windows\system32\explore.exe /a/f
del C:\WINDOWS\down\rundll32.exe/a/f
del C:\WINDOWS\system32\Com\LSASS.EXE /a/f
del C:\WINDOWS\system32\Com\SMSS.EXE /a/f
del c:\windows\intel\rundll32.exe
c:
cd\windows
explorer



C:\WINDOWS\把这个东西 改成 %windir% 会更好一点,自动判断系统目录是Windows还是WinNT

Taskkill 这个功能不强,  如果加入 pskill 会更完美.

批处理最底层的
c:
cd\windows
explorer
不知这个有什么意思...
直接 %windir%\explore.exe 比较直接点
作者: mackyliu     时间: 2006-12-21 04:40
我晕,吓我一跳,还真以为做了个杀毒软件出来了.
原来只是个清除一些病毒文件的批处理而已.