Board logo

标题: [讨论]简易灰鸽子检查<请大家完善> [打印本页]

作者: chengbiner     时间: 2007-5-2 16:58    标题: [讨论]简易灰鸽子检查<请大家完善>
大家都知道灰鸽子都把自己的属性设为'系统'和'隐藏'通过检查可以发现它!
1.检查系统分区目录的所有非系统文件
2.正常系统文件的可以略过不检查
3.发现可疑文件提示<可以用vbs脚本提示>
呵呵........只是提下,有兴趣的可以在这里研究下,最好有兄能写出好的代码大家一起分享!

dir /ah c:\
dir /ah c:\windows\
dir /ah c:\windows\system\
dir /ah c:\windows\system32\
dir /ah c:\windows\system32\dllcache\
pause

作者: flyinspace     时间: 2007-5-2 17:40
噢。。你以为你的这个可以检测 灰鸽子??

至少需要 几项 辅助工具才行。。

那样的话。还不如下个专杀工具呢。。。