中国DOS联盟论坛

中国DOS联盟

-- 联合DOS 推动DOS 发展DOS --
联盟域名:www.cn-dos.net 论坛域名:www.cn-dos.net/forum
游客 | 登录 | 注册 | 会员 | 搜索 | 中国DOS联盟
中国DOS联盟论坛
现在时间是 2026-08-18 17:21
47,814 主题排行 / 349,908 发帖 / 今日 1 篇 / 48,259 会员排行
其它操作系统综合讨论区 » 刚写一个批处理,还需大家共同研究一下!!
可打印版本  8,138 / 30
第16楼 Climbing 发表于 2006-06-11 01:31
铂金会员 发帖 2,753 积分 6,962 来自 河北保定
从楼主的描述中发现几个疑点,请楼主通过这些疑点能够找到解决之道:

1、看楼主试遍了各种方法,但却没有看到楼主给系统打安全补丁。我总觉得,对于任何病毒和木马,防胜于治。

2、既然机器都有硬件的还原卡,那么原则上系统应该不怕被病毒破坏,全部机器重启一下还原不就行了?

3、既然这个病毒是通过系统的弱口令及默认管理共享传播的,为什么不去掉所有机器的管理共享,这可以通过修改注册表一劳永逸的实现,具体方法,请google。
第17楼 chineselgs 发表于 2006-06-11 08:28
高级用户 发帖 266 积分 613 来自 河南省
回答楼上的:
安全补丁我是经常打的,但不知最近有没有推出新的补丁,谢谢提醒!
机器没装还原卡,装的是还原精灵,而且只保护系统盘.事实上包括还原精灵,还原卡,冰点等东东都对它无可奈何.
这边不共享是无法正常工作的,所以行不通,修改注册表?我尝试过删除注册表启动项,禁止病毒程序运行.
这个病毒真TMNB!!
唉,咋天切断了一部分机台的网络,挨个杀毒,现在看还没什么事,杀毒进行中~~~
第18楼 3742668 发表于 2006-06-11 13:19
荣誉版主 发帖 718 积分 2,013
风声鹤唳,谈毒色变。
关于怎么查毒杀毒不想多说,就你的情况,如果你能设置好权限相信能够解决问题。
把注册表中可能用来启动病毒的键全部设置为禁止写入,把关于IE设置的键全部设置为禁止写入(HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings键最好不设置禁止,否则开IE会比平时慢上那么1秒),把启动文件夹设置为只可读不可写,把C盘下部分可能更新的软件所在文件夹除外,其他的一律禁止写入,特别是windows和system32目录。
第19楼 chineselgs 发表于 2006-06-12 12:46
高级用户 发帖 266 积分 613 来自 河南省
多谢版主,现在清的差不多了,正在加强防护.

希望从此天下太平.

........................................
第20楼 electronixtar 发表于 2006-06-12 17:30
铂金会员 发帖 2,672 积分 7,493
路过

(默默念到:偶向来裸奔,还没中过招,没中过,没中过,没中过,……)
第21楼 chineselgs 发表于 2006-06-12 18:30
高级用户 发帖 266 积分 613 来自 河南省
靠,敢路过我这儿


此路是我开

此树是我栽

要从此处过

留下买路财

!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
第22楼 kingljp 发表于 2006-06-13 12:10
初级用户 发帖 29 积分 80
同是天涯苦命人哪
我们这里也中啦,最后重做系统,全盘刻才放心

太毒了!!!!
第23楼 willsort 发表于 2006-06-14 16:47
元老会员 发帖 1,512 积分 4,432

───────────────── 版务记录 ─────────────────
执行:Will Sort
操作:移动主题:自 DOS批處理 & 腳本技術(批處理室)
说明:依照主题内容分类,更适合于发表在此版区
───────────────── 版务记录 ─────────────────
第24楼 netgubin 发表于 2006-06-26 04:23
新手上路 发帖 1 积分 2 来自 adf
有杀毒软件可以杀~
NOD32这个杀毒软件可以杀logo_1
第25楼 htysm 发表于 2006-06-26 13:57
高级用户 发帖 415 积分 866
对楼主同情中,有的病毒确实厉害,不过也确实正如有的网友所说,防胜于治呀。
第26楼 DOSforever 发表于 2006-06-26 16:17
金牌会员 发帖 2,239 积分 4,639
今天才看到这个帖子。楼主说的那个病毒我没遇到过。所以我也就不就事论事的说了。我就谈谈我杀毒的体会,和大家交流交流。也请各位谈谈各自的经验。

先说说杀毒软件。
关于杀毒软件谁好,这是一个一直在争论的问题,有说AAA最好,ZZZ最烂的,反之,也有说ZZZ最好,AAA最烂的,也有人说都不好,XXX才最好。在识别病毒数、资源消耗、易用性等方面总有几种杀毒软件是相对名列前茅的,但我的看法是不要钱的最好,可以免费升级的最好(包括破解版的)

再谈谈怎么杀毒。
在谈之前我一直有个想法要对各位乃至所有IT界要说:现在的“病毒”没有资格称为病毒,不应该再叫病毒。为什么?想一想,当初计算机病毒正是借用了生物学上病毒的概念,因为它的生存及行为方式和生物学上的病毒极其相似。首先它无法单独存在,必须寄生在正常的文件内,或者系统所用的扇区内,也就是无法以一个文件的形式存在。因为假如它胆敢以一个文件的形式存在,我立马就能把它给 del 掉!所以,它必须偷偷摸摸的隐藏自己。
到了 Windows 时代情况就不同了,一个病毒居然能够堂而皇之的以一个或数个文件的形式存在!它居然胆敢跳出来了!为什么呢?这就是 Windows 惹的祸!如果是在 DOS 下,有关启动的地方没几个,我一查就知道哪里不正常了。而 Windows 呢,我今天以为都知道了,可哪天不知又从哪里蹦出一个地方来,天呐,没想到这里也和启动有关?!除了系统自身启动外,资源管理器的启动,IE的启动都有可能被病毒利用。而 microsoft 从来没有说清楚过系统的启动、一个应用程序的启动到底和哪些文件有关。不知道 microsoft 自己的工程师能不能把注册表中的每一项都明明白白、清清楚楚的说清楚。因此 Windows 自己就是一个庞大的藏污纳垢的地方!现在的病毒正是利用了人们对系统文件的无知所以才胆敢以文件的形式存在。因此,现在的计算机病毒不能叫病毒,而应该叫细菌,应该叫计算机细菌!(据我所知,是本人第一个提出这个想法的)
但是,也正是由于现在的病毒(姑且先按习惯的这么叫吧)胆敢以文件的形式存在,也使得我们能够以手工的方式来清除它。我现在只有两种病毒无法在带毒的环境下手工清除,一种是3721,另一种是替换掉 Windows 自身最基本系统文件的病毒,即在安全模式下也要调用的系统文件。其余的病毒基本上都能做到即使在带毒环境下也能手工删除,即使病毒文件删不干净至少也能让它不活跃,这样然后就可以调用杀毒软件进行全盘清除。象 afn 小妹提到的 smss.exe 这个病毒我遇到过,就是手工清除的。

好了,大话先说到这,其他各位如有什么经验和挑战,欢迎拿出来分享和交流。
第27楼 htysm 发表于 2006-06-26 17:21
高级用户 发帖 415 积分 866
说的精彩,鼓掌."哗哗哗........"
第28楼 gwlok 发表于 2006-06-26 17:35
中级用户 发帖 99 积分 213
楼主那从事网管工作?
第29楼 220110 发表于 2006-06-26 21:44
荣誉版主 发帖 313 积分 718
现在的计算机病毒不能叫病毒,而应该叫细菌,应该叫计算机细菌!(据我所知,是本人第一个提出这个想法的)


DOSforever有创意!但germ好象有"益生菌"之类之分,virus没有吧.
第30楼 DOSforever 发表于 2006-06-26 22:18
金牌会员 发帖 2,239 积分 4,639
呵呵,你说的没错。但我的印象中以前好象有一种病毒发作时会给你清除几种病毒,它本身好象没什么危害,叫什么名我忘了。
上一页  1 2 3  下一页
[ 联系联盟系统管理团队 - 中国DOS联盟 - 标准版 ]
Sponsored by ifanr Inc | © 2001–2023