DIR+IE=恶意文件检测工具?

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:lzc5812286
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  从本文你将学到
  √ dir的妙用,输出专有文件列表
  √ 定制专用IE浏览器
  
  今天我要讲的故事,是一个平凡的“人”如何做出了惊人之举。他就是DOS下最不起眼的命令“dir”先生。关于这位dir,不了解他的朋友可以翻翻2005年“DOS快餐店”的第二集,今天讲的则是他另外一件鲜为人知的逸事:联手IE查病毒。在这个网络时代,人们深受病毒之苦,相信dir此举一定能得到不少人的赞赏。
  
  首先确保当前正在使用的是一个比较干净的Windows系统,然后打开记事本程序输入以下代码:
  @echo off
  dir /a /s /o:n *.exe >old.txt
  dir /a /s /o:n *.dll >>old.txt
  del safe.bat
  将以上内容保存为safe.bat批处理文件,放到恶意软件最容易光顾的系统文件夹“\Windows\System32”或者“Winnt\System32”下。双击执行后将为系统文件夹下现有的所有exe和dll文件建立一个档案,保存在old.txt中。其中第2行中的“>”为重定向命令,用来将dir命令所显示的内容写入到old.txt中。第3行中的“>>”则是重定向追加命令,与“>”功能相似,但是它不会像“>”那样清除前面的内容。最后一行删除批处理文件本身,免得在系统中留下垃圾。
  再新建一个文件,输入以下代码:
  @echo off
  dir /a /s /o:n *.exe >new.txt
  dir /a /s /o:n *.dll >>new.txt
  fc old.txt new.txt >>diff.txt
  notepad diff.txt
  将以上内容保存为check.bat批处理文件。每次只要双击执行check.bat,就可以查看到系统中都增加和丢失了哪些exe、dll文件,一旦发现可疑软件进驻,就可以在网络上搜查它的来源并查找解决之道了。
  但是我们总不能每次都转到System32目录下去运行check.bat吧,那样太麻烦。当然,可以学习“DOS快餐店”中讲解的在组策略中进行设置,但是我们不想一开机就是这个diff.txt显示,更何况恶意文件进驻系统一般都是在使用完爱机后!所以最好能制作一个随叫随到的程序。
  我们大多数人都不是软件开发专家,但是我们可以体验DIY的快感:在IE的工具栏中加上一个命令按钮,以便随时调用check.bat。(在桌面上建立快捷方式也是一种办法,不过不够酷,何况桌面常常会被IE遮盖住)
  
  实战:DIR联手IE打造文件检测工具
  第1步 首先准备ICO图标,如果懒得自己做,我推荐你使用Icon Sucker(下载地址:http://www.newhua.com/soft/13676.htm),启动Icon Sucker后,选中任一EXE或DLL文件,即可显示出其中所包含的图标(如果有的话),右击想要的图标另存为ICO文件就可以了。把这个ICO转成灰度图,再另存一个ICO文件。
  第2步 接下来要把check.bat转换成exe可执行文件,可使用工具bat2.exe和com2exe,这两个工具可从http://work.newhua.com/cfan/200707/bat2exe.rar下载。在命令提示符下,先执行“bat2exe check.bat”命令把check.bat转换成com命令文件,最后执行“com2exe check.com”把它转换成EXE可执行文件。记住,一定要把check.exe复制到system32文件夹下。
  第3步 准备工作完成,在运行对话框中输入“gpedit.msc”按回车键打开“组策略”,然后依次展开“用户配置→Windows 设置→Internet Explorer维护→浏览器用户界面”(见图)。双击打开“浏览器标题”,选中“自定义标题栏”项并在文本框中输入“CFan专用浏览器”,“确定”返回。
  


  双击打开“浏览器工具栏自定义”,点击“添加”,在打开的工具按钮信息窗口输入“工具栏标题”(如输入:系统文件检测),“工具栏操作”选择我们刚才制作的check.exe,“工具栏颜色图标”和“工具栏灰度图标”选择上面已经制作好的图标,单击“确定”,完成所有的操作!
  以后在浏览网站时,就可以随时点击IE工具栏上的“系统文件检测”按钮检查系统文件了。当然,DOS命令毕竟功能有限,购买杀毒软件还是必要的,以上方法仅供参考。
其他文献
21世纪的存储靠什么?  单机硬盘吗?容量太小了!即使最新的产品最大容量也才刚刚破TB;br>    大堆的光盘吗?太麻烦、速度太慢了!在一堆光盘中找出自己要的那张,累死啊……  廉价的独立磁盘阵列才是正解!华北工控DS-500硬盘数码库,就是这样一款面向小型办公和发烧级个人用户的低成本磁盘阵列产品。    全铝设计非同凡响    容量调整灵活极了。DS-500外形设计极为方正简洁,它采用了铝合金
期刊
规格  显示核心NVIDIA GeForce 8600GT  核心/显存频率650/1400MHz  显存容量256MB/128bit  接口PCI-E 16×  显示输出DVI×2、TV-Out    随着G80、G84和G86系列显卡大批上市,富彩也推出了采用8600GT核心的炎龙版显卡,以非公版设计、扎实的用料和高于标准的工作频率为玩家们带来了一件称手的“武器”。  富彩8600GT炎龙版的
期刊
规格  容量160GB  单碟容量80GB  接口Ultra-ATA 100  缓存8MB  转速5400RPM    随着越来越多的人购买笔记本电脑来代替台式机,笔记本电脑的很多弱点也逐渐凸现出来,其中最明显的一点就是硬盘容量。由于绝大多数笔记本电脑都只能安装一块硬盘,因此硬盘容量的大小显得尤其重要。最近三星推出了一款容量高达160GB的2.5英寸硬盘,并采用了垂直记录以及跌落传感器等技术。  
期刊
近一段时间来,想要购买LCD的人都感到有些困惑,为啥本来都已经是22英寸的宽屏LCD时代了,突然间大家又开始议论起先前的19英寸宽屏LCD了?这一切,都归结在一个字上面:钱。不过,这起因还是得从面板制造商说起……    涨价 连厂商都不想!    受到产能及LCD面板生产线的扩充改造影响,全球范围内自2006年8月起,LCD面板的价格就开始逐步上调。一般来说,短暂的涨价并不影响零售市场,可此次涨价
期刊
游戏业界    CEG2007新增项目  此外,CEG2007在比赛项目也有所变动。在保留原反恐精英、魔兽争霸3、星际争霸、极品飞车、FIFA五项竞赛的基础上,增设NBA和实况足球两项。原因是NBA和实况足球成为亚洲室内运动会电子竞技的正式比赛项目,CEG组委会希望通过联赛的锤炼,为电子竞技国家队输送更多优秀的选手、为中国获得更多的荣誉。    WCG公布2009年总决赛举办地选定计划  世界电子
期刊
BIOS是每一台电脑必不可少的组件,每一次电脑启动,它都要默默在后台工作。但是对于许多电脑用户来说,BIOS却是非常陌生甚至是神秘的。今天我们就从这个总是被忽视的BIOS入手,通过优化其中纷繁的选项来让我们的电脑工作得更好更快!    BIOS有绝技,别人办不到的它能行!    很多玩家都会选用各种各样的优化软件来让自己的爱机跑得更快更好,但是无论多么优秀的优化软件,也都有“力所不及”的地方,那就
期刊
2007年的IT业界就像一场刚开局的纸牌游戏,庄家微软凭借王牌Vista轮流为众多PC硬件厂商发牌,而接牌的厂商也是使出浑身解数,提升显示技术、增加内存容量、扩充硬盘空间……不过,究竟谁能品尝到在这场牌局中胜出的滋味,还是需要几番生死较量。而站在这次竞争第一线的就是PC芯片领域的至尊双龙——Intel与AMD。    Better by Design,平台攻坚战    微软Windows Vist
期刊
软件小档案:WinMount 1.1  文件大小:1019 KB  软件类型:共享软件  下载地址:http://www.newhua.com/soft/55438.htm    小张是一名设计师,前两天刚刚得到几个以压缩包方式保存的素材库,内含数以千计的图片和声音文件,每个压缩包均在700MB以上。这可愁坏了他:怎么才能挨个看看都是些什么东东呢?解压缩?这么大的RAR文件进行解压缩太费时间了,忽
期刊
即使是叫得上名的大网站,也有可能因为一个微小的漏洞被黑客挂上木马,更何况网络中数都数不清的无数个人网站了。在这样的网络大环境中,你敢随便打开一个朋友发来的网址吗?或许你没有安装杀毒软件,或者对杀毒软件并不十分信任,那就试试由狂PK开发的“悠游大陆-网页安全检测”吧(http://uuland.com)!    有没有木马?检测一下再说  在浏览器中打开悠游大陆首页,默认的首页功能是“安全检测”,就
期刊
如果你需要获得某方面的知识,相信很多朋友都会通过Google、MSN Search、百度、雅虎等搜索引擎进行查找,但你可知道搜索结果中隐藏着很多危险的站点……    警惕:搜索结果隐藏高危站点  在搜索引擎返回海量资源的同时,其实搜索结果网站中有一些可能是高危站点,这些站点有的会隐含恶意代码、间谍控件、不良广告等,甚至有些站点还会诱使用户浏览黄色或黑色的信息,在我们试图访问搜索结果中这些密布着“暗
期刊