最近我中了一种USP10.dll的病毒。
正常的USP10.dll是字符显示脚本应用程序接口相关文件,存在于C:\WINDOWS\system32\USP10.dll,也有可能存在于C:\WINDOWS\system32\dllcache\USP10.dll。
usp10.dll木马病毒则是利用window系统目录优先权来启动。
首先来说说这个目录优先权,windows系统在执行一个文件时,首先会在“当前目录”查找所要执行的文件,
如果当前目录不存在这个文件,就会到windows\system32\下去查找,如果还是不存在,就会到windows\目录下去查找,
如果还是不存在就会在环境变量PATH中的目录下去查找,这个就是windows目录优先权。
USP10.dl表现行为: l会把自身复制到被感染exe文件的当前目录.- @echo off
- set "str=usp10.dll"
- set "drv=c d e f"
- for %%a in (%drv%) do (
- if exist %%a: (
- for /f "delims=" %%b in ('dir /s/b/a-d "%%a:\%str%" 2^>nul') do (
- if not "%%b"=="" (
- attrib "%%b" -a -h -s
- del /f/s/q "%%b"
- )
- )
- )
- )
复制代码 该批处理只能删除非rar文件中的usp10.dll,我想要删除rar文件中的usp10.dll,
由于对rar命令不熟悉,不知道rar命令中有没有删除rar文件中的usp10.dll,且不能删除rar文件
希望各位指点!!!!! |