最近有客人反应,新装的瑞星杀毒软件打不开了,怎么搞也启动不了。会是什么病供毒呢?通过仔细查看,发现原来中的是Ghost.pif病毒。它在杀毒软件安装目录里面伪造一个恶意的Ws2_32.dll文件,导致杀毒软件在正常启动时不能加载正确的Ws2_32.dll文件,出现“0xc00000ba”错误。
签于这种情况,新建一个文件名为A的批处理,阻止病毒禁用杀毒软件,代码如下:
@echo off 关闭回显
cd\ 转换到根目录
cd /d %systemdrive% 转换到系统盘根目录
cd program files\ rising\ rav 进入杀毒软件安装目录
rd ws2_32.dll/s/q 删除ws2_32.dll文件
copy %windir%\system32\ws2_32.dll 将system32下面ws2_32.dll拷贝到杀毒软件安装目录下
attrib +s +h +r ws2_32.dll 设置ws2_32.dll为只读文件、系统文件、隐藏文件属性。
将批处理放到桌面上,双击运行,打开瑞星2010杀毒软件,可以正常运行了。若有朋友遇到用伪造Ws2_32.dll文件禁用杀毒软件的此类病毒,双击运行,应该就可以正常使用杀毒软件了。
评论