位置: 编程技术 - 正文

可疑文件的批处理最好能用循环来写主体部分(发现可疑文件autorun.inf)

编辑:rootadmin
今天找了两篇原来保存的但是没正经看的讲批处理的帖子,虽然讲得比较粗,例子也很简单,但还是小有收获。计划中查可疑文件的批处理最好能用循环来写主体部分,因为涉及到比较多的文件路径和文件名,直接手工写BAT的话太费劲。而for循环正好可以在一定程度上满足需求,所以对for循环的用法重点看了看,虽然还不太懂,但是试着写了几行代码,效果还可以。 实验中涉及到4个文件:list.txt,pre.bat,check.bat,check.log。 首先,要有list.txt,这个文件记录了所有可疑文件,每行写一个。这个需要手工写,但是只需要写文件路径和文件名,回车换行再写下一个即可,工作量说大也不大,说小也不小。形如: …… %systemroot%explorer.exe %systemroot%systemrundll.exe …… 第二,pre.bat,这是个预处理,是用来生成check.bat这个批处理的。其中使用了for循环,从list.txt中按行读出文件名,替换变量后写入到check.bat当中。这里面使用最多的是echo。在含有输出重定向的操作(包括for循环)中,因为写入check.bat的内容中又含有写入check.log的操作,所以这里使用了双引号,用以屏蔽掉其中一个输出重定向操作。这里就有了一个问题:本来写入check.bat中的命令带了双引号,失去了“命令”的作用而成了“字符串”,所以生成check.bat后还要手工删掉其中所有的双引号。这个不知道能不能用批处理来实现,我目前没有找到什么方法。pre.bat的内容如下: @echo off echo @echo off>> check.bat echo echo BATCH STARTS...>> check.bat echo echo PRESS ANY KEY TO START THE BATCH...>> check.bat echo pause>> check.bat echo "date /t>> check.log">> check.bat echo "time /t>> check.log">> check.bat echo "echo -------START------>> check.log">> check.bat ::以上均向check.bat中写入提示文字及命令。 for /F %%i in (list.txt) do echo "if exist %%i echo %%i & echo %%i>> check.log">> check.bat ::FOR循环,从list.txt中读取文件名, ::IF判断若存在文件则显示文件名并将其写入check.log中。 echo "echo -------END------>> check.log">>check.bat echo echo BATCH ENDS!>> check.bat echo echo PRESS ANY KEY TO EXIT...>> check.bat echo pause>> check.bat pause 第三,check.bat,这是真正用来检查可疑文件的,也是4个文件中最长的一个,由pre.bat生成之后,手工删除了其中所有的双引号(使用了记事本的替换功能,其实也很方便,完全没有什么工作量)。执行时,若存在可疑文件,则显示并写入记录文件check.log中。该文件内容形如: @echo off echo BATCH STARTS... echo PRESS ANY KEY TO START THE BATCH... pause date /t>> check.log time /t>> check.log echo -------START------>> check.log …… if exist %systemroot%explorer.exe echo %systemroot%explorer.exe & echo %systemroot%explorer.exe>> check.log if exist %systemroot%systemrundll.exe echo %systemroot%systemrundll.exe & echo %systemroot%systemrundll.exe>> check.log …… echo -------END------>> check.log echo BATCH ENDS! echo PRESS ANY KEY TO EXIT... pause 第四,记录文件check.log,由check.bat生成,记录检查结果。形如: -- : -------START------ …… C:WINDOWSexplorer.exe C:WINDOWSsystemrundll.exe …… -------END------ 现在剩下的问题就是写list.txt了,具体有多少我没有统计,不过一天应该可以写完,明天可能王经理结账要来公司找我,如果没别的特殊情况的话,明天可以写完,差不多可以将1.0版发给同事和小郭了。

推荐整理分享可疑文件的批处理最好能用循环来写主体部分(发现可疑文件autorun.inf),希望有所帮助,仅作参考,欢迎阅读内容。

可疑文件的批处理最好能用循环来写主体部分(发现可疑文件autorun.inf)

文章相关热门搜索词:发现可疑文件autorun.inf,发现可疑文件autorun.inf,可疑签名文件是什么意思,可疑签名文件是什么意思,发现可疑文件autorun.inf,发现可疑文件autorun.inf,可疑文件分析,可疑文件分析,内容如对您有帮助,希望把文章链接给更多的朋友!

把文件名当中含有特殊字符[.]的文件删除的方法 如果这个「特殊字元」是'/',请跳到这题的结尾;如果这个特殊的字元是一个'或者控制字元或者中文字,请继续往下读。典型的解法是:rm-isome*pattern*that

ARP实现本机绑定的批处理文件 @echooffifexistipconfig.txtdelipconfig.txtipconfig/allipconfig.txtifexistphyaddr.txtdelphyaddr.txtfind"PhysicalAddress"ipconfig.txtphyaddr.txtfor/f"skip=2tokens="%%Min(phyaddr.txt)dosetMac=%%Mifexis

实现百度关键字搜索的批处理 @echooffseta=set/pa=请输入关键字……

标签: 发现可疑文件autorun.inf

本文链接地址:https://www.jiuchutong.com/biancheng/374894.html 转载请保留说明!

上一篇:bat与注册表操作的方法分析 原创(bat修改注册表数值)

下一篇:把文件名当中含有特殊字符[.]的文件删除的方法(文件名可以包含*吗)

  • 所得税汇算申报完之后可以修改吗
  • 境外代扣代缴增值税
  • 银行存款出现负数算不算违规
  • 凭证日期小于当前会计期啥意思
  • 第一季度亏损第=季度盈利但累计还是亏损要交所得税吗?
  • 盘盈的存货一般作为什么处理
  • 跨年的发票作废账务如何处理
  • 企业取得租车发票
  • 企业转让专利技术需要交什么税
  • 公司注销后如何申请强制执行
  • 跨年的发票可以冲红重开吗
  • 增值税普票销项负数会影响报销吗
  • 电话宽带是什么意思
  • 办公室和电梯电梯哪个好
  • 哪些票据可以冲销
  • 公司资产重组流程
  • 小规模纳税人可以享受小微企业吗
  • 酒店产权式经营业主取得的收入按股利红利所得
  • 房屋租赁税务局开票税点
  • 凭证上附单据多少张怎么看
  • 不开票的收入怎么办
  • 服务设计合同标准版
  • 独生子女补贴怎么查询
  • 企业利息收入如何做分录
  • 销售商品抹零需要怎么入账
  • 公司给员工交纳社保
  • 不得抵扣的进项税额计入哪里
  • Windows10如何禁止电脑自动安装软件
  • 外贸企业代理出口销售的出口退税手续由谁办理
  • 已经认证抵扣的发票,发生冲红,要怎么处理
  • loadprofiles什么意思
  • 本部借给分公司的钱用交印花税吗
  • 如何开增值税专用发票步骤图解
  • 新的担保法是怎么规定的
  • 我国的增值税是价外税消费税是价内税
  • 物流公司交保险是骗局吗
  • 高新技术企业收入占比不到60%,能否享受税收优惠政策
  • laravel5.2实现区分前后台用户登录的方法
  • php的time函数
  • 个体工商户注册需要什么材料
  • 限定性净资产是指什么
  • 营改增之后增值税怎么算
  • 织梦怎么添加相关
  • 对c++的认识与体会
  • 库存盘点问题及改善对策
  • 购买电梯会计账务处理
  • 预缴所得税亏损费用金额大会被监测到吗?
  • 固定资产的
  • 企业为员工承担个人部分的五险 一金可以税前扣除?
  • sqlserver避免死锁
  • 库存现金怎么做预算会计
  • 工程分包如何开具发票
  • 机关单位工会经费提取比例
  • 收到利息收入如何做分录
  • 诉讼财产保全保函
  • 铁路运费印花税谁承担
  • 研发支出费用化支出期末有余额吗
  • 上一年度企业所得税汇算清缴会计分录
  • 企业为员工代缴社保怎样在网上申报
  • 企业会计制度怎么写
  • 不动产经营租赁属于什么服务
  • 国税地税合并的时间
  • windowns vista
  • mac怎么复制粘贴文件夹
  • wuloader.exe wuloader进程是什么软件
  • CentOS yum php mcrypt 扩展安装方法
  • centos还原到初装
  • wind10应用商店
  • 对qucik cocos2dx lua SocketTCP的再一次封装,导入全局实例,包含自定义事件
  • css的reset
  • linux开机启动进程
  • 分析天平
  • dos命令中删除文件命令有哪些
  • iphone触控手势
  • js简单实现图片轮播
  • 湖北省税务稽查局领导班子名单
  • 对税务工作提出意见建议
  • 深圳国税地税怎么申报
  • 国家税务总局2011年34号公告
  • 文明6地球地图自然奇观位置
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设