位置: 编程技术 - 正文

可疑文件的批处理最好能用循环来写主体部分(发现可疑文件autorun.inf)

编辑:rootadmin
今天找了两篇原来保存的但是没正经看的讲批处理的帖子,虽然讲得比较粗,例子也很简单,但还是小有收获。计划中查可疑文件的批处理最好能用循环来写主体部分,因为涉及到比较多的文件路径和文件名,直接手工写BAT的话太费劲。而for循环正好可以在一定程度上满足需求,所以对for循环的用法重点看了看,虽然还不太懂,但是试着写了几行代码,效果还可以。 实验中涉及到4个文件:list.txt,pre.bat,check.bat,check.log。 首先,要有list.txt,这个文件记录了所有可疑文件,每行写一个。这个需要手工写,但是只需要写文件路径和文件名,回车换行再写下一个即可,工作量说大也不大,说小也不小。形如: …… %systemroot%explorer.exe %systemroot%systemrundll.exe …… 第二,pre.bat,这是个预处理,是用来生成check.bat这个批处理的。其中使用了for循环,从list.txt中按行读出文件名,替换变量后写入到check.bat当中。这里面使用最多的是echo。在含有输出重定向的操作(包括for循环)中,因为写入check.bat的内容中又含有写入check.log的操作,所以这里使用了双引号,用以屏蔽掉其中一个输出重定向操作。这里就有了一个问题:本来写入check.bat中的命令带了双引号,失去了“命令”的作用而成了“字符串”,所以生成check.bat后还要手工删掉其中所有的双引号。这个不知道能不能用批处理来实现,我目前没有找到什么方法。pre.bat的内容如下: @echo off echo @echo off>> check.bat echo echo BATCH STARTS...>> check.bat echo echo PRESS ANY KEY TO START THE BATCH...>> check.bat echo pause>> check.bat echo "date /t>> check.log">> check.bat echo "time /t>> check.log">> check.bat echo "echo -------START------>> check.log">> check.bat ::以上均向check.bat中写入提示文字及命令。 for /F %%i in (list.txt) do echo "if exist %%i echo %%i & echo %%i>> check.log">> check.bat ::FOR循环,从list.txt中读取文件名, ::IF判断若存在文件则显示文件名并将其写入check.log中。 echo "echo -------END------>> check.log">>check.bat echo echo BATCH ENDS!>> check.bat echo echo PRESS ANY KEY TO EXIT...>> check.bat echo pause>> check.bat pause 第三,check.bat,这是真正用来检查可疑文件的,也是4个文件中最长的一个,由pre.bat生成之后,手工删除了其中所有的双引号(使用了记事本的替换功能,其实也很方便,完全没有什么工作量)。执行时,若存在可疑文件,则显示并写入记录文件check.log中。该文件内容形如: @echo off echo BATCH STARTS... echo PRESS ANY KEY TO START THE BATCH... pause date /t>> check.log time /t>> check.log echo -------START------>> check.log …… if exist %systemroot%explorer.exe echo %systemroot%explorer.exe & echo %systemroot%explorer.exe>> check.log if exist %systemroot%systemrundll.exe echo %systemroot%systemrundll.exe & echo %systemroot%systemrundll.exe>> check.log …… echo -------END------>> check.log echo BATCH ENDS! echo PRESS ANY KEY TO EXIT... pause 第四,记录文件check.log,由check.bat生成,记录检查结果。形如: -- : -------START------ …… C:WINDOWSexplorer.exe C:WINDOWSsystemrundll.exe …… -------END------ 现在剩下的问题就是写list.txt了,具体有多少我没有统计,不过一天应该可以写完,明天可能王经理结账要来公司找我,如果没别的特殊情况的话,明天可以写完,差不多可以将1.0版发给同事和小郭了。

推荐整理分享可疑文件的批处理最好能用循环来写主体部分(发现可疑文件autorun.inf),希望有所帮助,仅作参考,欢迎阅读内容。

可疑文件的批处理最好能用循环来写主体部分(发现可疑文件autorun.inf)

文章相关热门搜索词:发现可疑文件autorun.inf,发现可疑文件autorun.inf,可疑签名文件是什么意思,可疑签名文件是什么意思,发现可疑文件autorun.inf,发现可疑文件autorun.inf,可疑文件分析,可疑文件分析,内容如对您有帮助,希望把文章链接给更多的朋友!

把文件名当中含有特殊字符[.]的文件删除的方法 如果这个「特殊字元」是'/',请跳到这题的结尾;如果这个特殊的字元是一个'或者控制字元或者中文字,请继续往下读。典型的解法是:rm-isome*pattern*that

ARP实现本机绑定的批处理文件 @echooffifexistipconfig.txtdelipconfig.txtipconfig/allipconfig.txtifexistphyaddr.txtdelphyaddr.txtfind"PhysicalAddress"ipconfig.txtphyaddr.txtfor/f"skip=2tokens="%%Min(phyaddr.txt)dosetMac=%%Mifexis

实现百度关键字搜索的批处理 @echooffseta=set/pa=请输入关键字……

标签: 发现可疑文件autorun.inf

本文链接地址:https://www.jiuchutong.com/biancheng/374894.html 转载请保留说明!

上一篇:bat与注册表操作的方法分析 原创(bat修改注册表数值)

下一篇:把文件名当中含有特殊字符[.]的文件删除的方法(文件名可以包含*吗)

  • 五险一金代缴费
  • 所得税没有计提怎么做账
  • 公司股东向公司借款
  • 农产品收购发票使用范围
  • 农产品开具发票税率是多少
  • 企业所得税减免税额包括哪些
  • 个人申请代开发票流程怎么操作
  • 水利基金的计税税率6
  • 消防管理费用收取标准
  • 房屋出租收到的租金会计分录
  • 外经证错了已经交了税怎么办
  • 加计抵减税额账务处理
  • 商家为什么要做广告?
  • 企业所得税汇总纳税分配比例
  • 产品成本核算时做好哪些基础工作
  • 外购货物用于集体福利属于什么
  • 没有票据怎么要账
  • 厂房推倒重建房产税
  • 维修房产用的建材会计分录
  • 房屋租赁违法
  • 个人交的税费报销如何做账?
  • 增值税发票遗失证明
  • 企业每月纳税申报流程
  • 金融资产包括哪三大类及会计科目
  • 建筑工程企业人力资源管理
  • 政府采购 汽车
  • 个人公积金公司这178,个人交多少
  • 怎么做汇算清缴报表
  • 鸿蒙系统图标底色变白
  • 敬老院利润分析
  • 一般纳税人差额征税申报表怎么填
  • 短期借款利息的核算不可能涉及的账户是
  • 贷款减值是什么会计科目
  • 工业厂房修缮工程需要报建吗
  • before跟after区别
  • 员工报销凭证怎么做
  • 哪些项目可以在城镇开发边界外
  • 应收账款抵借的例题
  • 存货的会计核算及业务处理
  • 运输发票抵扣税率是多少
  • 企业转让无形资产取得的收益应计入营业外收入
  • 没有发票怎么做收入
  • 机械租赁费税率是多少
  • 酒店打印要钱吗
  • 如何免费用别人家的wifi
  • 年末所得税结转怎么结转
  • 公司给员工的购房补贴
  • 小中央空调多少钱一台
  • 结构性存款是什么意思是理财
  • 加油站充值套路
  • 其他业务收入怎么申报增值税
  • 机物料消耗计入什么费用
  • 无形资产内部研究开发支出的处理
  • 公司个人薪金怎么交税
  • 长期股权投资的初始计量
  • 企业进口外汇额度限制
  • sqlserver将查询结果作为临时表
  • sqlserver如何更改数据类型
  • sql数据库批量添加数据
  • solaris newfs
  • win8 itunes
  • netdrive mac
  • 索尼vaio笔记本无法开机
  • ubuntu鼠标不能移动
  • os x10.10.5 beta下载 mac os x10.10.5beta官方下载地址
  • win8开始界面设置
  • es6数组函数
  • jquery mouse
  • 在shell命令行方式下,一行只能
  • jquery树形菜单
  • typeof的缺点
  • javascript中数组的方法
  • js几种类型
  • js实现类
  • 城乡居民医疗保险和新农合的区别
  • 福建省国税局领导班子介绍
  • 山东省地税局电话号码
  • 城镇土地使用税的计算公式
  • 股权转让所得怎么申报
  • 办理企业步骤
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设