一段dos代码的分析

   在机器中发现一段DOS代码,器代码如下:
@echo off
:deleteagain
del /A:H /F explorer.exe
del /F explorer.exe
if exist explorer.exe goto deleteagain
del fbpb.bat
文件名称为:fbpb.bat,位于system32目录下。本人在windowsxp中查找并确认,exporer.exe应该仅在windows目录中,在system32目录下应该是病毒或者木马程序。
@echo off ‘关闭显示
:deleteagain ’标签
del /A:H /F explorer.exe ‘删除explorer.exe,强制删除,即使是属性是隐藏
del /F explorer.exe’再次强制删除
if exist explorer.exe goto deleteagain
del fbpb.bat ‘如果存在就继续删除explorer.exe
代码很简单,从中可以学习到删除文件为隐藏属性的文件,即del /a:h
   本段代码即可用来删除文件,也可以用来保留文件。 


 本文转自 simeon2005 51CTO博客,原文链接:http://blog.51cto.com/simeon/56542
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值