位置: 编程技术 - 正文

可疑文件的批处理最好能用循环来写主体部分(发现可疑文件autorun.inf)

编辑:rootadmin
今天找了两篇原来保存的但是没正经看的讲批处理的帖子,虽然讲得比较粗,例子也很简单,但还是小有收获。计划中查可疑文件的批处理最好能用循环来写主体部分,因为涉及到比较多的文件路径和文件名,直接手工写BAT的话太费劲。而for循环正好可以在一定程度上满足需求,所以对for循环的用法重点看了看,虽然还不太懂,但是试着写了几行代码,效果还可以。 实验中涉及到4个文件:list.txt,pre.bat,check.bat,check.log。 首先,要有list.txt,这个文件记录了所有可疑文件,每行写一个。这个需要手工写,但是只需要写文件路径和文件名,回车换行再写下一个即可,工作量说大也不大,说小也不小。形如: …… %systemroot%explorer.exe %systemroot%systemrundll.exe …… 第二,pre.bat,这是个预处理,是用来生成check.bat这个批处理的。其中使用了for循环,从list.txt中按行读出文件名,替换变量后写入到check.bat当中。这里面使用最多的是echo。在含有输出重定向的操作(包括for循环)中,因为写入check.bat的内容中又含有写入check.log的操作,所以这里使用了双引号,用以屏蔽掉其中一个输出重定向操作。这里就有了一个问题:本来写入check.bat中的命令带了双引号,失去了“命令”的作用而成了“字符串”,所以生成check.bat后还要手工删掉其中所有的双引号。这个不知道能不能用批处理来实现,我目前没有找到什么方法。pre.bat的内容如下: @echo off echo @echo off>> check.bat echo echo BATCH STARTS...>> check.bat echo echo PRESS ANY KEY TO START THE BATCH...>> check.bat echo pause>> check.bat echo "date /t>> check.log">> check.bat echo "time /t>> check.log">> check.bat echo "echo -------START------>> check.log">> check.bat ::以上均向check.bat中写入提示文字及命令。 for /F %%i in (list.txt) do echo "if exist %%i echo %%i & echo %%i>> check.log">> check.bat ::FOR循环,从list.txt中读取文件名, ::IF判断若存在文件则显示文件名并将其写入check.log中。 echo "echo -------END------>> check.log">>check.bat echo echo BATCH ENDS!>> check.bat echo echo PRESS ANY KEY TO EXIT...>> check.bat echo pause>> check.bat pause 第三,check.bat,这是真正用来检查可疑文件的,也是4个文件中最长的一个,由pre.bat生成之后,手工删除了其中所有的双引号(使用了记事本的替换功能,其实也很方便,完全没有什么工作量)。执行时,若存在可疑文件,则显示并写入记录文件check.log中。该文件内容形如: @echo off echo BATCH STARTS... echo PRESS ANY KEY TO START THE BATCH... pause date /t>> check.log time /t>> check.log echo -------START------>> check.log …… if exist %systemroot%explorer.exe echo %systemroot%explorer.exe & echo %systemroot%explorer.exe>> check.log if exist %systemroot%systemrundll.exe echo %systemroot%systemrundll.exe & echo %systemroot%systemrundll.exe>> check.log …… echo -------END------>> check.log echo BATCH ENDS! echo PRESS ANY KEY TO EXIT... pause 第四,记录文件check.log,由check.bat生成,记录检查结果。形如: -- : -------START------ …… C:WINDOWSexplorer.exe C:WINDOWSsystemrundll.exe …… -------END------ 现在剩下的问题就是写list.txt了,具体有多少我没有统计,不过一天应该可以写完,明天可能王经理结账要来公司找我,如果没别的特殊情况的话,明天可以写完,差不多可以将1.0版发给同事和小郭了。

推荐整理分享可疑文件的批处理最好能用循环来写主体部分(发现可疑文件autorun.inf),希望有所帮助,仅作参考,欢迎阅读内容。

可疑文件的批处理最好能用循环来写主体部分(发现可疑文件autorun.inf)

文章相关热门搜索词:发现可疑文件autorun.inf,发现可疑文件autorun.inf,可疑签名文件是什么意思,可疑签名文件是什么意思,发现可疑文件autorun.inf,发现可疑文件autorun.inf,可疑文件分析,可疑文件分析,内容如对您有帮助,希望把文章链接给更多的朋友!

把文件名当中含有特殊字符[.]的文件删除的方法 如果这个「特殊字元」是'/',请跳到这题的结尾;如果这个特殊的字元是一个'或者控制字元或者中文字,请继续往下读。典型的解法是:rm-isome*pattern*that

ARP实现本机绑定的批处理文件 @echooffifexistipconfig.txtdelipconfig.txtipconfig/allipconfig.txtifexistphyaddr.txtdelphyaddr.txtfind"PhysicalAddress"ipconfig.txtphyaddr.txtfor/f"skip=2tokens="%%Min(phyaddr.txt)dosetMac=%%Mifexis

实现百度关键字搜索的批处理 @echooffseta=set/pa=请输入关键字……

标签: 发现可疑文件autorun.inf

本文链接地址:https://www.jiuchutong.com/biancheng/374894.html 转载请保留说明!

上一篇:bat与注册表操作的方法分析 原创(bat修改注册表数值)

下一篇:把文件名当中含有特殊字符[.]的文件删除的方法(文件名可以包含*吗)

  • 初装费包括什么
  • 分摊房屋租赁费计入什么科目
  • 企业开办时间是什么意思
  • 清理往来账管理办法
  • 房租费可以摊销吗
  • 购买债券取得的利息收入计入什么科目
  • 宾馆收入应按什么计算
  • 购入无形资产产生的咨询费
  • 企业所得税虚报成本多少属于犯罪
  • 以前年度补交的税款进什么科目?
  • 劳务公司差额征税账务处理
  • 收到汇票怎么承兑
  • 王者荣耀中吕布的克星
  • 赠送客户的商品怎么入账
  • hprj是什么文件
  • onekey.exe是什么
  • 退税到账怎么做账
  • ccs ide
  • msmpeng.exe 是什么
  • phpstorm怎么用
  • 房屋装修固定家具是否计入房产税
  • 属于资本的是
  • 出差海外
  • 年终奖并入综合所得
  • 公司股东年底分红怎么做账
  • 残保金计入税金还是管理费用
  • 分公司股东怎么填
  • h5页面内嵌到微信
  • echarts饼图参数配置
  • nlp自然语言处理框架
  • IndexError: invalid index of a 0-dim tensor. Use `tensor.item()` in Python
  • php array_udiff_assoc 计算两个数组的差集实例
  • 子公司使用母公司固定资产
  • 所得税汇算清缴报告在哪查
  • 营销策划费会计分录
  • 销售时的赠品怎么做账
  • wordpress如何删除导入的主题
  • db2入门视频教程
  • 交通费中的高速费指什么
  • 抵扣联和发票联算一张发票吗
  • 社会保险分割单怎么查
  • mssql备份数据库
  • sqlserver2005数据库导出数据成.sql
  • mongodb视频教程
  • 金融工具占比低
  • 服务业有制造费用吗
  • 工会经费在哪儿申报
  • 出口转内销会计分录举例
  • 企业接受股东划入资产的处理
  • 工会经费与工会福利的区别
  • 公司注销资本公积
  • 招待客户住宿属于什么费用
  • 专用发票不抵扣联可以当普票用吗?
  • 供应商退回来的钱应走哪个科目
  • 农业机耕开发票税收分类编码是什么?
  • 农产品没有发票怎么办
  • 小企业的建账流程分为什么内容
  • 使用sql server
  • sql2005开启xp_cmdshell
  • iis配置asp网站
  • mac上怎么截图
  • xp系统安装条件
  • bios界面如何进入
  • mac os10.11
  • centos挂载lun
  • window10h2
  • win10移动版和win10区别
  • perl语句
  • shell循环结构
  • arp如何绑定
  • bat xcopy copy
  • js判断pc还是移动
  • javascript代码用什么来标记
  • javascript sort方法排序
  • javascript详细介绍
  • node.jsexpress
  • 如何安装python环境安装包
  • 赞美税务工作者的诗句
  • 电子发票查询平台电话
  • 房产税纳税义务时间
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设