دستور زیر محتویات روت فلاش را در فایلی متنی بنام mcs.txt می نویسد:
کد HTML:
dir /b/ad >mcs.txt
دستور زیر داخل فایل mcs.txt را نگاه کرده و سپس تمام فایل هائی را که نامشان داخل فایل
mcs.txt وجود دارد را (که توسط ویروس مخفی شده اند )، از حالت مخفی در می آورد
کد HTML:
for /F "delims=, " %%f in (mcs.txt) do attrib -r -s -h "%%f"
گفتیم که ویروس موجودی های روت فلاش را مخفی کرده و سپس کپی هائی از خودش
را با همان نام ها (البته با پسوند exe ) در روت فلاش میگذارد.
دستور زیر فایل های exe که نامشان در لیست فایل mcs.txt وجود دارد را که در حقیقت ویروس
هستند ، دیلیت میکند:
کد HTML:
for /F "delims=, " %%f in (mcs.txt) do del /p /f "%%f.exe"
دیگر نیازی به فایل متنی ساخته شده یعنی mcs.txt نیست بنابراین دستور زیر آن را دیلیت میکتد:
دستور بعدی اعلام میکند که کار تمام شده و پس از اینکه کاربر کلیدی را فشار داد با دستور زیر
فایل در حال اجرای Cleaner.bat خودش را هم دیلیت میکند
علاقه مندی ها (بوک مارک ها)