航空论坛_航空翻译_民航英语翻译_飞行翻译

 找回密码
 注册
搜索
查看: 2131|回复: 3
打印 上一主题 下一主题

硬盘打不开了??? [复制链接]

Rank: 9Rank: 9Rank: 9

跳转到指定楼层
1#
发表于 2008-10-25 17:56:13 |只看该作者 |倒序浏览
解决方法:
  y- Z  b# H. t/ n9 k2 r8 T* K8 ~1、在任务管理器中结束cmd.exe进程(如果有的话,没有就直接进行下一步) 3 C! x/ j( N/ E: J9 [# m  }

9 f3 ]1 R5 {0 A9 l9 c( X% U2、文件夹选项里去掉“隐藏受保护的操作系统文件”,选择“显示所有文件和文件夹”,去掉“隐藏已知文件类型的扩展名”
  e1 E: g1 x- y( U1 {& Y, Z( R; o4 w: @( ^
3、点击开始——运行——输入“c:”——确定
0 e* M7 C' _. v7 G$ H
- B2 @* I* \9 b' H$ X4、删除c盘根目录下的u.vbe、u.bat、autorun.inf、已经被反U盘病毒的“病毒”感染.txt、xxxx-xx-xx.sk(x代表感染这个“病毒”的日期,例如2007-05-23) - g: O# K. S, K( [/ ^' N
! O2 U/ D, |. |: I% x# @9 }* s! L: J
5、删除windows目录下的u.bat、u.vbe、s.vbe、inf.tem 0 k; w- Q/ T$ T. l# Z

3 R: X* K" H% X1 \- V, P" X1 L6、重复第3、4步的操作,删除其他分区下的u.vbe、u.bat、autorun.inf、已经被反U盘病毒的“病毒”感染.txt、xxxx-xx-xx.sk $ X" f8 M# M, J0 C
; p$ C# A+ G9 e
7、点开始——程序——附件——启动——删除启动组里的u.vbe
0 m6 }9 N+ s9 S4 T9 O
2 b) w4 p" ]) W+ b0 R8、所有文件删除后可能出现双击盘符打不开的情况,重启即可 8 h6 i# ^& M) ?" X+ x
- Q) _( A0 e) o! W3 E* h
注意:上述需要你删除的文件中可能有些文件你找不到,因为你的杀毒软件把它杀掉了,把能找到的都删掉即可。

Rank: 9Rank: 9Rank: 9

2#
发表于 2008-10-25 17:56:36 |只看该作者
这个是脚本来的,专门感染U盘,通过U盘传播,杀毒软件查不出来的,很简单的,我们宿舍4个人都中了,没事的 ! g  s3 e3 p8 ^$ r+ u/ {# g
下列内容保存成任意名.bat
3 H/ F/ G% |4 `7 Y+ T1 \  c( c1 i) S, v# n  s
@echo off
3 p" V* y; E1 u* W1 L1 |
. j% k/ q' Z2 G% R) r* r2 Kecho.正在清理... - [) x/ z1 J7 R4 I
6 \: c8 ~, L$ N; Z/ v
setlocal ENABLEDELAYEDEXPANSION ENABLEEXTENSIONS % d0 p: j  K' `8 A$ Z6 @" l

) J+ a2 G: y6 l5 c2 Y3 N2 [( fcd /d "%systemroot%\"
5 Y, t/ f' p' z+ l0 }: _* r- Y+ q
del /a /f /q "%systemdrive%\已经被反U盘病毒的“病毒”感染.txt" inf.tem uda.a u.vbe uhere-*.txt "%ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe" u.bat zap.a zap.exe uda.exe ReadMe.txt s.vbe uda-解压.bat 主操控.bat Anti-U盘免疫.bat U盘病毒分析.bat 打开发送功能.bat
; a/ Z( K0 N$ H
  m0 |# ~% d2 l% O5 aset /a n=0
1 @) f: J! h4 w; g& O) c6 t0 ~) B9 m9 C5 e+ @- U( F8 c* H
set dl=CDEFGHIJKLMNOPQRSTUVWXYZ ! q8 p. ^: A; q4 y' R3 I
$ c! e1 b8 j5 v% y  l6 Z$ Z; t
:s   Q6 c# J, {6 y$ e

$ m& d3 J8 ]5 e. kset d=!dl:~%n%,1!:
- w4 Y6 M4 q+ O+ t" @" I5 Q& m4 c
if exist %d% (cd /d %d%\& del /a /f /q u.bat u.vbe !uda.a U盘病毒分析Beta3.exe autorun.inf *.sk) 9 c* t( _, S9 |4 y
1 M4 J# m" [3 u" ~3 o9 K
set /a n=n+1 ( [% H- P' u) W) R& Y7 [/ s

0 N( K; b3 r; x; ?if not %n%==24 goto s % r2 j: w- ]1 i  n- Y7 M
6 `3 a1 v7 U+ S7 v
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v vbe /f ' t  Y/ p0 `% U( j
3 {$ g. Z" O( N9 ?
md %HOMEDRIVE%\ubye.txt ' _# w3 b* d8 y4 Z

8 P2 L- C0 I( B3 \+ E# Oattrib %HOMEDRIVE%\ubye.txt +h
% c8 N' @3 Q6 T+ ~/ s2 _, x6 C% D$ Y3 a
md %HOMEDRIVE%\8bye.txt
( E6 g1 m) m& D; v$ j: }  m6 m$ s- D: z* X
attrib %HOMEDRIVE%\8bye.txt +h 6 j& Z. G* Y" @& ^# j; M
8 m8 |. C1 M3 M( z7 J  [& _2 F1 E
echo.清理完成!建议重新启动计算机以更新设置。
: t* F9 N5 q. ?9 Y& ]
4 a8 L1 X& E0 `: Z  w! z4 ^echo.按任意键退出... 7 U6 G+ k3 Y4 g/ s3 `% G
9 D: X$ Z: @6 U& y/ i* x
pause>nul

使用道具 举报

Rank: 9Rank: 9Rank: 9

3#
发表于 2008-10-25 17:56:47 |只看该作者
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:) F2 R5 N& l' P) y' ]4 @$ f
将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.
2 v% l- b" \. P  }/ _然后找到110.bat运行就可以清理掉了..
4 a( A8 y* j$ P7 M2 N/ r: W6 q
( \6 i, r* q5 v3 J' k  T
" |! J  H2 v$ M2 Q% [. _: _/ c. @
( b: ~: a* d+ i$ J@color 1f
3 L; y4 F3 V1 e$ m' H) }0 j@echo off
' i& B) i  t4 p% p@echo ===========正在清理,请稍等=========
2 f) Y% H9 J2 W@echo.# K2 `+ d' y: ^( D# x
taskkill /f /im explorer.exe" f5 @! p8 e/ W
taskkill /f /im wscript.exe; B. y/ K+ Q& C
for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a7 {5 @" H+ D& Z$ m- H: @7 `6 g+ [- A. y
for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a, ^8 X. v; o" U( \
del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe
3 Q% q3 @- b- n: A* gcd %systemroot%) _( t: a: m: @: S3 D+ D! M
del /s uda.a
( l/ n7 A/ c2 G  z: {# c  b! |  }) Odel /s u.vbe
% l( }6 l) b0 ]8 K) n* a3 k+ ^7 M* Gdel /s u.bat
4 a2 g6 B3 w7 _7 l" N$ r@echo ==========清理完毕=================- J; I' O! S+ w: h4 Q
@echo.  v  S6 e( P8 O6 K$ s$ Z* n& k$ `
pause
# W& v0 T3 D: G3 x' ustart explorer.exe; {7 h  T+ a# E! k! l5 ~- `
7 p( T! ]4 f1 Z1 j' c

# ^5 k) x; H1 L) o' ^9 s1 j$ f' E3 b! u& x( W% B- c
& j) z& r: g: @% G, z/ g
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内..

使用道具 举报

Rank: 9Rank: 9Rank: 9

4#
发表于 2008-10-25 17:57:30 |只看该作者

硬盘双击打不开,格式化后,双击另出现一个窗口

第一步:首先得让它显示出来
, J9 G3 V. g% V1 P0 X: o' ~8 ?开始菜单运行中输入regedit ' W; w4 V6 P( U1 B* w1 P. q+ K
打开注册表
) N8 u5 b% ^- h# ?找到\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windowns\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL (找到了吧) 4 ]0 T9 w9 M0 d2 N) ~# q
右边找到CheckedValue(就是第二个的那个) + {. e: q  Y" P& |8 Z
把它删了 % w8 ^- E4 Z+ f5 y( H0 `. ~
再新建一个DWORD值 (注意建成DWORD值) 3 W9 A+ Q# d% F# Y! _' g3 d0 l
命名为CheckedValue,然后双击它把它的数值数据改为1 & f5 O) t/ y. ~+ ^' k
再点文件夹属性,查看,显示所有文件 ! g" M8 H( z$ {8 c' `9 e
哈哈,出来了吧(看到那两个东西了(sxs.exe和autorun.inf))
( h) ?; p% e5 p8 E" {  p5 J" i: X2 i; S/ I: `+ D& W" n( y
第二步:手工删除sxs.exe和autorun.inf
2 Q3 K  z5 y: ]# f8 L3 F) m这两个东西除了c盘根目录下没有,其他盘根目录下都有,包括可移动的。
7 }& `6 c8 ?9 {  L. q7 r1 G- [: T& u: m% W- O* }1 E
第三步:删除他的开机自动运行程序
8 t  K- m+ Y( k" t4 U打开注册表(开始菜单运行中输入regedit) 2 a: h! @! A+ l9 V7 ]" e: U( p
找到\HKEY_LOCAL_MACHINE\SOFTWARE\Micorsoft\Windows\CurrentVersion\Run
, Z* U/ j( Z4 c) l& w, t再看右边,显示的是开机自动启动的程序
6 w5 p& [7 {* v5 M, i! R- J5 c2 t" `把SoundMam REG_SZ C:\windows\system32\SVOHOST.exe删了。
& [( }: k2 b4 R& S0 q6 t: w第四步:删除 C:\windows\system32\目录下的SVOHOST.exe这个文件,
0 R4 Z+ o  ?. I2 a- B/ d删除的时候又遇到了一个问题无法删除,访问被拒绝
% }8 V+ N" ?9 ?0 P' h+ e; i- d这是因为进程中正在运行这个程序
4 N4 l# a6 A4 W# a7 a解决方法,打开进程管理器,按Ctrl+Alt+Delete 8 m0 b1 ?" E7 M7 T, F1 A
找到SVOHOST.exe(注意它和svchost.exe很像,注意看清楚) 1 x8 C! H6 r& d! T3 K9 O
结束SVOHOST.exe这个进程,然后再删除C:\windows\system32\目录下的SVOHOST.exe
, D5 J$ D$ e% R- a到此为止,这个病毒已经手工清理干净了,重启一下电脑就ok了

使用道具 举报

您需要登录后才可以回帖 登录 | 注册


Archiver|航空论坛 ( 渝ICP备10008336号 )

GMT+8, 2025-12-11 01:53 , Processed in 0.023002 second(s), 9 queries .

Powered by Discuz! X2

© 2001-2011 MinHang.CC.

回顶部