- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:) F2 R5 N& l' P) y' ]4 @$ f
将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.
2 v% l- b" \. P }/ _然后找到110.bat运行就可以清理掉了..
4 a( A8 y* j$ P7 M2 N/ r: W6 q
( \6 i, r* q5 v3 J' k T
" |! J H2 v$ M2 Q% [. _: _/ c. @
( b: ~: a* d+ i$ J@color 1f
3 L; y4 F3 V1 e$ m' H) }0 j@echo off
' i& B) i t4 p% p@echo ===========正在清理,请稍等=========
2 f) Y% H9 J2 W@echo.# K2 `+ d' y: ^( D# x
taskkill /f /im explorer.exe" f5 @! p8 e/ W
taskkill /f /im wscript.exe; B. y/ K+ Q& C
for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a7 {5 @" H+ D& Z$ m- H: @7 `6 g+ [- A. y
for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a, ^8 X. v; o" U( \
del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe
3 Q% q3 @- b- n: A* gcd %systemroot%) _( t: a: m: @: S3 D+ D! M
del /s uda.a
( l/ n7 A/ c2 G z: {# c b! | }) Odel /s u.vbe
% l( }6 l) b0 ]8 K) n* a3 k+ ^7 M* Gdel /s u.bat
4 a2 g6 B3 w7 _7 l" N$ r@echo ==========清理完毕=================- J; I' O! S+ w: h4 Q
@echo. v S6 e( P8 O6 K$ s$ Z* n& k$ `
pause
# W& v0 T3 D: G3 x' ustart explorer.exe; {7 h T+ a# E! k! l5 ~- `
7 p( T! ]4 f1 Z1 j' c
# ^5 k) x; H1 L) o' ^9 s1 j$ f' E3 b! u& x( W% B- c
& j) z& r: g: @% G, z/ g
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|