- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:3 _( f6 e/ F7 P1 c
将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.: _6 B1 ^8 I& a+ j
然后找到110.bat运行就可以清理掉了..
4 z7 i/ ^+ ^; h' [& L8 b# E
' }$ y- r/ H+ o0 k2 F: J
. s# z) D& B( u, Z3 P; z% W& h0 }+ ^) p0 f
@color 1f) `- g4 j+ t+ u
@echo off
4 ?& U) m1 `! a2 R( f7 g7 b5 l- z# B8 c@echo ===========正在清理,请稍等=========# W' I2 K% M/ i
@echo.: h% K7 x5 d, T' a; `0 \
taskkill /f /im explorer.exe4 }: r& V9 c% E
taskkill /f /im wscript.exe
* |) _7 P6 Y8 Yfor %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a
' A" H# v) b8 L! a0 S8 efor %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a7 k* W8 S0 u) A, r
del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe
/ x' F% Y" K# u0 R: b- J( M! Bcd %systemroot%9 L& v. ^1 \% m
del /s uda.a: K1 x8 T- P- e) a, d: l* [
del /s u.vbe' }5 W4 y2 k9 c
del /s u.bat
& A, e# _+ }' n: M) B@echo ==========清理完毕=================1 E" g1 @. Q- _- {
@echo.
" v7 V7 N7 j1 r7 t, epause
# m+ T2 n" `; Tstart explorer.exe
6 h. x3 l+ e) N5 i: X y( V( b8 l" I
g9 W W/ X" u: c( o' }
: K9 ?$ Q, } e Q3 n) I
4 c. |3 q% u+ ^6 a& `
o9 g9 ^' G* J* z- v& T% V% b此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|