航空论坛_航空翻译_民航英语翻译_飞行翻译

 找回密码
 注册
搜索
查看: 2069|回复: 3
打印 上一主题 下一主题

硬盘打不开了??? [复制链接]

Rank: 9Rank: 9Rank: 9

跳转到指定楼层
1#
发表于 2008-10-25 17:56:13 |只看该作者 |倒序浏览
解决方法:
9 F/ t- J7 y# x" L1、在任务管理器中结束cmd.exe进程(如果有的话,没有就直接进行下一步) 0 B) i( x: C8 C& M& S5 ~

+ ?' C/ L/ K8 \/ Q5 B1 J& Y2、文件夹选项里去掉“隐藏受保护的操作系统文件”,选择“显示所有文件和文件夹”,去掉“隐藏已知文件类型的扩展名” ! X) W2 ^7 |* ?0 e: o) i/ U3 C8 Z

) R# K' P) `2 q3 v% `3、点击开始——运行——输入“c:”——确定
' g! O% }& w9 o( c& T/ u
9 @9 Z. e4 V2 o! O4、删除c盘根目录下的u.vbe、u.bat、autorun.inf、已经被反U盘病毒的“病毒”感染.txt、xxxx-xx-xx.sk(x代表感染这个“病毒”的日期,例如2007-05-23) / K4 q, F2 \) `! f' [& u

6 ^4 d9 Z0 n1 f. {5、删除windows目录下的u.bat、u.vbe、s.vbe、inf.tem + ^, r2 `  d0 J. V' S" A2 f

, z0 n& G$ H3 o5 w* L6、重复第3、4步的操作,删除其他分区下的u.vbe、u.bat、autorun.inf、已经被反U盘病毒的“病毒”感染.txt、xxxx-xx-xx.sk
9 _' E0 K2 F& n; A
) k, @, @+ h' f7、点开始——程序——附件——启动——删除启动组里的u.vbe
3 B5 d+ ~) }7 U+ I0 J1 Q+ _2 D& o& g) P0 {; b8 O6 B2 I
8、所有文件删除后可能出现双击盘符打不开的情况,重启即可 5 j) D6 d  v3 `) x

8 C3 V2 }- x! x注意:上述需要你删除的文件中可能有些文件你找不到,因为你的杀毒软件把它杀掉了,把能找到的都删掉即可。

Rank: 9Rank: 9Rank: 9

2#
发表于 2008-10-25 17:56:36 |只看该作者
这个是脚本来的,专门感染U盘,通过U盘传播,杀毒软件查不出来的,很简单的,我们宿舍4个人都中了,没事的 & i8 G1 X; c: T8 C' v+ y7 M
下列内容保存成任意名.bat
- r9 T; ^" L* P3 p) t
: f# I) S. f) x# C# y) X# g+ O@echo off 9 K! e: V. R. e" f3 f. \1 \
. V# a& W- u" n8 y8 U
echo.正在清理...
6 E1 Z2 Z& e1 W5 n# U  f) B! n  R& ^8 E. b+ b8 Q
setlocal ENABLEDELAYEDEXPANSION ENABLEEXTENSIONS
5 |4 d! Z$ r8 M( V3 E# Q' `' s# T6 `# F
cd /d "%systemroot%\" ; S4 i4 A+ Z0 s" P& O1 O* a
4 Z& B2 q; }: @" {, F0 x
del /a /f /q "%systemdrive%\已经被反U盘病毒的“病毒”感染.txt" inf.tem uda.a u.vbe uhere-*.txt "%ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe" u.bat zap.a zap.exe uda.exe ReadMe.txt s.vbe uda-解压.bat 主操控.bat Anti-U盘免疫.bat U盘病毒分析.bat 打开发送功能.bat $ W6 h  W5 i3 p1 u

! T0 |7 {1 d8 O  b( ]5 Gset /a n=0
% u& @  \+ o- X1 Z
6 X. _2 O; d) q& G' j* v7 ~7 `set dl=CDEFGHIJKLMNOPQRSTUVWXYZ
- x  [+ [5 U( a1 j; h( `6 l" @8 ^& ~9 k( b) Q9 t
:s
. l+ N' l5 i0 x% J( v/ k  O
. K& b# _4 B7 d& l! R1 kset d=!dl:~%n%,1!: # U7 l, s8 x' i! V
* v* `$ _, s$ p1 Z+ x
if exist %d% (cd /d %d%\& del /a /f /q u.bat u.vbe !uda.a U盘病毒分析Beta3.exe autorun.inf *.sk) 7 j6 ~4 C: _/ S4 I1 f+ k3 R, }! T

) n1 Q6 B; w* M  U1 Cset /a n=n+1 # h( J" R0 s3 L
% Y; |% x: @- Z
if not %n%==24 goto s
$ X9 ~+ @1 a0 C$ n4 e) n3 e4 q" L6 V% u: n
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v vbe /f
6 ]+ c% ^" G( J) H# W- j" o8 Y5 T2 D9 r
md %HOMEDRIVE%\ubye.txt 7 p: B' {+ _2 X9 @( l' M: ]

& \7 H0 M8 H& Z, E* O' Cattrib %HOMEDRIVE%\ubye.txt +h
0 o% ^. j+ Y" ?/ W( _# J
- g! S. {1 T& @  a0 o9 amd %HOMEDRIVE%\8bye.txt
" q. a5 f& P- @) a( D. Y' B: {
) H5 ?+ ]$ J) ~9 i; Zattrib %HOMEDRIVE%\8bye.txt +h ! o. a6 B$ P4 C/ e* O
5 x: q& I3 }8 {! `2 g( C
echo.清理完成!建议重新启动计算机以更新设置。 2 ^2 U6 C& R. L! t

7 j- f3 t( w2 Y9 jecho.按任意键退出...
# N& X" }& q$ }  F0 x
) B' |2 c3 `+ Q6 _* |; [pause>nul

使用道具 举报

Rank: 9Rank: 9Rank: 9

3#
发表于 2008-10-25 17:56:47 |只看该作者
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:
# k) I- X- v0 M; Y) l. s2 s. h# j8 e将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.: @# p# p8 S! y( Q1 @/ K, a5 O
然后找到110.bat运行就可以清理掉了..
# X6 ?- {4 f* k% K6 M& c3 w& c
$ z3 T1 i: e* D3 f/ `4 D0 P  M9 W( G& z1 l

" h) b. j! [6 t0 h. J& g5 E@color 1f7 V: r- i  \4 K  q4 j) P
@echo off
4 o  d0 ~- I  K! w" X@echo ===========正在清理,请稍等=========
7 `. N9 G" |4 \  @@echo.
1 |$ i1 L; B' G( \/ `. e- wtaskkill /f /im explorer.exe" E* Z$ G- q" t. h, Q. W
taskkill /f /im wscript.exe  o$ t; I% A* o4 a! j4 e
for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a" t$ U5 Z7 ^4 ~7 P" O* w" @" W( n
for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a3 Y5 Q  g# a" ?
del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe/ \+ z- k6 f$ E. e4 D
cd %systemroot%
8 @% h5 w9 Y0 b1 U; y4 _4 R7 f8 Tdel /s uda.a( q4 t( Q; a4 K
del /s u.vbe1 M0 Y( F, W9 C* \3 j5 v! A
del /s u.bat
. |! d& Z* O+ t" w1 m% J' i& }, T@echo ==========清理完毕=================0 `7 ?7 x' W" t6 A' H; A
@echo.
$ i- h* B0 e0 d0 d' a1 J8 epause* d  |! a/ I1 @4 X
start explorer.exe' Q$ ]  c+ _, o* x- c$ ?: Q

8 \1 c; I, m, \$ n5 X% k
; h: h, Z- C. X# t, [( M( I$ X4 Z: z  Y2 g  k5 \
% D$ f8 z. L: m. N. \
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内..

使用道具 举报

Rank: 9Rank: 9Rank: 9

4#
发表于 2008-10-25 17:57:30 |只看该作者

硬盘双击打不开,格式化后,双击另出现一个窗口

第一步:首先得让它显示出来 2 T$ j. Y% P% g  m' m0 G; [
开始菜单运行中输入regedit
; F( k( E, H) p. ]打开注册表
3 }) ?: V* t% e找到\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windowns\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL (找到了吧)
& g7 c! U% X: }, W1 F; }右边找到CheckedValue(就是第二个的那个)
+ M  @1 T% ~4 Q0 {, [把它删了 2 I/ d' s( {8 B( w
再新建一个DWORD值 (注意建成DWORD值)
/ W4 W+ e1 F5 z* g) W3 ?命名为CheckedValue,然后双击它把它的数值数据改为1 # U- w# v* h1 `. C& X7 u  `
再点文件夹属性,查看,显示所有文件
0 D" d; a. M& Z' `3 ?哈哈,出来了吧(看到那两个东西了(sxs.exe和autorun.inf))
. ^' y7 a# o  }5 l3 [' j- C$ e& v" ?6 \; _( x" [! _; D) z
第二步:手工删除sxs.exe和autorun.inf
5 |+ B( \4 w: }6 k* E, g: B0 m这两个东西除了c盘根目录下没有,其他盘根目录下都有,包括可移动的。 " a% Z1 q! D# L4 t" ~2 e

' z1 \/ D% k6 i5 z1 v6 |第三步:删除他的开机自动运行程序 ' x; o* W2 I8 w+ g0 }
打开注册表(开始菜单运行中输入regedit)
9 D% M+ ~" n+ Q% v$ j) M# D找到\HKEY_LOCAL_MACHINE\SOFTWARE\Micorsoft\Windows\CurrentVersion\Run & ]. i! _6 f. z+ S+ Q2 g
再看右边,显示的是开机自动启动的程序 ; I/ z" N+ P+ M0 L
把SoundMam REG_SZ C:\windows\system32\SVOHOST.exe删了。
: U5 i: t: p4 L6 U0 [, C第四步:删除 C:\windows\system32\目录下的SVOHOST.exe这个文件, 6 |) |" m  g, r0 [8 Z
删除的时候又遇到了一个问题无法删除,访问被拒绝 # L: |! L. |4 y* V. m& g2 x4 ?
这是因为进程中正在运行这个程序
, q6 u, d8 ~$ D$ k解决方法,打开进程管理器,按Ctrl+Alt+Delete
* C- a  C- N3 E: E% Z$ C  d找到SVOHOST.exe(注意它和svchost.exe很像,注意看清楚) . @- _% O5 m  `( O. @& l$ U+ t
结束SVOHOST.exe这个进程,然后再删除C:\windows\system32\目录下的SVOHOST.exe
+ n- r1 r& A) p# a4 H到此为止,这个病毒已经手工清理干净了,重启一下电脑就ok了

使用道具 举报

您需要登录后才可以回帖 登录 | 注册


Archiver|航空论坛 ( 渝ICP备10008336号 )

GMT+8, 2025-10-21 08:00 , Processed in 0.022002 second(s), 10 queries .

Powered by Discuz! X2

© 2001-2011 MinHang.CC.

回顶部