- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:5 I: M3 i! n& K# v
将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.
6 F/ i, u0 Z5 @7 C- D: j8 P然后找到110.bat运行就可以清理掉了..
# h+ i. S- F7 x% c$ U# F! H$ t( x5 B' t+ Z( G2 H
; w$ T2 E) s. i) t
, r# i& r. {# j9 X@color 1f
1 l6 p5 b: _: l@echo off
+ [. P! @) { e" ^@echo ===========正在清理,请稍等=========
% }7 V" z; ~, v1 ^@echo.
8 o8 H1 _: D4 d( Mtaskkill /f /im explorer.exe
3 `: h- K0 S6 [4 j6 ]taskkill /f /im wscript.exe" l4 R1 s/ ~, w/ P- Q
for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a
]2 ], \& U x. jfor %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a
! Q1 D, t9 a5 l/ Ldel %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe
: d- n; E( X" Y. J- G6 lcd %systemroot%6 B* p6 Q6 w! Q1 L9 u
del /s uda.a
7 b) P$ b8 J1 P. L/ m& tdel /s u.vbe; _% |+ u0 j# ~& U1 F ~. F
del /s u.bat7 [$ k5 e5 ^; H
@echo ==========清理完毕=================
# z5 J2 [/ Z9 n0 H( H$ X@echo.
' e$ N J4 k' ?( K( A/ Rpause
- _4 \, n) b0 O# S8 t# Pstart explorer.exe
6 s3 t, d) b" D0 [7 K! o9 u* n- y. ~) z: y$ g0 `3 G, W$ a# i8 n y9 k$ e
" ^; V- V, K9 `5 J) ~
$ G* f; T% `6 t& t+ v8 ~( |$ Y
' U# b& ~ c& f% F! _/ C& G
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|