- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:, w. g4 I; V4 @/ n Z
将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.& |2 v5 v7 r3 L1 j( H; o! k
然后找到110.bat运行就可以清理掉了..
3 r! K, {+ w$ ^; I0 [9 m; `9 Z/ v
. o4 N1 O; I- }, u0 G& @% U3 i" n$ I4 B5 t: U$ g8 e5 k: ]
5 K$ I8 h7 D# O; ~" I) f@color 1f
- _: ^. _6 T) s- \* O3 l1 Q/ b# ^" y1 S@echo off( j* j( L6 t: x4 o! y
@echo ===========正在清理,请稍等=========) Z& _$ W& N, B' h% _
@echo./ L8 {+ j/ P; I" r
taskkill /f /im explorer.exe
) t; c1 V5 z$ Q1 V7 L# etaskkill /f /im wscript.exe) H' I: L8 s$ `2 R
for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a
& q% u6 K* z: r6 S. ^ ]for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a# o- W: r- p8 ~
del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe2 U" ^# M9 y1 c
cd %systemroot%
8 @/ ~! t# ~6 G6 _4 V% Ndel /s uda.a
: o& W* X4 D/ k, sdel /s u.vbe1 P8 J8 B% w7 D: M$ p
del /s u.bat
$ X0 w/ |+ [3 @' p@echo ==========清理完毕=================* a6 j: o; |- }5 ?; @1 M6 P. X
@echo.
! F) u0 e+ x8 ?2 r M! jpause2 }5 }* z& B, a% ]# W' N! o( B
start explorer.exe1 ?* ], Q2 X5 }: ]3 ]" C
( l) C/ F) Y4 F" J3 m5 G" R7 K# h( q F+ q$ D& r; u
3 W, x- x+ w: O- y; b5 H3 q, g
3 {; e+ q( p) F& U6 l; E
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|