- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:
# k) I- X- v0 M; Y) l. s2 s. h# j8 e将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.: @# p# p8 S! y( Q1 @/ K, a5 O
然后找到110.bat运行就可以清理掉了..
# X6 ?- {4 f* k% K6 M& c3 w& c
$ z3 T1 i: e* D3 f/ `4 D0 P M9 W( G& z1 l
" h) b. j! [6 t0 h. J& g5 E@color 1f7 V: r- i \4 K q4 j) P
@echo off
4 o d0 ~- I K! w" X@echo ===========正在清理,请稍等=========
7 `. N9 G" |4 \ @@echo.
1 |$ i1 L; B' G( \/ `. e- wtaskkill /f /im explorer.exe" E* Z$ G- q" t. h, Q. W
taskkill /f /im wscript.exe o$ t; I% A* o4 a! j4 e
for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a" t$ U5 Z7 ^4 ~7 P" O* w" @" W( n
for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a3 Y5 Q g# a" ?
del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe/ \+ z- k6 f$ E. e4 D
cd %systemroot%
8 @% h5 w9 Y0 b1 U; y4 _4 R7 f8 Tdel /s uda.a( q4 t( Q; a4 K
del /s u.vbe1 M0 Y( F, W9 C* \3 j5 v! A
del /s u.bat
. |! d& Z* O+ t" w1 m% J' i& }, T@echo ==========清理完毕=================0 `7 ?7 x' W" t6 A' H; A
@echo.
$ i- h* B0 e0 d0 d' a1 J8 epause* d |! a/ I1 @4 X
start explorer.exe' Q$ ] c+ _, o* x- c$ ?: Q
8 \1 c; I, m, \$ n5 X% k
; h: h, Z- C. X# t, [( M( I$ X4 Z: z Y2 g k5 \
% D$ f8 z. L: m. N. \
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|