- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
![Rank: 9](static/image/common/star_level3.gif) ![Rank: 9](static/image/common/star_level3.gif) ![Rank: 9](static/image/common/star_level1.gif)
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:
" ]) i* w l% B( c将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.
/ N- x( H8 X2 C8 R" _0 x. e( X然后找到110.bat运行就可以清理掉了..' D+ I2 U% G9 o' [6 o3 H
2 S0 k0 {/ J% l
: A2 f, F: _2 P( p, f2 C# \* k. n2 M _/ O, l" t2 s
@color 1f( Y f; i1 P1 |6 W" Z# _5 U' g9 F
@echo off2 t0 c+ e* [ ?' ~* ^
@echo ===========正在清理,请稍等=========
+ U8 P A4 Z! p; W@echo.% i/ _9 W) M4 V4 r0 x
taskkill /f /im explorer.exe8 u9 T" E9 X: Z) G5 b
taskkill /f /im wscript.exe
9 V! K* `; y3 ^! y& qfor %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a
0 G9 q; B* g+ bfor %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a2 B* Q& d9 ] g! g- G1 c
del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe' ]4 i. @4 K) j/ i! f, v' z
cd %systemroot%
) ?6 C7 H& h! b' Y- P. ]del /s uda.a
7 r7 @2 s: F8 h, a( tdel /s u.vbe( f6 v' x4 e4 m! G: N6 ?
del /s u.bat
6 Q% S" z& W% y" {' u3 H# R$ P@echo ==========清理完毕=================( l5 U& u# Y7 ?: C& u& v- e8 ]
@echo.
2 `5 d+ {, O' H2 Jpause$ ^( {( M3 M% o/ U$ O
start explorer.exe
1 f9 i' c2 A5 a3 J- p8 M
6 m8 _0 Q" d7 B# r3 D/ S+ {* T# O+ S: c! M, r
2 p4 P9 a: y2 U4 J& ]. ~% v5 z$ X. ^: F5 k
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|