- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:" B5 l: k% P; v3 ~
将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.
9 X) h8 X( C# j u/ [- M然后找到110.bat运行就可以清理掉了..+ x5 {7 y. N+ v) q7 n
( R ?) l) @% E( k% {4 L$ o$ o" c1 g Y9 Q$ J1 R
+ j: k9 C* q- L' H( c, a! }@color 1f6 u+ w( F0 @6 u; B2 l* X' G
@echo off3 E" _; z% Q& N8 g4 U
@echo ===========正在清理,请稍等=========
; e( \, }1 D8 t; X@echo.4 I) ^# H6 N. j3 u% Y+ p' c
taskkill /f /im explorer.exe2 f- C3 R" g4 J/ b, k
taskkill /f /im wscript.exe
4 j. b4 G; w1 b+ S9 E- ^& f& nfor %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a1 y1 A9 t8 M! i
for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a
% W4 \+ l! U8 u4 c2 l6 r+ {del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe I8 h% H6 I; q. Q* _- l
cd %systemroot%
8 W/ @$ U* j O% D2 F* [6 w6 m) Ndel /s uda.a
- C$ b4 J: j: n4 Qdel /s u.vbe+ R/ h L- q+ z. \( j9 M
del /s u.bat
! F* P1 D& h& B6 a0 r5 J7 d@echo ==========清理完毕=================
5 p8 F1 u4 U) R' }" z) j$ d@echo. h- [/ H+ [ P) J
pause
" ^0 S% a6 W6 U5 C& Q+ |: x6 jstart explorer.exe3 \5 w, R( j7 n( n; B. M
" S: U$ T, ^! p- c' m) I( X( K a' t+ H
+ G& ?/ l5 [# d M
7 C7 n+ D) O, ~! ~此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|