- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:& W$ S& J2 s, a F" Y5 \
将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.
! j7 H3 O$ A9 J- l9 {然后找到110.bat运行就可以清理掉了..
* R2 H- @2 K1 j) o! x7 ?4 P
% t+ b2 T; o) B9 j }3 t3 T/ ? F. R! l
0 U/ J; R2 D3 T7 C6 @& {# W$ k
@color 1f
9 i6 p1 f$ q* b2 F& q@echo off4 H: f i$ N$ M* g- b) A: y1 {
@echo ===========正在清理,请稍等=========0 Y8 ^+ j2 Y) K3 T7 X! c& A) t
@echo.
, z$ f- X. g9 q8 ~0 G% Vtaskkill /f /im explorer.exe2 S/ K8 B1 U; s& W) X
taskkill /f /im wscript.exe
; U' P0 ]5 A3 H' H1 |4 U+ g& w9 R' l! ofor %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a
q4 R9 t0 i9 T/ yfor %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a- o) o8 K; U4 I& g) G
del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe8 j/ P' v- Z' l" n& n9 f, e7 j
cd %systemroot%
& h/ F8 o( T6 T8 [% f) A6 edel /s uda.a
( J4 }; j4 n$ R; K/ @/ ddel /s u.vbe8 q. Q3 m+ r' e% G* }
del /s u.bat
0 W+ _/ }) g; [( Y8 e@echo ==========清理完毕=================
- }4 K% W, d- f$ D9 F@echo.
& W! F9 f2 ]$ Q: ^4 Npause) R( }7 e3 d# L. b5 U" }
start explorer.exe# q; ~5 t3 i6 p4 t: p" j2 p
; p: ~- \! w( @& w2 p7 z7 i( ]! U. ]% k. ?
/ U' d, M! P/ i' ?) }) r" o5 N; m# e1 R5 N0 Y& U
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|