- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:+ g1 S2 {. ?6 [+ T- o v& K: ]
将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.
" S: u1 @2 H0 G! ^, B然后找到110.bat运行就可以清理掉了..
: ?) R. O0 Q+ Z, H- D6 x# c6 A
. _% {6 e4 h8 ^0 X" g6 q5 b# i" J+ @$ T; P
! _- y& z( d" E z! A% F8 h@color 1f
5 {$ O" M3 k1 j! f H@echo off7 f. c2 y9 j* r7 ]) p5 b9 L; E% f- K
@echo ===========正在清理,请稍等=========6 Z! Y# U9 g) ~- Y/ E3 _
@echo.( N( C; [4 w p/ q$ H( c
taskkill /f /im explorer.exe5 z4 X% Q D+ E9 c. r9 J
taskkill /f /im wscript.exe9 E, }; a& D4 F/ \# t
for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a
1 _; d7 [3 \4 @2 ~7 `8 M1 E* Qfor %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a
/ S2 i. Y& N5 A' C/ ?1 z' _del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe4 d" k' P- z j" p
cd %systemroot%
% ?; t# n3 g* u! q @ s$ Idel /s uda.a! U6 O& c) T \; k) L0 v
del /s u.vbe
$ v$ |2 C: @# N" }del /s u.bat
5 F: ~8 n' D! f' U0 @9 S@echo ==========清理完毕=================
` M# u8 K4 Y- u8 k4 q. A@echo.
2 a" n& f! ?% [$ B8 k- R9 l4 d1 `8 w2 s- Dpause" }4 I! E f- M2 R
start explorer.exe
) {; _% C3 j# A' Y h2 a1 Q# p* l3 D/ q, T
4 @- W4 o& d0 }4 K* \3 z8 @! A6 }
$ [! U" e5 x% d8 r0 x( |& o1 J) O e7 O& }: y- j& n
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|