航空论坛_航空翻译_民航英语翻译_飞行翻译

 找回密码
 注册
搜索
查看: 1930|回复: 3
打印 上一主题 下一主题

硬盘打不开了??? [复制链接]

Rank: 9Rank: 9Rank: 9

跳转到指定楼层
1#
发表于 2008-10-25 17:56:13 |只看该作者 |倒序浏览
解决方法: + x! [$ J  J" E% ^% H& g! Z# _
1、在任务管理器中结束cmd.exe进程(如果有的话,没有就直接进行下一步) 2 k# i$ L+ J2 ]' ]4 G( M

. |9 o9 W- H2 e" K# A# {( ?2、文件夹选项里去掉“隐藏受保护的操作系统文件”,选择“显示所有文件和文件夹”,去掉“隐藏已知文件类型的扩展名”
2 C+ o+ o7 N& b, }
: \; N& Y1 m2 r3、点击开始——运行——输入“c:”——确定 ( q5 ?; V! v" P/ m$ x$ [

6 T% L% H  ~1 w  I* T4、删除c盘根目录下的u.vbe、u.bat、autorun.inf、已经被反U盘病毒的“病毒”感染.txt、xxxx-xx-xx.sk(x代表感染这个“病毒”的日期,例如2007-05-23)
2 ^/ r1 F2 O% e3 b9 ~! v( B! F# }( n! S
5、删除windows目录下的u.bat、u.vbe、s.vbe、inf.tem
7 w6 Y' U9 w; V5 l0 N
% Z# a6 b4 v6 a+ L6、重复第3、4步的操作,删除其他分区下的u.vbe、u.bat、autorun.inf、已经被反U盘病毒的“病毒”感染.txt、xxxx-xx-xx.sk
  X# u" f% g/ _6 T2 c5 I
$ ?1 O& r; v* r$ k& B% ^; ]5 J7、点开始——程序——附件——启动——删除启动组里的u.vbe
/ w% G: o# q7 M, S! H/ r$ H: Q6 M2 N
7 |+ K7 x+ I5 |8、所有文件删除后可能出现双击盘符打不开的情况,重启即可 + R' m3 h& G3 T9 w1 m
- o7 X# w4 a* t4 S! C$ Z
注意:上述需要你删除的文件中可能有些文件你找不到,因为你的杀毒软件把它杀掉了,把能找到的都删掉即可。

Rank: 9Rank: 9Rank: 9

2#
发表于 2008-10-25 17:56:36 |只看该作者
这个是脚本来的,专门感染U盘,通过U盘传播,杀毒软件查不出来的,很简单的,我们宿舍4个人都中了,没事的 ! G% ^4 w2 U. r; ^
下列内容保存成任意名.bat ( b1 P- j/ A  N4 N

/ x" h, T* Z3 z& q5 M9 @, R* n@echo off
$ d& E" C6 q6 @% z9 a; Z* @+ ^3 h4 p( q( M, |6 H
echo.正在清理...
1 b7 U& A+ h" w
8 |* Y7 T9 u# \7 U* @setlocal ENABLEDELAYEDEXPANSION ENABLEEXTENSIONS 8 S7 X6 ~, I6 ?
8 l/ `0 d! B  `9 Q1 `5 R
cd /d "%systemroot%\"
+ a" S1 k' w% r$ [* p
5 s: k, g+ k2 Z# C. L9 J, udel /a /f /q "%systemdrive%\已经被反U盘病毒的“病毒”感染.txt" inf.tem uda.a u.vbe uhere-*.txt "%ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe" u.bat zap.a zap.exe uda.exe ReadMe.txt s.vbe uda-解压.bat 主操控.bat Anti-U盘免疫.bat U盘病毒分析.bat 打开发送功能.bat . |: p* O( L9 F
2 l- W4 `  ]6 g6 I1 F+ `
set /a n=0
4 D0 D$ C0 b  D! S# f& j* p9 T
5 L1 _  A4 d( Zset dl=CDEFGHIJKLMNOPQRSTUVWXYZ 5 o! E2 B  V7 J3 [4 L

; \# b9 n* ~2 U6 x. E: I& Y9 }:s
3 O  _3 {* F2 S" E- e
8 V7 \. K$ L) \  ^; fset d=!dl:~%n%,1!:
6 H; o2 {& L& f: `3 w& E7 l5 x& z  L. ]& ~% ~# j% E: E
if exist %d% (cd /d %d%\& del /a /f /q u.bat u.vbe !uda.a U盘病毒分析Beta3.exe autorun.inf *.sk) 7 B5 [$ k* I; d" l& [% o5 V9 x2 v. X

! r5 O2 i/ Y7 z* u+ xset /a n=n+1 " T, m! b( J/ f; E3 y9 Q1 k

  N0 h# k" V; e+ y, L" V1 N7 @if not %n%==24 goto s
4 U/ K( @4 v7 f3 z0 w: U% I7 t
0 G3 w6 X1 G+ I7 T" h1 a  greg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v vbe /f
3 E; a6 Z5 ]# Y7 q: R, b+ |9 K  C0 V, T
md %HOMEDRIVE%\ubye.txt
6 F" S4 j0 Z8 r) Z, F- b  z* d
9 o% O6 w0 @8 {7 Qattrib %HOMEDRIVE%\ubye.txt +h
/ Z' d( m# N4 d, x, a' C
* }& h- G0 `/ ~2 `1 fmd %HOMEDRIVE%\8bye.txt
8 L: C& ^& l( w5 M: z- {. O- x6 @0 c3 d, ^8 i2 G9 ?
attrib %HOMEDRIVE%\8bye.txt +h 5 l5 Z( n( N- J8 G
' d  r$ m, m: G# d2 o
echo.清理完成!建议重新启动计算机以更新设置。
4 g8 Z" R. c( k  X# ]* z) A. m* l9 l8 Q  Y: U
echo.按任意键退出...   g8 @0 U0 e  ^& t  p2 L

& h; V& _9 Q' j7 `( ?& C. m" O( b; ipause>nul

使用道具 举报

Rank: 9Rank: 9Rank: 9

3#
发表于 2008-10-25 17:56:47 |只看该作者
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:& W$ S& J2 s, a  F" Y5 \
将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.
! j7 H3 O$ A9 J- l9 {然后找到110.bat运行就可以清理掉了..
* R2 H- @2 K1 j) o! x7 ?4 P
% t+ b2 T; o) B9 j  }3 t3 T/ ?  F. R! l
0 U/ J; R2 D3 T7 C6 @& {# W$ k
@color 1f
9 i6 p1 f$ q* b2 F& q@echo off4 H: f  i$ N$ M* g- b) A: y1 {
@echo ===========正在清理,请稍等=========0 Y8 ^+ j2 Y) K3 T7 X! c& A) t
@echo.
, z$ f- X. g9 q8 ~0 G% Vtaskkill /f /im explorer.exe2 S/ K8 B1 U; s& W) X
taskkill /f /im wscript.exe
; U' P0 ]5 A3 H' H1 |4 U+ g& w9 R' l! ofor %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a
  q4 R9 t0 i9 T/ yfor %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a- o) o8 K; U4 I& g) G
del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe8 j/ P' v- Z' l" n& n9 f, e7 j
cd %systemroot%
& h/ F8 o( T6 T8 [% f) A6 edel /s uda.a
( J4 }; j4 n$ R; K/ @/ ddel /s u.vbe8 q. Q3 m+ r' e% G* }
del /s u.bat
0 W+ _/ }) g; [( Y8 e@echo ==========清理完毕=================
- }4 K% W, d- f$ D9 F@echo.
& W! F9 f2 ]$ Q: ^4 Npause) R( }7 e3 d# L. b5 U" }
start explorer.exe# q; ~5 t3 i6 p4 t: p" j2 p

; p: ~- \! w( @& w2 p7 z7 i( ]! U. ]% k. ?

/ U' d, M! P/ i' ?) }) r" o5 N; m# e1 R5 N0 Y& U
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内..

使用道具 举报

Rank: 9Rank: 9Rank: 9

4#
发表于 2008-10-25 17:57:30 |只看该作者

硬盘双击打不开,格式化后,双击另出现一个窗口

第一步:首先得让它显示出来
" _7 H; [+ a$ }开始菜单运行中输入regedit
5 K/ N) b7 ^; i. k3 i7 m打开注册表
% o5 ?. T  v  N4 \* b找到\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windowns\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL (找到了吧)
' Z. j7 E2 X' r! l右边找到CheckedValue(就是第二个的那个) # r* t! n$ a9 q; q2 ?: d1 [
把它删了
# K% g9 @% Q' I5 I% t1 w: w: {再新建一个DWORD值 (注意建成DWORD值) 7 p  {; b8 U3 X) `) M2 a& v
命名为CheckedValue,然后双击它把它的数值数据改为1 4 }' `5 F8 Q1 O/ Y3 M6 V
再点文件夹属性,查看,显示所有文件 1 e; g1 s& B" n6 [+ g1 l! `
哈哈,出来了吧(看到那两个东西了(sxs.exe和autorun.inf))
7 }7 q" S) Q" n. x" n
+ J7 t" d, E: i4 g- m% ~第二步:手工删除sxs.exe和autorun.inf
3 Y" P* Z2 K  A0 M: L这两个东西除了c盘根目录下没有,其他盘根目录下都有,包括可移动的。
! j, N" [% y$ _  Q# \+ B& f- X, v) H& E5 {2 `8 u- k/ U5 T% S( k
第三步:删除他的开机自动运行程序 $ D1 j0 ?& E+ s: R4 n! ~
打开注册表(开始菜单运行中输入regedit)
0 l' f# e( _7 m, r2 P/ m找到\HKEY_LOCAL_MACHINE\SOFTWARE\Micorsoft\Windows\CurrentVersion\Run ; f. s5 |: x. r1 h* C" F( V: `
再看右边,显示的是开机自动启动的程序
3 w; w) n% Y* ?% o5 ~" B把SoundMam REG_SZ C:\windows\system32\SVOHOST.exe删了。 " }3 C2 F% G7 j3 w% x# [
第四步:删除 C:\windows\system32\目录下的SVOHOST.exe这个文件,
. |4 m4 f  p/ T, a2 V: ?% M删除的时候又遇到了一个问题无法删除,访问被拒绝
" Z1 D- z5 N$ z, Q这是因为进程中正在运行这个程序
% ]2 j- R( s4 q. F* f. d' `解决方法,打开进程管理器,按Ctrl+Alt+Delete + z3 _/ [4 s" i" L
找到SVOHOST.exe(注意它和svchost.exe很像,注意看清楚)
" ~5 I4 Y7 B' H结束SVOHOST.exe这个进程,然后再删除C:\windows\system32\目录下的SVOHOST.exe
  O" H: H; j3 b  C( u+ y9 A到此为止,这个病毒已经手工清理干净了,重启一下电脑就ok了

使用道具 举报

您需要登录后才可以回帖 登录 | 注册


Archiver|航空论坛 ( 渝ICP备10008336号 )

GMT+8, 2025-5-25 12:16 , Processed in 0.031200 second(s), 9 queries .

Powered by Discuz! X2

© 2001-2011 MinHang.CC.

回顶部