- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:
* d3 F! e9 T& s" E$ k4 t% {6 E3 k将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.
1 q; a# p; m! {( A x3 A( K然后找到110.bat运行就可以清理掉了..1 P! I' K' ~, W, o8 n B8 ?. h* j
/ d; F2 `2 c1 N! u
4 Q7 G7 D8 u6 v; `
0 q& M1 i% Q) k0 w@color 1f
9 I+ @4 v& f, L) D@echo off+ K! t+ x* j, l8 h! I
@echo ===========正在清理,请稍等=========
: p# }: I# d# H. H@echo.
6 I7 E( e! A. j7 F" i( @1 ktaskkill /f /im explorer.exe
5 r+ `; T6 I* X3 T2 Rtaskkill /f /im wscript.exe
: i) i0 U# j8 r! v5 ~( B0 b. }for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a8 D- A: d' Q- }% m/ M. u
for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a2 X% G+ v2 w. b$ i; U* A' j" f
del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe& e( b# E% P! ~2 S- [- o' D4 D
cd %systemroot%8 R7 ^. i: O4 d s
del /s uda.a
0 K: Z. o# c% x+ S/ `" wdel /s u.vbe% X7 e/ W+ |8 J# y4 j
del /s u.bat6 s& O% Z7 a4 ]" `; Y v t4 a
@echo ==========清理完毕=================
' J( r) h, O5 E5 w, i" u8 G+ ^@echo.
# M* l2 v1 s8 j# S5 K) epause
5 i* L, [; l/ F/ i6 `# m: Cstart explorer.exe1 i" D& T! E& f, P, U
6 q" y7 k: E: r1 M5 g# Z
( B8 X& V, [; L! z7 {6 }1 C! X
5 I" M* N; T7 c* m: J; i
, g6 H/ I+ T; Z* w/ k$ |! u此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|