- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:
- |( d" r, a% U将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.
" f u1 U6 G( G. G$ L. \然后找到110.bat运行就可以清理掉了..
) ]& }% {) F& N( Z4 @
/ g. G5 Y$ v% n' q* z
" n6 V0 G7 p% Y, Q- E5 T* }* O8 t/ @ d5 X7 u/ ^3 g: B- I
@color 1f- R$ V2 @3 ^3 j e6 j$ L; X; I6 k
@echo off+ D: [' D5 M1 l0 Q0 O+ Q# B
@echo ===========正在清理,请稍等=========0 g. _: }; I) X, b u$ T) B
@echo.
5 P2 l8 h U# C v: @- K/ [taskkill /f /im explorer.exe" a) s8 p4 @7 U: X7 a y) w& U
taskkill /f /im wscript.exe# e0 u8 O) u5 O$ Q5 G3 |/ A
for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a
$ _ n7 U7 k+ L t) ] b+ q5 Qfor %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a
3 z: E+ ]( Q. w# g! L: _0 w- Hdel %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe: C9 q, ?# \4 R) B' b$ k4 h& Q6 Z
cd %systemroot%" J0 e' r) M5 K) ^. }
del /s uda.a1 F2 B' {& q$ L0 ^) \3 O
del /s u.vbe7 T2 t$ i+ z0 \/ @, p. Q
del /s u.bat
. g) W+ R$ E6 z5 k6 i( X@echo ==========清理完毕=================4 h; g' s- U& E1 F
@echo.
& }+ o- Z5 a4 Q4 D% o6 M% u- l/ W: xpause# W z, y/ t i/ e
start explorer.exe; D8 W. s$ Z2 @: m. x
3 q& y2 g* ]7 f! C3 d e, \8 G8 ~7 C: ~8 s* f2 z
: h% r, o4 ~. o; ^! T* |1 }* U4 C) T! ^- G1 [0 T' S. `; s8 T/ }
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|