- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:# {6 v: X8 @( [! I2 R
将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.
, z# n9 Z$ X% N$ Q/ t然后找到110.bat运行就可以清理掉了..
( ~+ m/ N$ w6 `5 Y8 V2 W7 N
# d3 j# S4 J+ P
8 I4 U. t. g( d& @5 a; e# W1 s2 h5 F: S& f! J
@color 1f
2 R0 \+ R! |! r% k@echo off' K7 ^. r- C- J3 I! P4 s$ y
@echo ===========正在清理,请稍等=========
2 K% G C+ d+ w# C; K% F@echo.
3 v5 c$ J5 h6 m$ |/ o! u* n. }8 ntaskkill /f /im explorer.exe. q) @# D: h+ f; ~
taskkill /f /im wscript.exe
5 [+ d: T0 ~ o0 h& O* Rfor %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a
/ l/ @2 k ^0 Q. `4 [) ?; H6 w8 pfor %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a6 z# s, U2 [9 p1 u# `; H
del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe
% E4 c: h9 u( G& R& y' f0 n. Jcd %systemroot%3 d6 N, V. t; [8 j& I+ k7 C' d* E& Z
del /s uda.a
/ @ o. Y1 B6 l0 F: n+ kdel /s u.vbe
' }- h9 ?" z* K/ x) {del /s u.bat. d% b1 n- w4 Y
@echo ==========清理完毕=================7 t/ ]" A1 F- T1 Q. {: b+ x$ ?- f
@echo.) F( }& o) a# r. V
pause
2 a& C+ y) c2 Cstart explorer.exe$ }+ h0 W p/ E/ Q F+ |- G
, ?0 g9 u$ R* C1 q6 k# C* P1 w0 X; I2 |1 ?8 R/ Z( o- I
( }& \+ a' Z5 n5 w5 V4 e- O# L/ `; b" t% o8 _7 L1 g4 J' @
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|