- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:5 |5 z9 a) W9 o3 V8 k
将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.7 J q' L" I0 q& |; U) K
然后找到110.bat运行就可以清理掉了..
* R4 }/ [. x8 o. t) ^3 E/ S3 G2 f. m3 [2 F7 L% t) N! M, i
1 I" I! W$ _) w" z& |) R4 @
5 y/ T) t' \0 c: |1 U9 v7 Z$ \ G
@color 1f
1 g- V* @' P5 B. l@echo off& w9 R! [4 ?/ L& n
@echo ===========正在清理,请稍等=========4 L- S" x% D0 v' q' U
@echo.
8 Q, B$ I4 J4 w& j2 Vtaskkill /f /im explorer.exe
2 ?+ D' s1 u6 }. e/ P1 S- P# jtaskkill /f /im wscript.exe5 ^: D4 E& _, A# E3 R; j' t
for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a
. B; M/ ^1 {4 H6 x$ ]/ k( R& e( P1 sfor %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a% c. A4 M! g7 a2 X# `! q
del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe
j6 w7 o! Q. h( icd %systemroot%
. x% m0 ?( Z) ~; J8 {del /s uda.a
/ W S; x0 T! F8 U$ ndel /s u.vbe' F% X; T5 o0 J( c S
del /s u.bat0 i a5 N2 [! Z$ `
@echo ==========清理完毕=================+ |* K0 d7 K) A7 a- W, }; J9 ]
@echo.0 t# f$ M9 L9 g D3 l; S+ @- {
pause& X. w8 n8 w3 _! ?" Z/ O& ?
start explorer.exe+ ^6 D2 Z Q* D6 s# ]! }; l
( y6 n' g9 ?6 z0 @5 ]. M; r
! p; b% O. @: k4 h$ o
9 c/ v5 u; U0 S3 h( o: J* d! Z/ r$ N
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|