- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:
! t% v' a! X, e# p将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.
: h* c- G/ l' T: S3 ~然后找到110.bat运行就可以清理掉了..5 |8 Z* y- X8 x3 @! z( O5 d! G
- ?7 j2 C3 U U4 `- d4 h! L ?! ]
+ j: u) @% M: j6 X/ H' t$ H) ^3 e
: j$ z6 T! x! c0 y O: z4 p& m@color 1f
+ `/ ]# D1 e& q# x1 L@echo off( y8 G1 T4 S8 @
@echo ===========正在清理,请稍等=========
: J4 C/ Z0 w1 g( M+ Q' ]% }7 u@echo.) c- D+ I+ s5 g4 ~* n- [1 N
taskkill /f /im explorer.exe
0 k0 p% p! G" Itaskkill /f /im wscript.exe5 s# u4 L8 ]6 P4 H ~, y: v* s- r! b
for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a
$ f1 c0 ]% C2 m# V% \" G3 q3 \# A; Qfor %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a
# K' |$ l3 N5 Y! Cdel %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe5 U( Z' P8 U0 y' X+ y
cd %systemroot%
5 [' G! \; i9 c# Mdel /s uda.a, s6 q9 Q& Q' y5 D% @* T: [! _
del /s u.vbe z! V0 A/ r- z& b/ J) ^9 t- d
del /s u.bat
5 c3 F q U: u% e. a( q2 n@echo ==========清理完毕=================
( r) M% f) {+ ^5 \+ \@echo.$ l' O0 o+ q% y1 ?
pause* v5 M- P8 r9 N3 }; k: U0 S
start explorer.exe6 `5 i" I. ~4 j
2 k. v& V8 E2 q; k2 Q
! V' C5 }9 r1 z3 u& u2 a+ ], {0 U+ ]+ u4 u [( f
/ x8 o2 m9 F5 ^) H: f2 }% D此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|