- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:- ]& s3 `$ @$ R' V2 n+ M2 e! ?
将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.
9 M3 H0 s+ s+ g8 H然后找到110.bat运行就可以清理掉了..
^2 ~ Q' l2 T! C5 N ?! `( b: _' k9 J' |
3 s: t& |1 P: s' W% n3 D1 {* b
3 {; t' O6 t7 x K) X
@color 1f* T( H; {7 i$ D% r3 [' x5 J
@echo off1 ^! n' e U' H* Y# I! B+ B
@echo ===========正在清理,请稍等=========( x& I( Z+ i# [8 l' O' s! }
@echo.
* z* D! H3 P. b p- N: Ntaskkill /f /im explorer.exe
' g9 L4 Q2 |* E/ I" C! Ntaskkill /f /im wscript.exe+ m2 w, u; t; e( s& ]
for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a
$ i( M1 o1 W" `4 b5 I3 J& s" Wfor %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a" e! A: y) @8 ?: j
del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe
, Z# ~3 @! x9 @; u5 `( O# ycd %systemroot%0 z S1 p0 t$ A
del /s uda.a
* z* `7 I/ L/ D/ ~3 \ P- E2 Odel /s u.vbe6 f- d# j2 |/ P, E/ _0 `" P9 K, E
del /s u.bat
; P3 P9 E8 q# k. w g% G@echo ==========清理完毕=================1 Z* ^8 G# L9 l% U
@echo.3 K) u& K. |: U7 S
pause/ T, a3 U: i6 K* l
start explorer.exe" k0 j1 ~& a! I( R2 y2 ~! e% O. i, g
0 N n3 O" e) Q) Z( ?4 D! S
/ q- C2 V/ w, \: Y
: l3 D" h/ T! U. o
; l [8 e( `) N此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|