- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:& V3 C8 B3 H9 p; M
将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.+ i- _* V* |( u" b k
然后找到110.bat运行就可以清理掉了..
M) t/ y6 @- q/ i. z
6 \; M) H4 Z, J! e5 h
* S+ z% C5 @: i/ |1 S) x" m( k( J! C) A F" p# z) Q- Q
@color 1f
4 Y$ I( X$ z6 }- T0 }6 ^- k( [@echo off
" H" I- q( W5 ?- { j& x; \6 g2 k@echo ===========正在清理,请稍等=========
: Q5 _, Q% r- o& O0 |$ k@echo.! G' P1 s7 M. m. g2 c
taskkill /f /im explorer.exe3 S$ P% v. ~0 M
taskkill /f /im wscript.exe
3 o% e8 x& G' E2 z2 O% f. bfor %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a w+ p2 p' ^! c8 J1 a- L: q
for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a5 K1 }4 ?0 f1 m' R, M. m
del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe3 A- G: R* @4 h% J" ^# e5 L2 w6 d
cd %systemroot%2 `8 [8 b3 K4 f" @
del /s uda.a/ Z7 @0 i n8 X9 b6 E. B/ r4 {1 R# a9 u
del /s u.vbe
* L" F* d/ j9 X v# Y: jdel /s u.bat
9 f- G8 d+ u% O, S@echo ==========清理完毕=================
6 K+ C) x7 J3 G- h4 \6 \( T; _@echo.
& g0 _; b) R0 ]: O' B9 Epause
/ l# U% q: J7 w! V$ ^start explorer.exe
* A; z- q# S. c7 a0 A
, Z- a9 l: a2 I0 V7 \( M! ~/ e, N+ r
% _) o7 \1 F; |9 |5 [
5 c- ]$ x, N! V- x: m$ y此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|