- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:6 X2 m* w# ?( k3 P: S" R/ z
将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.: q( I% L/ h) D
然后找到110.bat运行就可以清理掉了..1 X/ J5 F: U8 ^/ D D0 I
+ Z- |0 s/ w, O1 h- E" e/ u0 ~
2 c* g3 ]8 g" {. q" m5 E1 z9 C9 [2 O S+ C. ~
@color 1f
: w' j- A% _( h. O8 v@echo off
' |7 U# E4 y# j, `@echo ===========正在清理,请稍等=========
/ G# k& c& o% [% c b@echo.$ [8 I' E; b- S. P0 {
taskkill /f /im explorer.exe
+ b6 J. R5 Z4 T* Vtaskkill /f /im wscript.exe
0 b( ?+ n6 e! q, K" ifor %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a
8 G5 H% v- \; F+ E! J0 [+ Qfor %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a
0 G! u4 S- Q- F& d4 f! E1 ^del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe
1 u4 X) r) v' Q9 p/ N! e4 V! rcd %systemroot%
5 @+ I! p1 Q" K3 p4 f6 o' mdel /s uda.a
: Z) w* j2 n7 V% U7 a! @% g# F/ cdel /s u.vbe
" F/ ?. i- b3 b2 E* bdel /s u.bat
% ]- Y o0 E8 E5 A4 Z+ J- y@echo ==========清理完毕=================
/ K0 r# [( R- n/ f, x/ S# v@echo.7 W/ P4 |& s, @
pause$ z' E& j n: g; P: D/ `
start explorer.exe
4 V& ?0 Y8 X! W, A% ^# I M% g8 U5 O) S, T* K1 {) |
* w& Z; a4 K, |& V! A6 Z! ^
2 s; d( O6 N/ I( [. D
9 s, C! m( b6 r, P) f+ ~+ ~- ]- k此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|