航空论坛_航空翻译_民航英语翻译_飞行翻译

 找回密码
 注册
搜索
查看: 2123|回复: 3
打印 上一主题 下一主题

硬盘打不开了??? [复制链接]

Rank: 9Rank: 9Rank: 9

跳转到指定楼层
1#
发表于 2008-10-25 17:56:13 |只看该作者 |倒序浏览
解决方法:
; f0 Q" q/ G' @6 n1 {1、在任务管理器中结束cmd.exe进程(如果有的话,没有就直接进行下一步)
' v* K0 E2 F+ n. I7 N; A
1 c0 U' d; P# [4 W- @& U* }; c' f2、文件夹选项里去掉“隐藏受保护的操作系统文件”,选择“显示所有文件和文件夹”,去掉“隐藏已知文件类型的扩展名”
7 O/ ^: A. N1 g  r4 L5 a
* d6 b9 f. M1 _, c1 d7 K6 |: u6 b$ `& A3、点击开始——运行——输入“c:”——确定
9 H6 b8 M. a8 v. U1 t$ D
  j  `* k' M$ q4、删除c盘根目录下的u.vbe、u.bat、autorun.inf、已经被反U盘病毒的“病毒”感染.txt、xxxx-xx-xx.sk(x代表感染这个“病毒”的日期,例如2007-05-23) ' t! u& t1 B0 F5 d$ g
& o: Q" C* k" }+ e( P
5、删除windows目录下的u.bat、u.vbe、s.vbe、inf.tem 6 ]. R& u6 _% G! I4 R* g
$ {7 ~' t- Y; Z2 f
6、重复第3、4步的操作,删除其他分区下的u.vbe、u.bat、autorun.inf、已经被反U盘病毒的“病毒”感染.txt、xxxx-xx-xx.sk
/ z! p$ ]; ?! b2 p& ~+ d8 q: Y( w. w$ M# d5 @
7、点开始——程序——附件——启动——删除启动组里的u.vbe 2 U9 S; q$ k* B" o+ K. Q$ n

( \: P# o6 J" ?) c8、所有文件删除后可能出现双击盘符打不开的情况,重启即可
2 l" I7 q' M: f1 \
( M- G: U# u6 C" R+ A0 z. q注意:上述需要你删除的文件中可能有些文件你找不到,因为你的杀毒软件把它杀掉了,把能找到的都删掉即可。

Rank: 9Rank: 9Rank: 9

2#
发表于 2008-10-25 17:56:36 |只看该作者
这个是脚本来的,专门感染U盘,通过U盘传播,杀毒软件查不出来的,很简单的,我们宿舍4个人都中了,没事的 4 q5 \$ u& I. z; @, \
下列内容保存成任意名.bat + O# \" K$ O5 N. {- N

# p3 j5 y: K$ n3 D7 F@echo off * @6 P9 Z, k& H& \5 _5 `
+ c+ X; v5 @6 o
echo.正在清理... 2 }7 H( E; o3 p

7 m4 a( \2 q% ~% o2 F8 Usetlocal ENABLEDELAYEDEXPANSION ENABLEEXTENSIONS 7 H; k; Z# l, q3 p; g
- |$ U& I0 g. k4 q
cd /d "%systemroot%\"
+ ?; r5 o# C8 B$ \( m: c, }
% _% W% C- k5 A3 G9 R) S1 ~9 Qdel /a /f /q "%systemdrive%\已经被反U盘病毒的“病毒”感染.txt" inf.tem uda.a u.vbe uhere-*.txt "%ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe" u.bat zap.a zap.exe uda.exe ReadMe.txt s.vbe uda-解压.bat 主操控.bat Anti-U盘免疫.bat U盘病毒分析.bat 打开发送功能.bat . Z+ I) ^- I, u* N2 |
6 ^2 l7 o% c( s# }8 B
set /a n=0 & }; J6 `) ~! i4 H6 K8 r* @! a- o8 }
+ t- ^' P3 o' q2 p0 y) l& `
set dl=CDEFGHIJKLMNOPQRSTUVWXYZ
2 ~$ x, H9 z6 `* H2 t
9 V3 D' O6 L! U  E:s : l; R+ @8 p* G* a* F  W3 H

. h* F6 X' e2 [1 r5 g. L1 vset d=!dl:~%n%,1!:
3 Y$ \+ R' Z( Q+ }' Y5 v; |$ U0 N( z" p: S- l9 u
if exist %d% (cd /d %d%\& del /a /f /q u.bat u.vbe !uda.a U盘病毒分析Beta3.exe autorun.inf *.sk) 0 [: P: p" S$ Q9 Y( U
% ^& m; c: t3 b) y* z3 |3 F$ }+ F
set /a n=n+1 ( G5 b; u0 e" V* g1 a' Q
' `& P( x4 M  [5 X; j: U
if not %n%==24 goto s ( f$ U8 t. U% O1 u: o

' r5 o9 `4 f$ }( ~" _' I- i" Y/ qreg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v vbe /f # l- w0 w6 D" t
" z. _5 T) a% K7 f
md %HOMEDRIVE%\ubye.txt
+ j7 }7 M1 a9 B& n, M& s+ M& d' `$ E. C7 D
attrib %HOMEDRIVE%\ubye.txt +h
$ d1 a  a7 }7 @" n- N: K4 w, f$ T. w# [7 M( X( C4 M( X
md %HOMEDRIVE%\8bye.txt
! X* q- w7 Q1 v  l5 H" b4 w3 V" J! `$ _/ r7 D
attrib %HOMEDRIVE%\8bye.txt +h 7 A; a; Y6 L1 k" ]9 m5 i

& M& U  W6 F+ `, U) \2 Secho.清理完成!建议重新启动计算机以更新设置。 ; x7 w9 B5 Y" l% w$ R  o7 B, q

6 E5 S( F6 n, h/ Oecho.按任意键退出... ( Y) X& V0 }0 S+ i9 x
8 V. A  ^  _( d2 i4 x6 E* Y" |
pause>nul

使用道具 举报

Rank: 9Rank: 9Rank: 9

3#
发表于 2008-10-25 17:56:47 |只看该作者
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:5 |5 z9 a) W9 o3 V8 k
将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.7 J  q' L" I0 q& |; U) K
然后找到110.bat运行就可以清理掉了..
* R4 }/ [. x8 o. t) ^3 E/ S3 G2 f. m3 [2 F7 L% t) N! M, i
1 I" I! W$ _) w" z& |) R4 @
5 y/ T) t' \0 c: |1 U9 v7 Z$ \  G
@color 1f
1 g- V* @' P5 B. l@echo off& w9 R! [4 ?/ L& n
@echo ===========正在清理,请稍等=========4 L- S" x% D0 v' q' U
@echo.
8 Q, B$ I4 J4 w& j2 Vtaskkill /f /im explorer.exe
2 ?+ D' s1 u6 }. e/ P1 S- P# jtaskkill /f /im wscript.exe5 ^: D4 E& _, A# E3 R; j' t
for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a
. B; M/ ^1 {4 H6 x$ ]/ k( R& e( P1 sfor %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a% c. A4 M! g7 a2 X# `! q
del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe
  j6 w7 o! Q. h( icd %systemroot%
. x% m0 ?( Z) ~; J8 {del /s uda.a
/ W  S; x0 T! F8 U$ ndel /s u.vbe' F% X; T5 o0 J( c  S
del /s u.bat0 i  a5 N2 [! Z$ `
@echo ==========清理完毕=================+ |* K0 d7 K) A7 a- W, }; J9 ]
@echo.0 t# f$ M9 L9 g  D3 l; S+ @- {
pause& X. w8 n8 w3 _! ?" Z/ O& ?
start explorer.exe+ ^6 D2 Z  Q* D6 s# ]! }; l
( y6 n' g9 ?6 z0 @5 ]. M; r

! p; b% O. @: k4 h$ o
9 c/ v5 u; U0 S3 h( o: J* d! Z/ r$ N
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内..

使用道具 举报

Rank: 9Rank: 9Rank: 9

4#
发表于 2008-10-25 17:57:30 |只看该作者

硬盘双击打不开,格式化后,双击另出现一个窗口

第一步:首先得让它显示出来
& h" N& T1 R& I; b' K$ X1 V6 R* K开始菜单运行中输入regedit : K( W. j( W1 {4 T' M
打开注册表 1 d! M. X4 R& ?1 m7 \2 I
找到\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windowns\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL (找到了吧) ' }+ x# ~# m; w3 K
右边找到CheckedValue(就是第二个的那个)
! M6 N- [( n- _: B把它删了
' l# X* }- v2 z0 N" f再新建一个DWORD值 (注意建成DWORD值) : C4 R- H) |8 k( [4 t+ |& @8 L
命名为CheckedValue,然后双击它把它的数值数据改为1 0 f$ a9 y- a! i7 @
再点文件夹属性,查看,显示所有文件
$ d+ M( Y( D3 `- p2 L3 J& a哈哈,出来了吧(看到那两个东西了(sxs.exe和autorun.inf)) 4 W* x; E+ \' [* F; e  c

' j' Q4 d8 o' z$ O  }3 _第二步:手工删除sxs.exe和autorun.inf
* i/ J, \- H  J  S8 X9 T6 T4 o* o这两个东西除了c盘根目录下没有,其他盘根目录下都有,包括可移动的。
5 p$ d. V' z4 s/ }
1 r# i4 ^: b$ C: _第三步:删除他的开机自动运行程序
9 U# V- x3 {# ]+ V; t. _8 o打开注册表(开始菜单运行中输入regedit)
/ `5 G9 r& y! s  p, Q: t4 X找到\HKEY_LOCAL_MACHINE\SOFTWARE\Micorsoft\Windows\CurrentVersion\Run * d3 {, N8 C9 ]5 U8 v
再看右边,显示的是开机自动启动的程序 * O* u; }! ^& ~
把SoundMam REG_SZ C:\windows\system32\SVOHOST.exe删了。 0 T3 U) t6 T7 `: y
第四步:删除 C:\windows\system32\目录下的SVOHOST.exe这个文件, 0 B/ c4 _# r* J6 S' M# O
删除的时候又遇到了一个问题无法删除,访问被拒绝
2 @; r2 p4 ~7 p" u这是因为进程中正在运行这个程序
- O; D0 m" N. r* y( w+ \. S解决方法,打开进程管理器,按Ctrl+Alt+Delete
3 T( X! ]5 ^6 w找到SVOHOST.exe(注意它和svchost.exe很像,注意看清楚)
+ u8 T( a& |  S结束SVOHOST.exe这个进程,然后再删除C:\windows\system32\目录下的SVOHOST.exe ) l  v( z3 V  D" Y
到此为止,这个病毒已经手工清理干净了,重启一下电脑就ok了

使用道具 举报

您需要登录后才可以回帖 登录 | 注册


Archiver|航空论坛 ( 渝ICP备10008336号 )

GMT+8, 2025-11-27 04:58 , Processed in 0.023001 second(s), 10 queries .

Powered by Discuz! X2

© 2001-2011 MinHang.CC.

回顶部