- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:% ^5 E# j4 E0 h0 ~6 y
将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.0 @3 h% ?# j0 |
然后找到110.bat运行就可以清理掉了..
1 w: m; C. ~7 _# o6 i3 Q) R
- n8 H& z* h5 b6 B9 U, ^& ?" Q8 o O) j+ W i( P" C, S
) B1 H( J9 [- ]! j3 n/ P@color 1f4 D( y" R2 b/ ^; r- S" q
@echo off& P5 u$ D4 ^" X( q
@echo ===========正在清理,请稍等=========6 |2 e% b5 h) o+ p3 L
@echo.
+ m5 i4 u U6 z8 staskkill /f /im explorer.exe
- I& u/ K7 d* W! j, A2 B9 g9 vtaskkill /f /im wscript.exe% \+ [) k, f0 ?' }$ Y' a
for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a
8 f6 `0 \3 J0 C; }$ S: gfor %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a
2 i2 }! y* L! O8 Z9 xdel %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe4 ~# o$ r7 }& J6 U7 `. G
cd %systemroot%
+ ^' H; i' I0 Mdel /s uda.a
8 \2 O2 b% j$ U! rdel /s u.vbe! D! X' J1 U7 q2 u2 \
del /s u.bat( T" L6 y1 }) Z* n
@echo ==========清理完毕=================0 I, {- W8 W/ I7 S. j
@echo.: u t% B' L1 ^" u E2 @. b8 S- ~
pause3 J+ g$ ?) m, U/ F; X1 m1 f
start explorer.exe
3 x- P- f, j# p; B3 s5 k
x! g: E F5 v M
! S* n8 \9 j) u
9 B! P1 N' Q. j) ^0 V3 v3 l7 Z: {2 C- h$ c& \" ]% @* k* P
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|