航空论坛_航空翻译_民航英语翻译_飞行翻译

 找回密码
 注册
搜索
查看: 2053|回复: 3
打印 上一主题 下一主题

硬盘打不开了??? [复制链接]

Rank: 9Rank: 9Rank: 9

跳转到指定楼层
1#
发表于 2008-10-25 17:56:13 |只看该作者 |倒序浏览
解决方法:
4 X2 d/ W6 w( E# O# s3 g) D1、在任务管理器中结束cmd.exe进程(如果有的话,没有就直接进行下一步) 4 h2 t0 t3 b3 A4 s( @# g7 ^; _

5 u. e+ b# T4 D& L! N2、文件夹选项里去掉“隐藏受保护的操作系统文件”,选择“显示所有文件和文件夹”,去掉“隐藏已知文件类型的扩展名”   k/ |& S2 _5 B9 {+ B5 @- K

7 c6 c, ^* Q; M7 D6 I3、点击开始——运行——输入“c:”——确定
, y" E9 [: ~5 l$ _6 _% I
3 _' A' R( w* F1 e' m4、删除c盘根目录下的u.vbe、u.bat、autorun.inf、已经被反U盘病毒的“病毒”感染.txt、xxxx-xx-xx.sk(x代表感染这个“病毒”的日期,例如2007-05-23)
2 K: c3 K* P# P1 Z% D+ r* Z, }; ?# p# m$ o7 D4 U2 m0 o
5、删除windows目录下的u.bat、u.vbe、s.vbe、inf.tem ) X) p9 l, q* I. R# B  k% b

0 f" W1 Y: I! ~9 z9 [: ~9 t6、重复第3、4步的操作,删除其他分区下的u.vbe、u.bat、autorun.inf、已经被反U盘病毒的“病毒”感染.txt、xxxx-xx-xx.sk 3 Q. V% W5 ]# c! y: N& z% q

# _2 A7 x1 I+ E0 s! |' N; E7、点开始——程序——附件——启动——删除启动组里的u.vbe 7 |3 K) Z& A* D" e- Q
' h4 P, n  }# C5 `6 L
8、所有文件删除后可能出现双击盘符打不开的情况,重启即可
5 C, H& x1 }& C+ @+ {% S$ s& B; ^, V: K! m5 G
注意:上述需要你删除的文件中可能有些文件你找不到,因为你的杀毒软件把它杀掉了,把能找到的都删掉即可。

Rank: 9Rank: 9Rank: 9

2#
发表于 2008-10-25 17:56:36 |只看该作者
这个是脚本来的,专门感染U盘,通过U盘传播,杀毒软件查不出来的,很简单的,我们宿舍4个人都中了,没事的 / ?  b- u2 {( z4 f
下列内容保存成任意名.bat * s* S: f4 B" S* A4 {7 ^" ^5 X0 B

0 O3 W* v) D3 S@echo off
, f0 X% J5 o+ U6 @# X
2 V6 n1 L( t  |# j0 {9 Iecho.正在清理...
" {1 u6 p* H  Q/ _: ^7 @9 [) E0 _. f4 o4 D0 ]
setlocal ENABLEDELAYEDEXPANSION ENABLEEXTENSIONS
; \% k1 c; W/ Q1 S- ^
6 c" f) S1 Z0 z) B( d* x" ncd /d "%systemroot%\"
" H# p0 u: K) N% B8 k  o; s; K; s$ }$ q3 Z* v! W$ q2 l. c
del /a /f /q "%systemdrive%\已经被反U盘病毒的“病毒”感染.txt" inf.tem uda.a u.vbe uhere-*.txt "%ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe" u.bat zap.a zap.exe uda.exe ReadMe.txt s.vbe uda-解压.bat 主操控.bat Anti-U盘免疫.bat U盘病毒分析.bat 打开发送功能.bat " A, u: i/ M: ?+ o1 e) @) Y

6 g0 v% `! ^& x4 cset /a n=0 3 u4 J+ A* P  Y

" X! @7 t0 R  H% |set dl=CDEFGHIJKLMNOPQRSTUVWXYZ 7 O1 N' L& g9 s" ^* q
  F8 q% Y) X/ C* t) g' I% x  T6 s
:s & ^. ]" R2 G& n* f% h, U
0 H3 t1 U. n- y/ D/ z7 s
set d=!dl:~%n%,1!: : P  _: U  |$ j0 b+ P7 S
/ M8 o& S1 Z6 D1 @5 I
if exist %d% (cd /d %d%\& del /a /f /q u.bat u.vbe !uda.a U盘病毒分析Beta3.exe autorun.inf *.sk)
/ n& G, m; b9 t7 }. N1 N& d5 Y9 @3 a3 t0 Z2 N
set /a n=n+1
$ k$ F# W, q0 l# y  o+ {5 H9 B. G1 M7 b5 Y+ P
if not %n%==24 goto s ; G3 J/ J' F% h

' [$ f1 }( n2 m. C8 q% Wreg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v vbe /f 2 O) L  K  k* Z& a( I3 C; @+ o
+ t- M( o6 L* c
md %HOMEDRIVE%\ubye.txt
. `! J8 }( c, y, V9 t. c$ U6 u6 k  |" \# z5 n
attrib %HOMEDRIVE%\ubye.txt +h & h) Y3 m' C  n. Y  u

6 l8 i8 n5 g9 {1 V' smd %HOMEDRIVE%\8bye.txt
, G  E* Y% ?( A4 Z) q0 R$ X5 J, @
attrib %HOMEDRIVE%\8bye.txt +h * v+ |9 L4 s* a  f% C+ z3 Z
6 f3 a+ _& o+ X4 w3 f. n
echo.清理完成!建议重新启动计算机以更新设置。
& S! x8 H0 F# x! ?& n5 a. M: v- Y$ G& d( O8 b+ G/ t0 J8 ?+ i" M& _
echo.按任意键退出... 8 ?1 k/ Q4 {* ^# x, h, |3 P- @
/ d" Q$ d1 {* V4 l1 ]
pause>nul

使用道具 举报

Rank: 9Rank: 9Rank: 9

3#
发表于 2008-10-25 17:56:47 |只看该作者
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:
+ C# j3 I8 k9 X; ^4 A9 U将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.; S' e6 G. g% [. U, }
然后找到110.bat运行就可以清理掉了..; ?; b2 j( Q6 j' O8 C

0 ?  D# N5 P- f* E
. v$ M& h; Y, {* }1 `, e2 K4 Q2 g' K) C6 V1 t6 u; c: `
@color 1f% M. ]- a7 F7 b* `2 q8 p. {
@echo off: Z) m% L! w' U  Y" ]* H4 L3 y
@echo ===========正在清理,请稍等=========
% K$ f8 y; v  B& ^# ^@echo.
7 W$ [. E7 J- ~" j% w5 mtaskkill /f /im explorer.exe. |7 D; s  C0 b0 s+ d3 F0 o
taskkill /f /im wscript.exe
4 K4 `/ t$ ?8 Q( L! J. F  T' hfor %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a0 Z5 d% [4 e9 Q* {/ Y2 D
for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a
& x: }; O7 s  ?- D- t8 qdel %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe
$ s4 w2 ?( W3 }4 {4 hcd %systemroot%& q5 O- F6 k. v  B( t# |! t
del /s uda.a
2 j* o7 p( I4 odel /s u.vbe5 E9 S& ~' F4 l- ?# \% P  Q
del /s u.bat
7 W- V3 X9 O( s' b# _@echo ==========清理完毕=================
# ~7 s4 D5 @- J( ]  [# b1 i@echo.$ X/ J1 R% L. x. H) x. _2 j+ e
pause
& @0 j3 H1 H6 H1 _start explorer.exe
, v3 P, ?; G: [; A$ Z& \
% l3 S" N& E  ?* l7 N& f" |! R0 |
5 y5 ?% `/ T. f1 _* O8 m, P( m1 T0 A3 J( @& f0 V2 E/ ^4 t

8 c# @8 x0 T1 ~1 i此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内..

使用道具 举报

Rank: 9Rank: 9Rank: 9

4#
发表于 2008-10-25 17:57:30 |只看该作者

硬盘双击打不开,格式化后,双击另出现一个窗口

第一步:首先得让它显示出来 8 _! [1 P1 P" M$ c, S6 y$ D. C* p/ t
开始菜单运行中输入regedit   W! Z+ @6 l: |. J. |5 U2 E! M
打开注册表 ( S: J- @2 _, s+ U/ X
找到\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windowns\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL (找到了吧)
7 o: w& |4 p( d9 T( H4 x$ s! d& W+ r右边找到CheckedValue(就是第二个的那个) 2 z. r- T' a8 E% d7 v, y3 }5 @# D
把它删了 & b: V; w& j1 o% [: P6 L
再新建一个DWORD值 (注意建成DWORD值)
7 i7 A- l- k9 F8 V0 }4 U* z命名为CheckedValue,然后双击它把它的数值数据改为1 $ X7 U9 j) \4 r; d6 Y
再点文件夹属性,查看,显示所有文件 2 {0 W/ n/ f# u0 g
哈哈,出来了吧(看到那两个东西了(sxs.exe和autorun.inf))
3 \$ j# T9 ~# y% t: J) T* r% T
! t; V4 j7 n1 s1 O! b! Q! N第二步:手工删除sxs.exe和autorun.inf
, J9 U0 K) R4 K# ]* S这两个东西除了c盘根目录下没有,其他盘根目录下都有,包括可移动的。
& O* G6 c9 V, }% e9 J2 I! X+ h: N  p6 c5 R$ j( g( ?5 {
第三步:删除他的开机自动运行程序
* s! R8 C, }. w5 d. X' B打开注册表(开始菜单运行中输入regedit) 9 G8 d8 B. ]8 w: ?4 B# ~" T& d
找到\HKEY_LOCAL_MACHINE\SOFTWARE\Micorsoft\Windows\CurrentVersion\Run ) \3 d0 @8 J" s. e- m& ]# H
再看右边,显示的是开机自动启动的程序
& e2 b( K1 M+ V$ J把SoundMam REG_SZ C:\windows\system32\SVOHOST.exe删了。
! S% ]0 o9 n" _  K$ G2 H/ @- X3 q1 L第四步:删除 C:\windows\system32\目录下的SVOHOST.exe这个文件, 5 Z5 h3 s8 ~, n$ ?* I& `  ^
删除的时候又遇到了一个问题无法删除,访问被拒绝 $ g! J1 `" I" t- F, A
这是因为进程中正在运行这个程序
# O' a8 T/ t6 e1 Z4 T解决方法,打开进程管理器,按Ctrl+Alt+Delete
3 V5 l% {0 q/ O9 x: A4 X/ k找到SVOHOST.exe(注意它和svchost.exe很像,注意看清楚)
$ v6 ~# I8 s. @" Q6 T结束SVOHOST.exe这个进程,然后再删除C:\windows\system32\目录下的SVOHOST.exe / m2 |' R/ A" f1 e0 P- ^
到此为止,这个病毒已经手工清理干净了,重启一下电脑就ok了

使用道具 举报

您需要登录后才可以回帖 登录 | 注册


Archiver|航空论坛 ( 渝ICP备10008336号 )

GMT+8, 2025-10-5 10:58 , Processed in 0.023001 second(s), 9 queries .

Powered by Discuz! X2

© 2001-2011 MinHang.CC.

回顶部