- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:
" U# C, L2 K) y1 L将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.
* ^; ^/ g: z$ q% e然后找到110.bat运行就可以清理掉了..2 T( S8 v6 O1 l9 t
! b2 y; ^ T$ t' x z
% Y5 f P: ^' {' r6 Y; v+ p/ B" a+ W# R; Y# L9 o2 f2 a# A1 `5 q
@color 1f
/ W+ L r, J; W, Y0 `3 f@echo off) D' b7 j& P- V6 t( I h! Z! E" D" I
@echo ===========正在清理,请稍等=========6 N& w, B5 X5 M* t$ [3 d
@echo.
% |- d: a3 H, Y6 N( Etaskkill /f /im explorer.exe
3 u m( j, L4 i7 ftaskkill /f /im wscript.exe+ q3 h) R. J& Q/ V9 u6 |' y
for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a2 R% D" I# n$ Q/ \; h
for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a
0 T; o! [1 z) J% G( }del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe
& n' P8 f! D" ^cd %systemroot%
- X! A. m% _7 i& ndel /s uda.a
, x5 J* |9 l) y. w. z# {9 B7 J4 Ldel /s u.vbe
9 y# s3 o) V1 \( x( B& kdel /s u.bat
9 g2 m4 k$ S4 i7 F2 _@echo ==========清理完毕=================. Y, z! _' A K. F( X
@echo.
( a# t8 k' u2 q5 T bpause7 y, E& S; c# C) g, T
start explorer.exe. v( A* w9 ]9 ?3 S
+ \+ c+ v2 b# A% L/ _( {
3 L# y' Q- t/ h1 |- V; g! R: y, C5 ~/ ~) ` b( Z- f9 i* F( O
4 A& E( O( q2 ^. J6 ~! Y2 e/ a此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|