- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:
& C" Y6 T/ y5 |$ r; E将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.# ^& L& E/ t6 w( O( w
然后找到110.bat运行就可以清理掉了..4 c7 K, h/ }7 F+ F- A( x$ t) \8 Q: J
, U4 A, \* |% P% ~) v, e
. g; D' p: S/ Y! c6 i
6 p) @" J; M$ y3 p! K@color 1f8 \( `# g9 H/ V. M9 @8 L/ w
@echo off9 s* D; y2 T( J/ R3 ~3 D* u _: L
@echo ===========正在清理,请稍等=========- u9 V. y( S9 \
@echo.
! M. W+ @9 ^7 [: y3 dtaskkill /f /im explorer.exe
- m# V5 k9 k v3 }" V: w3 Ftaskkill /f /im wscript.exe, [' H3 s% V2 p: d
for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a
& k: }, V4 y- W% N$ x7 @5 U, Gfor %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a
" k& K4 W' W5 Q1 Tdel %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe, _8 ^9 n6 w4 c% \9 j% F9 V, G
cd %systemroot%
6 @) c+ }: ~# s3 S+ j7 ^3 C' \del /s uda.a; J% v; I& a5 c* j% u
del /s u.vbe1 [* [, I& U9 K, f, Z" L
del /s u.bat
( a* J- |* A* N6 P+ ^@echo ==========清理完毕=================5 o8 S# r* Y5 m: i
@echo.
( ?& @ }4 T a+ @# c, Gpause0 d; I' `7 X8 x! _ o
start explorer.exe
6 B. ?( J# e! `( S
+ S2 B' @7 h. s. |5 T+ ~/ {. X7 `, D( P7 V, p
) k3 M# ^! `3 y0 x1 u1 P, O8 E, `1 u2 a) z4 j" }( y
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|