- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:2 _9 B3 }6 c. V$ H
将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.
( X9 Z5 ]6 K7 Y& b* `然后找到110.bat运行就可以清理掉了..
6 o! ?/ t+ t* s5 k+ r) h4 L# U$ E& Y7 ]5 j7 D' ?, i }7 e- d! b
2 |+ K- a0 L/ U( \' m5 `& ?) v! A$ A! C) p) h2 v' R
@color 1f
: c0 K* s7 f& H" b% u# |@echo off
0 n. b V. [% Q& t8 z3 d; ~@echo ===========正在清理,请稍等=========
" }/ Y* @2 `7 z# M \( O@echo.
, J2 ~: c" I& @2 }. ztaskkill /f /im explorer.exe/ ^0 g8 h( d$ r2 ^: g' e' k& ~
taskkill /f /im wscript.exe* j5 T% X4 z; v5 ~& `9 _) x
for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a/ U7 v" z6 n9 e D
for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a; s9 M: Q5 A/ \7 x m
del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe
, |5 [) W# h% f% {& T6 B5 ], scd %systemroot%
) @4 r* s( a8 `: j! T+ ldel /s uda.a; C1 d t! y9 s2 Z/ X
del /s u.vbe
0 k% n. `& S3 v _$ ~del /s u.bat
$ m" b4 E- W& f; z- X u4 y$ j@echo ==========清理完毕=================, O k% T3 t8 d7 ?! _( e5 Y- P# n. O
@echo.
6 `6 s8 w% e: ~& R* V+ l8 s2 fpause
- I: S$ {' P" W1 ?start explorer.exe5 Z" Q( K0 X; a& D( X, I: z; t
) W' S0 p6 Y2 G9 g5 @
+ O; i/ n; v* \$ g
, b2 r: c6 U% m/ e
, b3 T' C+ P' a0 X# i$ h此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|