- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:4 _6 j: e j- a. q' f
将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.
+ c9 j; b, r; T# ]然后找到110.bat运行就可以清理掉了..
) y5 P- q; f s1 g1 f. X2 u, v+ c+ y
. t5 b# p% X% u6 K
% j' D1 ^, J# F+ A- u( N( t7 v
1 M7 R5 F' [7 k/ l@color 1f t0 N3 q- i6 ?( c; E
@echo off9 e) g* y7 p; u; o+ Y0 U+ g
@echo ===========正在清理,请稍等=========
- Z5 ~5 u. @9 T- _3 Q/ y" H@echo.; ?/ S# y! k9 D3 l2 g1 [( `
taskkill /f /im explorer.exe( ^! V0 l; A% w' u' t
taskkill /f /im wscript.exe
1 p2 q: O: x2 P; K2 Efor %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a$ Q8 Z- \5 ^. U
for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a
( U3 R1 x: i- t7 U. S# zdel %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe
: U Q ]; g8 {3 a6 `9 o. `" Fcd %systemroot%
3 s! Z7 `5 ^: E$ Ndel /s uda.a
* O- Z7 R# C5 u" a& z: D, _( Cdel /s u.vbe" T$ J3 x- C1 j+ Z8 ~7 @/ v
del /s u.bat' H" \ B4 v6 z* o* [% U
@echo ==========清理完毕=================
% T/ C4 a6 j" R; u7 Z b, q3 d@echo.
- }# ]3 Y# a' c* rpause
$ F; u4 `2 N$ O5 T5 h8 ]) lstart explorer.exe6 Z: v A' m8 q; v
3 x# O# V) V2 X) l* X7 U4 O3 K
0 Z& V# {6 S0 A
- C7 o: F& h1 i+ R- c4 x3 u" r6 q, j
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|