- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:
+ C# j3 I8 k9 X; ^4 A9 U将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.; S' e6 G. g% [. U, }
然后找到110.bat运行就可以清理掉了..; ?; b2 j( Q6 j' O8 C
0 ? D# N5 P- f* E
. v$ M& h; Y, {* }1 `, e2 K4 Q2 g' K) C6 V1 t6 u; c: `
@color 1f% M. ]- a7 F7 b* `2 q8 p. {
@echo off: Z) m% L! w' U Y" ]* H4 L3 y
@echo ===========正在清理,请稍等=========
% K$ f8 y; v B& ^# ^@echo.
7 W$ [. E7 J- ~" j% w5 mtaskkill /f /im explorer.exe. |7 D; s C0 b0 s+ d3 F0 o
taskkill /f /im wscript.exe
4 K4 `/ t$ ?8 Q( L! J. F T' hfor %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a0 Z5 d% [4 e9 Q* {/ Y2 D
for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a
& x: }; O7 s ?- D- t8 qdel %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe
$ s4 w2 ?( W3 }4 {4 hcd %systemroot%& q5 O- F6 k. v B( t# |! t
del /s uda.a
2 j* o7 p( I4 odel /s u.vbe5 E9 S& ~' F4 l- ?# \% P Q
del /s u.bat
7 W- V3 X9 O( s' b# _@echo ==========清理完毕=================
# ~7 s4 D5 @- J( ] [# b1 i@echo.$ X/ J1 R% L. x. H) x. _2 j+ e
pause
& @0 j3 H1 H6 H1 _start explorer.exe
, v3 P, ?; G: [; A$ Z& \
% l3 S" N& E ?* l7 N& f" |! R0 |
5 y5 ?% `/ T. f1 _* O8 m, P( m1 T0 A3 J( @& f0 V2 E/ ^4 t
8 c# @8 x0 T1 ~1 i此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|