- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:
! z, y- E9 _; u将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.
) P6 H( K0 {( `3 M然后找到110.bat运行就可以清理掉了..- Y z. s# y5 x/ G! c1 U: V$ w, B+ v9 `
/ \/ S+ p% w2 X4 E# U+ \" M; z) o5 W: ]
3 Z% v8 S- o6 {- b$ m7 q# `
@color 1f* t6 c5 S- \. B
@echo off
! s. r: d2 X. X$ i7 a; z@echo ===========正在清理,请稍等=========
1 z0 F ^" f$ ]! x5 N) s9 _& p@echo.8 ?1 u0 o" y2 X2 W1 t5 B, a# o3 U$ L
taskkill /f /im explorer.exe5 ]/ R( Q; o0 a [! c: }* y" e8 O
taskkill /f /im wscript.exe+ [% l/ }& u8 e) O8 O, s9 O
for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a! v+ `( N7 U( T- `
for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a$ B* c7 \7 c/ {2 B" m
del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe
5 Z) W" [7 j) @( w" u! O/ Mcd %systemroot%# L+ `$ O- ?8 r6 [3 f
del /s uda.a5 [% Z, \. T# R1 W
del /s u.vbe9 V3 ]% @4 t) ?$ R( b# b
del /s u.bat
* F4 w" q! n8 V$ \$ R! d) {@echo ==========清理完毕=================$ b5 C9 B5 S; {2 p4 {+ {1 c4 a5 o
@echo.% A5 J' {% Y7 ]6 |
pause# d$ |6 M- o6 Y" Z. {1 e
start explorer.exe0 a0 C! a, _& |! ?
* U; A5 c% h k4 w4 T2 v3 V, q, C5 _6 [8 l, ?4 N' {
% R9 f+ m- O$ B' @1 C) M+ {0 p$ |: Y6 J2 `+ n# s
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|