- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:
1 B C' e' @/ m4 U将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存./ K3 ^) _2 {2 V I$ [7 k
然后找到110.bat运行就可以清理掉了..- [: R$ B1 }/ `( G. |( Y5 D
6 I4 A; x5 y6 |" n5 @- Z% }( D m% R
1 k# N. W( J; M; n9 \3 ~( z. Q' G1 N: I" F
@color 1f
& Q+ B7 @% k) |0 x@echo off- R$ ^* Q4 w% u4 E1 G* s
@echo ===========正在清理,请稍等=========
9 l4 k) ~6 Z2 j ? F& u2 H8 I& U@echo.
! w( V+ W) ~# c2 s( E+ E- V" Wtaskkill /f /im explorer.exe
3 Q5 _+ S; v" N" X3 y! ?taskkill /f /im wscript.exe1 z; I& X" Q! c# C c f
for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a! D; T" r) O8 \
for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a/ h' t/ I- ^! r7 A
del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe
/ ^/ s% X: ~% b5 h o7 H5 hcd %systemroot%
4 ~7 W7 u- L; z* u$ ?del /s uda.a6 c" p7 H8 r: X, t0 h$ x; N
del /s u.vbe C* }3 o G& g: L$ }- y& @
del /s u.bat
1 Q3 _% {! G( o, j@echo ==========清理完毕=================$ q! |/ L W0 q, c
@echo.) B. D" V: J, E! ~0 ]3 o! l2 G% w/ Z
pause s' e% a) M/ l! X7 W, y" H" {
start explorer.exe
9 C# ?: \0 x" Q4 O* z; ~9 a. o1 v# p) c
& l1 B7 d" H6 F7 r6 c4 c! W
$ f% B/ R& m2 i" P" l c% {) U# D
1 N) f" W6 J9 g* m1 O此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|