- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:+ U, W5 Z" Q, j
将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.
& b8 \& s% }6 V j+ a, p然后找到110.bat运行就可以清理掉了..0 d+ ^# ^( x: H% h+ _1 [# r7 `9 l
5 C) O7 T ~) o# L+ A$ X) E4 R4 Y- L( t) F- E6 D3 i' M; ]
. }. v. S( j) }0 b! U$ q! W
@color 1f
1 P/ p. h0 P7 i6 Q@echo off9 Z; u2 |. p, A* y" j+ M
@echo ===========正在清理,请稍等=========
6 H/ P% L+ L8 W# F' W" ]! {@echo.
. \7 E$ t, I* }( f: @# w5 p, }taskkill /f /im explorer.exe* u. Q/ y, I# }1 X7 R$ X) e
taskkill /f /im wscript.exe/ H2 ?& }8 y$ p. e
for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a
B E% P$ a4 t# ?# N5 mfor %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a7 ?% x7 R/ W: E
del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe
; Q1 _% @; i R. ~ F4 g G0 H9 Ecd %systemroot%* p+ Y- ~" C; Y9 T8 C7 w# T+ C
del /s uda.a
4 c" q0 b0 b4 hdel /s u.vbe! ~' t% b: k; U( c
del /s u.bat
5 {6 V3 s, x( g& f- m: j2 M3 d( D. a: D@echo ==========清理完毕=================) [: o& |2 i9 ?$ ?
@echo.
6 f5 I$ W: V8 hpause
1 J( S' m& [, }( `) `2 \start explorer.exe
8 z3 {& n$ m- [ O+ W- M `/ b7 B7 R' ~ b7 ~/ B
3 t9 L- A& s$ a$ j) s
q3 n8 K1 y: r9 Y$ Q5 S! i- A2 E q) r; C, c
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|