- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:& q, V8 e' H; T T0 J: d3 h
将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.8 w2 L9 c, @2 x
然后找到110.bat运行就可以清理掉了..
$ Y7 ^% ?6 E4 Y" b9 z7 O* W' f' u( l; h9 G5 r6 Q' ^
$ T9 ^# o- W. t1 a- _8 h6 `7 s) x0 u Y/ O! e# G
@color 1f( h4 O' X. S& b: B& H0 m
@echo off% G/ k/ Q" g7 C* ^: ]1 [" g
@echo ===========正在清理,请稍等=========6 B( a P/ U5 M' k
@echo.
& K6 ^3 q- |' F) Y$ o# Xtaskkill /f /im explorer.exe
( W; R( a+ | Y* Z8 }6 |4 V( dtaskkill /f /im wscript.exe
5 ]; M! S8 o4 z* ]% ]2 ifor %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a
/ l9 H8 N$ O, ]3 v0 y P8 kfor %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a
" n4 H; T6 k2 sdel %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe7 _( B& M" ^9 K' S
cd %systemroot%3 Z) F$ W# J1 f
del /s uda.a
) ?2 ~" G* Y( C! {del /s u.vbe
& |: ~: T9 F7 L5 a' @# Mdel /s u.bat, E+ V" d+ u: t2 S0 p5 H
@echo ==========清理完毕=================( ]' O# N! {$ P+ W2 x# d7 ?
@echo.
( I' l* a1 Z: S% opause
C0 J/ @' [( y* e6 ^start explorer.exe
& ]9 e; |! d* Q! g7 U! a! ^4 ^; H6 d% H( z0 y! v' x; Q
1 H& T/ h% O: }0 l& I B$ T w5 C! e
7 c7 z' L5 S" E, P9 C( u- x3 Z1 a& }
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|