- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:
6 W' R% l: s" [) `+ Y, m0 j H将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.4 W& y. Q7 q* l% N: V) v( k
然后找到110.bat运行就可以清理掉了../ f. r3 {4 p* W. I5 G, q2 P% h
% D5 _. ~9 G/ ?* ]
* Z( z+ j3 v' J: A3 @
% Z: D( u0 o1 x: c; f. t@color 1f
3 P- v) _& h' g@echo off
: Q5 G9 g5 k4 b, J/ q: T _@echo ===========正在清理,请稍等=========; J' q9 U8 c- h! V! f
@echo.
+ ~" H/ d' h- G' e* C& _! i* s+ ~taskkill /f /im explorer.exe( G1 \9 \: u* l( ]$ c1 z
taskkill /f /im wscript.exe
|; u" x, h% Y2 J/ \+ Xfor %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a) N9 _, g+ F- G: u
for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a
1 L6 M' v) V. ^: }. Idel %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe1 N0 F! s/ @+ l. l4 @1 r
cd %systemroot%
) ^1 j6 g: e5 |6 [% j& t5 x6 rdel /s uda.a
/ S; S# P* {5 I# Udel /s u.vbe
9 a$ d, @' r' Y/ r% {del /s u.bat3 l- D$ s9 k9 b% g# y5 z& Z
@echo ==========清理完毕=================
/ a! P. S9 Q- r6 k# d@echo.& o2 ^- x" N1 W- P& o
pause6 r$ X: X6 `1 x; \% h
start explorer.exe6 w/ [3 l! }* Z( N) N* H6 u6 D
, ?7 O( O; e8 O/ f
0 j4 R; s: R4 _3 C
- s5 u$ X- I+ f5 n9 u) h; s \0 v3 |& V# b" k5 ?( ^( ^
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|