航空论坛_航空翻译_民航英语翻译_飞行翻译

 找回密码
 注册
搜索
查看: 2001|回复: 3
打印 上一主题 下一主题

硬盘打不开了??? [复制链接]

Rank: 9Rank: 9Rank: 9

跳转到指定楼层
1#
发表于 2008-10-25 17:56:13 |只看该作者 |正序浏览
解决方法: % Z0 H/ b8 H. w& u
1、在任务管理器中结束cmd.exe进程(如果有的话,没有就直接进行下一步)
( j% I4 r6 h0 \5 L
) ?* ?8 H) c' }  |% z7 k2、文件夹选项里去掉“隐藏受保护的操作系统文件”,选择“显示所有文件和文件夹”,去掉“隐藏已知文件类型的扩展名”
) a9 q. o7 d8 d, }2 N2 [
0 {  J% P% i. B/ [' P+ t3、点击开始——运行——输入“c:”——确定 / l" C3 h$ k. k: k1 p
! f) ~* Y+ c* }/ F, c) c9 _
4、删除c盘根目录下的u.vbe、u.bat、autorun.inf、已经被反U盘病毒的“病毒”感染.txt、xxxx-xx-xx.sk(x代表感染这个“病毒”的日期,例如2007-05-23)
* A3 O' K% `, m6 f) K2 |; v# d3 r+ S& b
5、删除windows目录下的u.bat、u.vbe、s.vbe、inf.tem 2 o- u% N* z) B% t2 a% m

9 _. E: G4 {* ^/ l6、重复第3、4步的操作,删除其他分区下的u.vbe、u.bat、autorun.inf、已经被反U盘病毒的“病毒”感染.txt、xxxx-xx-xx.sk
" I2 L4 y, w/ {1 Z  }# p- `& N* _6 o  T# r  r* ~
7、点开始——程序——附件——启动——删除启动组里的u.vbe
) E' N% a& r$ e8 ~6 a; H6 h  l4 o9 `: z
8、所有文件删除后可能出现双击盘符打不开的情况,重启即可
0 F, F& U" I8 o$ u- A( w; S' {! `/ E2 u) |
注意:上述需要你删除的文件中可能有些文件你找不到,因为你的杀毒软件把它杀掉了,把能找到的都删掉即可。

Rank: 9Rank: 9Rank: 9

4#
发表于 2008-10-25 17:57:30 |只看该作者

硬盘双击打不开,格式化后,双击另出现一个窗口

第一步:首先得让它显示出来
  Z# W( B/ t8 _  }开始菜单运行中输入regedit - [  \( x$ E  Z# F1 j; B
打开注册表 # J4 m. H# @: c, y
找到\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windowns\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL (找到了吧)
1 e$ q7 ~) _/ _; C! u( y右边找到CheckedValue(就是第二个的那个)
, h" {: ^( \( {5 L" y6 o% a+ h7 i把它删了 0 t9 x: w, u/ _( D1 f; \
再新建一个DWORD值 (注意建成DWORD值) 7 c: G9 D/ L# l' R2 w) y4 u
命名为CheckedValue,然后双击它把它的数值数据改为1 7 w) E+ F; I5 u8 g
再点文件夹属性,查看,显示所有文件 . b! ^3 z8 U% L
哈哈,出来了吧(看到那两个东西了(sxs.exe和autorun.inf)) ) e1 `: u9 d* l& O
# B5 O3 Y% B- D; N6 J+ C* K
第二步:手工删除sxs.exe和autorun.inf % J/ G% I. _3 P$ {2 k7 N- \# w; Y
这两个东西除了c盘根目录下没有,其他盘根目录下都有,包括可移动的。
- G* j; \! b0 U( V
  j/ T- i3 [5 }4 L$ D: s第三步:删除他的开机自动运行程序
3 l1 ?! R" ], S* ?% \; [打开注册表(开始菜单运行中输入regedit) / _2 R+ u  A) R( W6 o
找到\HKEY_LOCAL_MACHINE\SOFTWARE\Micorsoft\Windows\CurrentVersion\Run
$ J3 o) Y- n7 C再看右边,显示的是开机自动启动的程序
: Z  ~$ J# {/ w8 e把SoundMam REG_SZ C:\windows\system32\SVOHOST.exe删了。
6 P8 Z' l% x5 j; |" `# Z6 S第四步:删除 C:\windows\system32\目录下的SVOHOST.exe这个文件,
) ~) W6 K4 q5 j% d' h2 {9 b删除的时候又遇到了一个问题无法删除,访问被拒绝 4 i# x& q/ _" ~2 C# \
这是因为进程中正在运行这个程序
. F- M; W3 u/ T! N解决方法,打开进程管理器,按Ctrl+Alt+Delete ' m5 [& z9 f: t  X. h$ |6 n
找到SVOHOST.exe(注意它和svchost.exe很像,注意看清楚) $ n; {- v$ f1 ?5 W6 Z' k
结束SVOHOST.exe这个进程,然后再删除C:\windows\system32\目录下的SVOHOST.exe - E8 o: p* T1 y# }' Z9 V( z
到此为止,这个病毒已经手工清理干净了,重启一下电脑就ok了

使用道具 举报

Rank: 9Rank: 9Rank: 9

3#
发表于 2008-10-25 17:56:47 |只看该作者
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:/ J0 _  T& I8 }
将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.
5 M; t+ o+ L4 ~/ K然后找到110.bat运行就可以清理掉了..
) a% J/ i. c! P- ^
0 Y, W8 \' L6 i4 \) G. M8 O# J4 E

! A" W" c4 o2 ~" C: @" Y@color 1f
. O- e: x/ \+ w: E! N0 x$ [@echo off$ M" e( V" Y" M( C
@echo ===========正在清理,请稍等=========
2 [7 @  `0 i( Y2 q5 m! ~0 x@echo.
& Y7 c. M4 G) q2 Z( mtaskkill /f /im explorer.exe3 f3 v5 t% W) H$ }" b1 A2 S
taskkill /f /im wscript.exe$ r) i4 @  f$ F5 P: P6 m
for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a
& e  t( z) Q  A3 Wfor %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a. {- l& n4 p, I: f1 X% r# t
del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe
: c* X& P3 M9 S0 u2 }cd %systemroot%
% J& F% ]8 L0 v: V$ @del /s uda.a
& W; U2 d5 s$ k% udel /s u.vbe
5 J8 K' h! u$ X$ n' Sdel /s u.bat3 P- o- }4 |1 o9 g/ n  x
@echo ==========清理完毕=================
% l4 f  U/ X- Z@echo.8 N7 c1 u) L, a, @) g
pause
( Y& e( j/ w* T! {start explorer.exe
; a( o# T: s; X0 w: A/ {* D
4 G' o6 H. |0 I8 ?, {  ^, ~0 o
8 B0 a6 c4 T# V5 g: e0 @, g7 o; q* z: j6 K5 f
' {6 V  H6 r* T8 X0 z6 O0 y$ P1 }
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内..

使用道具 举报

Rank: 9Rank: 9Rank: 9

2#
发表于 2008-10-25 17:56:36 |只看该作者
这个是脚本来的,专门感染U盘,通过U盘传播,杀毒软件查不出来的,很简单的,我们宿舍4个人都中了,没事的
  j/ c4 p) k9 a7 I下列内容保存成任意名.bat 3 e1 O1 E7 ?, A- h# Y% a4 ~+ a

5 G* v7 f) M2 _4 {- C+ @@echo off
$ @0 }$ M! S% f  [3 N' m4 P* e* m! @* b9 Z. B* R: b
echo.正在清理... ) y) ^; z1 C+ P5 n$ N

4 d& u! [/ q6 C( |; p, P$ ysetlocal ENABLEDELAYEDEXPANSION ENABLEEXTENSIONS ; _2 @7 e2 \; e
& g1 p; |( {1 K- d. q6 p( `
cd /d "%systemroot%\" * h; G9 ^+ g  {/ ?
5 ~$ Y0 U/ i, p* A6 k3 j+ z9 O
del /a /f /q "%systemdrive%\已经被反U盘病毒的“病毒”感染.txt" inf.tem uda.a u.vbe uhere-*.txt "%ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe" u.bat zap.a zap.exe uda.exe ReadMe.txt s.vbe uda-解压.bat 主操控.bat Anti-U盘免疫.bat U盘病毒分析.bat 打开发送功能.bat
" L+ k& v: i1 g% x- n' j, h$ r2 C5 t" C  Z
set /a n=0
2 k% G/ W8 g: r# r& R; }' @  F" i+ t* Z# F+ F6 F. q$ U1 f1 [1 |
set dl=CDEFGHIJKLMNOPQRSTUVWXYZ
6 C4 e; ^# i" X, M. H, I# c, B: @! e/ m, P  N
:s + s1 C) P5 M, ]% d9 j; ~
  j: P' M$ q: z
set d=!dl:~%n%,1!: - J/ _/ @8 ]/ E# N, P

3 t; z  a3 x% L6 eif exist %d% (cd /d %d%\& del /a /f /q u.bat u.vbe !uda.a U盘病毒分析Beta3.exe autorun.inf *.sk)
: C' @. a+ {% ?1 n, q0 U! X# Z. g
# ^6 _% V/ x0 h1 ]; O7 R* W6 Uset /a n=n+1
" V8 e* g7 y9 I/ a2 m3 g0 D3 N& a. V3 h/ O4 {% f
if not %n%==24 goto s $ u+ b- Z& d) [+ E" k

: E. W& E3 q; Treg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v vbe /f 5 }/ b' _9 c) e

7 B; u6 T. A" _md %HOMEDRIVE%\ubye.txt 2 J1 p7 l" N, w0 Y
6 |; j9 c3 o  ?% T* t0 f/ e3 \
attrib %HOMEDRIVE%\ubye.txt +h & y6 \6 x* m2 R/ u# F7 _$ a

0 o$ N* e* I8 `1 a- ?$ jmd %HOMEDRIVE%\8bye.txt
; k- a, n7 p& |8 P. B" a3 J3 E: R- X; b2 |7 k  |" F) D
attrib %HOMEDRIVE%\8bye.txt +h 1 h* E+ _7 e7 Q8 K
9 C2 x% N7 d0 i! w+ D. Y
echo.清理完成!建议重新启动计算机以更新设置。
$ W& E; d4 b! P( ^+ {% [9 r# s) \. ?+ h0 v: M7 s
echo.按任意键退出... # l) O5 ~- ~5 V1 D4 h2 f, h; r9 o0 J6 x

- t+ q9 Z9 L/ f7 s& Q9 K" bpause>nul

使用道具 举报

您需要登录后才可以回帖 登录 | 注册


Archiver|航空论坛 ( 渝ICP备10008336号 )

GMT+8, 2025-8-16 09:49 , Processed in 0.024001 second(s), 10 queries .

Powered by Discuz! X2

© 2001-2011 MinHang.CC.

回顶部