航空论坛_航空翻译_民航英语翻译_飞行翻译

 找回密码
 注册
搜索
查看: 2125|回复: 3
打印 上一主题 下一主题

硬盘打不开了??? [复制链接]

Rank: 9Rank: 9Rank: 9

跳转到指定楼层
1#
发表于 2008-10-25 17:56:13 |只看该作者 |正序浏览
解决方法:
1 N* R  }* S2 b* B- {% Z& ^1、在任务管理器中结束cmd.exe进程(如果有的话,没有就直接进行下一步) $ x) x2 r" \& }. e
: Y' y% \4 X, {8 L. l
2、文件夹选项里去掉“隐藏受保护的操作系统文件”,选择“显示所有文件和文件夹”,去掉“隐藏已知文件类型的扩展名”
5 ~  Q2 U" Q0 N6 u- f( E$ O2 ?; A& d. o! e. n- o
3、点击开始——运行——输入“c:”——确定 8 M0 s( t( ^& t
% D6 {* s8 Q. ?  c7 I
4、删除c盘根目录下的u.vbe、u.bat、autorun.inf、已经被反U盘病毒的“病毒”感染.txt、xxxx-xx-xx.sk(x代表感染这个“病毒”的日期,例如2007-05-23) * t# Z# }/ W1 _; M4 F
- W2 k3 V& W( ?6 h
5、删除windows目录下的u.bat、u.vbe、s.vbe、inf.tem
# v' c1 T1 e+ `+ n2 T
, O+ b4 @3 C+ ?- @5 y! h6、重复第3、4步的操作,删除其他分区下的u.vbe、u.bat、autorun.inf、已经被反U盘病毒的“病毒”感染.txt、xxxx-xx-xx.sk , H7 u, ~; O' y0 [6 K

0 N8 b# ]  F2 \& `- X$ O7、点开始——程序——附件——启动——删除启动组里的u.vbe * W& }! S4 i" P+ [1 l/ J! n2 s
5 |3 n5 p' H. T  x
8、所有文件删除后可能出现双击盘符打不开的情况,重启即可
' ?% x# H" q( _* h: [9 j+ ^9 z) |5 t$ q5 E4 t
注意:上述需要你删除的文件中可能有些文件你找不到,因为你的杀毒软件把它杀掉了,把能找到的都删掉即可。

Rank: 9Rank: 9Rank: 9

4#
发表于 2008-10-25 17:57:30 |只看该作者

硬盘双击打不开,格式化后,双击另出现一个窗口

第一步:首先得让它显示出来 / I+ d8 m$ U1 f' M" O% G# S/ {
开始菜单运行中输入regedit
, E6 h1 n* f0 g. R. b2 A  A打开注册表
. m+ o+ }; V9 V5 l! b找到\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windowns\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL (找到了吧) 7 }- v5 f7 n  u6 t: E9 |3 d
右边找到CheckedValue(就是第二个的那个) + i4 {2 y- [  e( m4 |3 C
把它删了 . S) c' Z, o* N$ F$ f3 E
再新建一个DWORD值 (注意建成DWORD值)
" @: P! E* c2 E- w命名为CheckedValue,然后双击它把它的数值数据改为1 . l) J1 S+ H, v5 n% n0 W3 A8 _# X( Y. t
再点文件夹属性,查看,显示所有文件
' Q- ^7 s; U3 `2 z) G' l' O哈哈,出来了吧(看到那两个东西了(sxs.exe和autorun.inf)) % e% q  m, i8 p( q
5 W( N2 Z6 a7 c7 l: z# m% g
第二步:手工删除sxs.exe和autorun.inf . q' g& R, e, Q! j! S& Y
这两个东西除了c盘根目录下没有,其他盘根目录下都有,包括可移动的。
. X1 o! M  e! c4 I1 C* G/ s& @; A, t9 k
第三步:删除他的开机自动运行程序 7 H% u$ h$ w7 ?/ Q
打开注册表(开始菜单运行中输入regedit)
% ~) w1 T. s# F; _" T找到\HKEY_LOCAL_MACHINE\SOFTWARE\Micorsoft\Windows\CurrentVersion\Run 0 g3 q" J' p. y2 k7 m2 ]0 }% t# l
再看右边,显示的是开机自动启动的程序
- m$ ^8 [( S9 c4 x9 ]( F2 A+ p把SoundMam REG_SZ C:\windows\system32\SVOHOST.exe删了。
6 ^/ J' B  k, l( Y2 `3 M5 |第四步:删除 C:\windows\system32\目录下的SVOHOST.exe这个文件,
: y! L- v* {, ?: R+ L8 P! U. H删除的时候又遇到了一个问题无法删除,访问被拒绝
" ]( w& i- i/ s: @" Y* a( B这是因为进程中正在运行这个程序
" A3 D# q* L9 w  A" G# b解决方法,打开进程管理器,按Ctrl+Alt+Delete ) C3 Z% t0 \" w" E/ @
找到SVOHOST.exe(注意它和svchost.exe很像,注意看清楚)
" j) _# f& t  a* F/ J  X2 a结束SVOHOST.exe这个进程,然后再删除C:\windows\system32\目录下的SVOHOST.exe
9 D. f: f& [2 Q+ c; x0 ^5 w# H到此为止,这个病毒已经手工清理干净了,重启一下电脑就ok了

使用道具 举报

Rank: 9Rank: 9Rank: 9

3#
发表于 2008-10-25 17:56:47 |只看该作者
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:& q, V8 e' H; T  T0 J: d3 h
将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.8 w2 L9 c, @2 x
然后找到110.bat运行就可以清理掉了..
$ Y7 ^% ?6 E4 Y" b9 z7 O* W' f' u( l; h9 G5 r6 Q' ^

$ T9 ^# o- W. t1 a- _8 h6 `7 s) x0 u  Y/ O! e# G
@color 1f( h4 O' X. S& b: B& H0 m
@echo off% G/ k/ Q" g7 C* ^: ]1 [" g
@echo ===========正在清理,请稍等=========6 B( a  P/ U5 M' k
@echo.
& K6 ^3 q- |' F) Y$ o# Xtaskkill /f /im explorer.exe
( W; R( a+ |  Y* Z8 }6 |4 V( dtaskkill /f /im wscript.exe
5 ]; M! S8 o4 z* ]% ]2 ifor %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a
/ l9 H8 N$ O, ]3 v0 y  P8 kfor %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a
" n4 H; T6 k2 sdel %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe7 _( B& M" ^9 K' S
cd %systemroot%3 Z) F$ W# J1 f
del /s uda.a
) ?2 ~" G* Y( C! {del /s u.vbe
& |: ~: T9 F7 L5 a' @# Mdel /s u.bat, E+ V" d+ u: t2 S0 p5 H
@echo ==========清理完毕=================( ]' O# N! {$ P+ W2 x# d7 ?
@echo.
( I' l* a1 Z: S% opause
  C0 J/ @' [( y* e6 ^start explorer.exe
& ]9 e; |! d* Q! g7 U! a! ^4 ^; H6 d% H( z0 y! v' x; Q

1 H& T/ h% O: }0 l& I  B$ T  w5 C! e
7 c7 z' L5 S" E, P9 C( u- x3 Z1 a& }
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内..

使用道具 举报

Rank: 9Rank: 9Rank: 9

2#
发表于 2008-10-25 17:56:36 |只看该作者
这个是脚本来的,专门感染U盘,通过U盘传播,杀毒软件查不出来的,很简单的,我们宿舍4个人都中了,没事的 , B2 r( v7 Y4 N7 Y
下列内容保存成任意名.bat
4 H. H2 a' T* B3 v# U! t3 x& J
@echo off
8 A1 j, W1 @- @8 h& R2 n
& [/ F! h* X$ I7 Gecho.正在清理...
8 N& l2 _  c: q# D7 e& o3 ~8 q! u* u, H
setlocal ENABLEDELAYEDEXPANSION ENABLEEXTENSIONS   B/ Q7 O' W7 W6 n) }* o

* V. _' z% X4 ]. W6 U+ J: R$ @: Kcd /d "%systemroot%\"
8 d' q: L2 {! J6 `0 q; Y! {8 ?, g
  I( g2 A' l9 X3 q' [1 Adel /a /f /q "%systemdrive%\已经被反U盘病毒的“病毒”感染.txt" inf.tem uda.a u.vbe uhere-*.txt "%ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe" u.bat zap.a zap.exe uda.exe ReadMe.txt s.vbe uda-解压.bat 主操控.bat Anti-U盘免疫.bat U盘病毒分析.bat 打开发送功能.bat
- e% D3 J1 M! N9 N- ^; a# ?2 w0 l, [- }; m, _) Z
set /a n=0 . `6 X4 W  a3 s1 k1 {; s# L9 _

% G3 c8 q' |' b/ c. F4 Vset dl=CDEFGHIJKLMNOPQRSTUVWXYZ
5 A6 _/ E8 E- ~5 K
8 L) h# ?: f) l/ V8 Q' i& J) v1 \& {3 n7 E:s
1 P8 j+ X$ i* P: {9 s, {
  p, r) B6 _# B8 h+ m) hset d=!dl:~%n%,1!: + ]+ _- j, y1 T/ n" h

0 L' z0 u% }0 d) Uif exist %d% (cd /d %d%\& del /a /f /q u.bat u.vbe !uda.a U盘病毒分析Beta3.exe autorun.inf *.sk)
& N) B/ E; I! A0 T- g7 \8 M3 z8 C% B# J
set /a n=n+1   Q6 v9 f- ?  C" D3 }. |$ ~* Y1 u
6 a7 w6 M3 G% C  I. b
if not %n%==24 goto s 4 _' ~# ~' B/ c5 [. B

4 L7 U$ L6 \- Mreg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v vbe /f # N' D3 P' ]' [. V4 {4 V

( Q7 d+ z3 c1 W  kmd %HOMEDRIVE%\ubye.txt
* h8 |# |$ s  }. b- |$ a" p( ]. r! F% w5 B1 }: ~$ i. q
attrib %HOMEDRIVE%\ubye.txt +h 2 N( V7 F: i2 x) t7 d
, I' Y4 g* m+ h9 p% r* b2 Z$ N
md %HOMEDRIVE%\8bye.txt
- o0 v4 L  A, R( g- S3 E7 j, ?6 |" d7 N. Q! \
attrib %HOMEDRIVE%\8bye.txt +h - j5 e3 I) I3 j  X- z
$ }) C  r4 o4 X
echo.清理完成!建议重新启动计算机以更新设置。 2 _& k; [3 K1 ?# @! C8 _& q6 ?# A
! M8 N3 ^- I7 p( g8 H5 ~* i
echo.按任意键退出...
) K' Y! P* y9 p7 i# t, w) e/ u2 j0 `: w
pause>nul

使用道具 举报

您需要登录后才可以回帖 登录 | 注册


Archiver|航空论坛 ( 渝ICP备10008336号 )

GMT+8, 2025-11-27 06:18 , Processed in 0.022001 second(s), 9 queries .

Powered by Discuz! X2

© 2001-2011 MinHang.CC.

回顶部