- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:8 H0 B% u" i$ I( s
将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存." N) ?/ X- z) U) k7 C5 R% |
然后找到110.bat运行就可以清理掉了..6 P0 i4 H- o* ~) s
8 e$ q3 d6 c1 ^8 F4 M2 h/ C, Z6 Y# \& Q7 V
2 X1 Y: H4 j: Z. j1 V }7 N$ B$ A- w
@color 1f6 B8 M4 e5 `1 L% j5 f+ d
@echo off6 g/ K. E+ x0 E3 s
@echo ===========正在清理,请稍等=========& @% W4 d6 Y2 X# T7 `" k# n3 g
@echo.
7 }9 D0 E# l% P. ntaskkill /f /im explorer.exe
0 V) G& e- n: G% P3 H" x1 k: }0 |/ P7 Staskkill /f /im wscript.exe- P+ E" [. g3 @/ X/ |$ O5 ~
for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a, z0 i+ J! i+ g3 ]
for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a( U! ~5 | I3 w$ }! X
del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe& L6 p. D+ v6 @
cd %systemroot%# M9 I [, F1 p5 A' c
del /s uda.a
8 ~4 V2 T1 I3 S. s; \+ S2 m+ idel /s u.vbe9 E% @9 s0 o: v/ W9 \/ S
del /s u.bat
, o4 ^9 |9 F0 D7 }, g6 E1 L: C' N@echo ==========清理完毕=================
* o7 [- w+ F" H. c5 |- x0 g& z; }@echo.
$ }& J- a5 ^: ?pause. A! z! u7 g7 i% Z: p8 K
start explorer.exe. c! [2 n' d7 G
6 q ?4 }+ p2 o _* H" q' X
$ s$ Q" G) i4 `9 t; {
: N. ~3 j( N$ o% T( T& r2 T( w! ^( [5 I8 h
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|