- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:1 @" _% C4 ]- T( k/ O" j' M# h% Q( c
将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.
$ b& I; ?. G5 [' M然后找到110.bat运行就可以清理掉了..! h, t2 J5 J, X" q
& J% K Z+ q- S6 R4 ~. ]
9 _3 u3 e* v( `* _
R/ u0 J0 Y b; b1 H1 }@color 1f2 {; h7 z9 j+ s' N1 a1 @6 P
@echo off
* C6 ^3 F- u4 v$ \) V4 x& S@echo ===========正在清理,请稍等=========
2 A0 F) S& P9 o! }@echo.* s8 J2 N# Q/ ]4 t+ f
taskkill /f /im explorer.exe
. u% ~* |. K& mtaskkill /f /im wscript.exe+ U! E0 i1 K: `$ _
for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a+ Q2 [8 K) c: W7 _6 @& P
for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a
3 J6 [# X X% k% p- l6 M& Pdel %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe# d- p; |& ]( M4 e
cd %systemroot%
5 A7 _& u6 g1 j7 W6 Y7 Kdel /s uda.a" ~! }6 E8 U( ]7 J% N$ s0 T
del /s u.vbe5 K9 w6 M, b* R& y: i/ Z5 {
del /s u.bat( p2 U1 n d x
@echo ==========清理完毕=================
! d* w/ s, b8 y, k4 H$ E: Y@echo.6 J5 }/ i$ H/ ^5 L2 h
pause
/ `& o, X# b c" U+ D5 u3 Mstart explorer.exe1 t. G5 g3 _) l
% t% t1 s2 w; u D/ y% s* h
R6 X5 [4 R1 _; U0 Z
* D& F% n- B5 t, h- {
0 _. a' M; j+ o b' \. L% w: w此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|