航空论坛_航空翻译_民航英语翻译_飞行翻译

 找回密码
 注册
搜索
查看: 1950|回复: 3
打印 上一主题 下一主题

硬盘打不开了??? [复制链接]

Rank: 9Rank: 9Rank: 9

跳转到指定楼层
1#
发表于 2008-10-25 17:56:13 |只看该作者 |正序浏览
解决方法:
) v  y8 }; w+ I$ D9 ?, `/ Q" `1、在任务管理器中结束cmd.exe进程(如果有的话,没有就直接进行下一步) $ l3 s1 s6 J2 Z

* z2 A. `8 @: K! Z( y2、文件夹选项里去掉“隐藏受保护的操作系统文件”,选择“显示所有文件和文件夹”,去掉“隐藏已知文件类型的扩展名”   k/ P0 F, H2 P+ m* A

" I+ J! W! `# V- k! J4 z3、点击开始——运行——输入“c:”——确定 5 I' l1 ?0 P, @& P6 b( E  r) x* h

$ V: K, Z# U1 x( x2 L6 X4、删除c盘根目录下的u.vbe、u.bat、autorun.inf、已经被反U盘病毒的“病毒”感染.txt、xxxx-xx-xx.sk(x代表感染这个“病毒”的日期,例如2007-05-23)
1 T0 ]- S* _% O4 u6 M2 f9 w% j. [+ k* S  l* [/ Q; D3 E
5、删除windows目录下的u.bat、u.vbe、s.vbe、inf.tem ' |* ]  O% @8 y& s7 L3 x# W
# g1 b2 Q0 O0 z, z# k" M) c
6、重复第3、4步的操作,删除其他分区下的u.vbe、u.bat、autorun.inf、已经被反U盘病毒的“病毒”感染.txt、xxxx-xx-xx.sk ; `% y+ z) D# q; y) J- k$ L

5 ^2 p* z0 L9 v, U7、点开始——程序——附件——启动——删除启动组里的u.vbe + I/ z( u+ G$ f1 E
: p! m9 q1 b% q/ M3 S2 a
8、所有文件删除后可能出现双击盘符打不开的情况,重启即可 . l, \( ]! D) ]9 j6 c
  F9 s3 w+ G% D6 n7 x% F) D  m
注意:上述需要你删除的文件中可能有些文件你找不到,因为你的杀毒软件把它杀掉了,把能找到的都删掉即可。

Rank: 9Rank: 9Rank: 9

4#
发表于 2008-10-25 17:57:30 |只看该作者

硬盘双击打不开,格式化后,双击另出现一个窗口

第一步:首先得让它显示出来 1 \+ [$ R/ e( w* X1 X$ L6 O& V
开始菜单运行中输入regedit ) ~& e1 Y4 e! M' ^* H" o
打开注册表 6 r) }" E0 i3 o5 K$ v3 e8 S
找到\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windowns\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL (找到了吧) 1 r  D9 I5 X; D, ~8 \* \
右边找到CheckedValue(就是第二个的那个) . G$ j3 z. i1 v+ N
把它删了 ' y0 E2 R6 s% r  Q5 A% ]/ z
再新建一个DWORD值 (注意建成DWORD值)
. [3 Q: [" q" D4 o0 {命名为CheckedValue,然后双击它把它的数值数据改为1
* L8 B" I* U4 F3 [+ L/ p' Q再点文件夹属性,查看,显示所有文件 : d* u- b& r9 }5 A5 B7 q( n$ r: j
哈哈,出来了吧(看到那两个东西了(sxs.exe和autorun.inf)) 3 r/ [. |: M& y7 l5 b( k3 |+ q

$ ?0 @6 a4 F; F$ y& c第二步:手工删除sxs.exe和autorun.inf $ Q0 b* u2 F& h
这两个东西除了c盘根目录下没有,其他盘根目录下都有,包括可移动的。 9 u- n+ v1 N+ V1 l' D; l* C5 g
- r3 {, f( j/ d* k: b
第三步:删除他的开机自动运行程序
4 g* \& C# g  [$ ~打开注册表(开始菜单运行中输入regedit)
( t. u* y5 m2 E" k- H找到\HKEY_LOCAL_MACHINE\SOFTWARE\Micorsoft\Windows\CurrentVersion\Run 2 E1 N$ s$ ?2 z6 p& {) G
再看右边,显示的是开机自动启动的程序 2 d9 B- L2 F; B
把SoundMam REG_SZ C:\windows\system32\SVOHOST.exe删了。
8 A- |& j# O5 B第四步:删除 C:\windows\system32\目录下的SVOHOST.exe这个文件,
: f) g: w2 T% ~& L/ @, V/ z' V删除的时候又遇到了一个问题无法删除,访问被拒绝
7 E! Z& g* g: ~+ v8 ~这是因为进程中正在运行这个程序
1 E. I  m, o; p解决方法,打开进程管理器,按Ctrl+Alt+Delete , J# k  Q( d4 v  z& j+ a3 Z
找到SVOHOST.exe(注意它和svchost.exe很像,注意看清楚)
( V$ D$ A# H# F; p! D: [结束SVOHOST.exe这个进程,然后再删除C:\windows\system32\目录下的SVOHOST.exe # e, l5 r0 X3 @* @- G
到此为止,这个病毒已经手工清理干净了,重启一下电脑就ok了

使用道具 举报

Rank: 9Rank: 9Rank: 9

3#
发表于 2008-10-25 17:56:47 |只看该作者
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:
6 W' R% l: s" [) `+ Y, m0 j  H将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.4 W& y. Q7 q* l% N: V) v( k
然后找到110.bat运行就可以清理掉了../ f. r3 {4 p* W. I5 G, q2 P% h

% D5 _. ~9 G/ ?* ]
* Z( z+ j3 v' J: A3 @
% Z: D( u0 o1 x: c; f. t@color 1f
3 P- v) _& h' g@echo off
: Q5 G9 g5 k4 b, J/ q: T  _@echo ===========正在清理,请稍等=========; J' q9 U8 c- h! V! f
@echo.
+ ~" H/ d' h- G' e* C& _! i* s+ ~taskkill /f /im explorer.exe( G1 \9 \: u* l( ]$ c1 z
taskkill /f /im wscript.exe
  |; u" x, h% Y2 J/ \+ Xfor %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a) N9 _, g+ F- G: u
for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a
1 L6 M' v) V. ^: }. Idel %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe1 N0 F! s/ @+ l. l4 @1 r
cd %systemroot%
) ^1 j6 g: e5 |6 [% j& t5 x6 rdel /s uda.a
/ S; S# P* {5 I# Udel /s u.vbe
9 a$ d, @' r' Y/ r% {del /s u.bat3 l- D$ s9 k9 b% g# y5 z& Z
@echo ==========清理完毕=================
/ a! P. S9 Q- r6 k# d@echo.& o2 ^- x" N1 W- P& o
pause6 r$ X: X6 `1 x; \% h
start explorer.exe6 w/ [3 l! }* Z( N) N* H6 u6 D

, ?7 O( O; e8 O/ f
0 j4 R; s: R4 _3 C
- s5 u$ X- I+ f5 n9 u) h; s  \0 v3 |& V# b" k5 ?( ^( ^
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内..

使用道具 举报

Rank: 9Rank: 9Rank: 9

2#
发表于 2008-10-25 17:56:36 |只看该作者
这个是脚本来的,专门感染U盘,通过U盘传播,杀毒软件查不出来的,很简单的,我们宿舍4个人都中了,没事的 3 V9 o. g/ P' a
下列内容保存成任意名.bat 9 A; k4 r  r+ Q$ S

- [" a. Z8 ?& z! @. M0 }! k& }7 F@echo off
5 l7 j4 U2 J+ t$ C: t. L: I3 w4 X1 I! A1 c* s/ W$ N8 t
echo.正在清理... / ]# s7 ]+ `' ~" {! W4 \
2 Y! F5 }- M' k- u8 M
setlocal ENABLEDELAYEDEXPANSION ENABLEEXTENSIONS - ?% V8 Z6 |0 h6 s, P

. ]7 c- V6 j3 b) F4 ]cd /d "%systemroot%\"
2 g. i' ?. u- C5 \8 Q9 B2 o1 H0 W9 ]" F/ m
del /a /f /q "%systemdrive%\已经被反U盘病毒的“病毒”感染.txt" inf.tem uda.a u.vbe uhere-*.txt "%ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe" u.bat zap.a zap.exe uda.exe ReadMe.txt s.vbe uda-解压.bat 主操控.bat Anti-U盘免疫.bat U盘病毒分析.bat 打开发送功能.bat
4 Q5 _$ v5 C% t) T: b) e/ d  g. k
! V! I1 Q! V' Jset /a n=0 : R$ I) x$ o6 P1 Z
. Y5 r" [4 _0 \. B1 k
set dl=CDEFGHIJKLMNOPQRSTUVWXYZ 9 X# [! @) X4 E2 L
- N0 w% f2 c  V- E
:s 9 w2 Q" L% E: y1 k8 {
3 I7 W+ ?4 Y0 N3 ^. z
set d=!dl:~%n%,1!: 2 X  ~9 `( w5 b% ?
8 j8 C5 n: R5 o  h5 R
if exist %d% (cd /d %d%\& del /a /f /q u.bat u.vbe !uda.a U盘病毒分析Beta3.exe autorun.inf *.sk)
+ E. T  s3 b& \, u% H3 C8 H' U; I0 Y  S5 p3 x0 u
set /a n=n+1 $ E/ e# ~4 P5 W7 D7 `
9 m# z3 h0 o+ ~
if not %n%==24 goto s
% h5 U  y3 u# d6 ?( y; e; x1 V. u  G
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v vbe /f
" Q% d+ \0 K( Z  H8 [" E0 N+ {: w5 ~: f! k5 G/ m
md %HOMEDRIVE%\ubye.txt 0 m2 g/ T: v+ \4 W& n

' d( k6 V+ _% `+ A' r  Sattrib %HOMEDRIVE%\ubye.txt +h
, M% ~0 A8 a# g
7 i! i  a% @6 F2 c2 I" kmd %HOMEDRIVE%\8bye.txt 4 b- P( J& a* I, J! H- I

* O, n, }8 g1 g9 jattrib %HOMEDRIVE%\8bye.txt +h 8 Z/ E- s( s+ q4 m" J5 ~

' ~' u8 a$ v: F  t7 w3 secho.清理完成!建议重新启动计算机以更新设置。 8 c7 O! n4 D; [2 K) O! t+ U
6 ^9 x6 I( [6 w: b. w- q3 v$ q
echo.按任意键退出...
. z: F' S$ |- N5 i2 b/ |
2 v) i1 s( n. B5 kpause>nul

使用道具 举报

您需要登录后才可以回帖 登录 | 注册


Archiver|航空论坛 ( 渝ICP备10008336号 )

GMT+8, 2025-6-18 15:15 , Processed in 0.027002 second(s), 10 queries .

Powered by Discuz! X2

© 2001-2011 MinHang.CC.

回顶部