- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:/ J0 _ T& I8 }
将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.
5 M; t+ o+ L4 ~/ K然后找到110.bat运行就可以清理掉了..
) a% J/ i. c! P- ^
0 Y, W8 \' L6 i4 \) G. M8 O# J4 E
! A" W" c4 o2 ~" C: @" Y@color 1f
. O- e: x/ \+ w: E! N0 x$ [@echo off$ M" e( V" Y" M( C
@echo ===========正在清理,请稍等=========
2 [7 @ `0 i( Y2 q5 m! ~0 x@echo.
& Y7 c. M4 G) q2 Z( mtaskkill /f /im explorer.exe3 f3 v5 t% W) H$ }" b1 A2 S
taskkill /f /im wscript.exe$ r) i4 @ f$ F5 P: P6 m
for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a
& e t( z) Q A3 Wfor %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a. {- l& n4 p, I: f1 X% r# t
del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe
: c* X& P3 M9 S0 u2 }cd %systemroot%
% J& F% ]8 L0 v: V$ @del /s uda.a
& W; U2 d5 s$ k% udel /s u.vbe
5 J8 K' h! u$ X$ n' Sdel /s u.bat3 P- o- }4 |1 o9 g/ n x
@echo ==========清理完毕=================
% l4 f U/ X- Z@echo.8 N7 c1 u) L, a, @) g
pause
( Y& e( j/ w* T! {start explorer.exe
; a( o# T: s; X0 w: A/ {* D
4 G' o6 H. |0 I8 ?, { ^, ~0 o
8 B0 a6 c4 T# V5 g: e0 @, g7 o; q* z: j6 K5 f
' {6 V H6 r* T8 X0 z6 O0 y$ P1 }
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|