- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:
. w/ w4 o4 v8 v/ V2 q将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.
4 J6 P* M( j4 ~$ ~' W然后找到110.bat运行就可以清理掉了..
% S$ b( O* Q$ R; ]% X- |4 U# O/ P# x$ r- X* [, S4 D
8 o$ }; a2 y4 Y+ e& T
, v7 N+ ?! j2 ?& R M. C
@color 1f
: Q$ C' m* t4 O@echo off3 J) @. G. v+ c w, T* U9 I) d5 a
@echo ===========正在清理,请稍等=========
+ ?2 k7 i. k+ j) m@echo.9 B7 d4 D6 Q' m+ Z$ u
taskkill /f /im explorer.exe; \$ b5 Y0 q: ?0 b# e, b
taskkill /f /im wscript.exe0 t/ `. y; `6 |! l
for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a
7 J8 M0 e" V/ `& \: Mfor %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a
+ ?- \& S4 x. d1 k8 a, T5 d# @1 S" Pdel %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe6 {) d: J. f F h, e- G
cd %systemroot%) ?% C( B- p2 S% q0 ?- ?
del /s uda.a: r8 [! G$ M0 T) c2 F4 u
del /s u.vbe/ i/ q9 a' \8 y# D( f Z
del /s u.bat
1 i0 `% m7 n. r+ B" H@echo ==========清理完毕=================3 K T. h1 ~( a: O
@echo.& n+ j* k" [0 r. t& q
pause
+ n" L: D; {7 m3 }" H5 K" Wstart explorer.exe4 k: A2 l) o/ l7 O/ D; s
b5 u: n2 P7 j9 p$ Y4 ~3 ~1 l9 B- D9 d7 k V. N r
9 h3 ^0 ]* v. d! A8 B- Z% B
$ W; R1 c! i+ T6 f- F1 ]- j8 s
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|