航空论坛_航空翻译_民航英语翻译_飞行翻译

 找回密码
 注册
搜索
查看: 2002|回复: 3
打印 上一主题 下一主题

硬盘打不开了??? [复制链接]

Rank: 9Rank: 9Rank: 9

跳转到指定楼层
1#
发表于 2008-10-25 17:56:13 |只看该作者 |倒序浏览
解决方法:
! ?5 H0 C( @* U0 L4 A  [% r( ^% n1、在任务管理器中结束cmd.exe进程(如果有的话,没有就直接进行下一步)
7 Y8 d7 ^/ [: O, _  S+ a* f& l9 \  Z4 G/ Y$ @/ ~( T- l( @
2、文件夹选项里去掉“隐藏受保护的操作系统文件”,选择“显示所有文件和文件夹”,去掉“隐藏已知文件类型的扩展名”
% O) I% A! ?6 B# D! c0 s6 y( O
5 r& w/ I' |- h3 l  d; ]3、点击开始——运行——输入“c:”——确定
5 D0 D$ L. }) `5 e( F: D' ?! R' l! B5 E3 ~3 X
4、删除c盘根目录下的u.vbe、u.bat、autorun.inf、已经被反U盘病毒的“病毒”感染.txt、xxxx-xx-xx.sk(x代表感染这个“病毒”的日期,例如2007-05-23)
, v5 |- x* {/ {7 P( E  Y2 w* f& k8 w& w7 m$ p
5、删除windows目录下的u.bat、u.vbe、s.vbe、inf.tem
0 |  c: N& `3 H( z+ U  j0 E! ]) x( P5 t
8 ^1 n. c1 G2 r/ \, ?6、重复第3、4步的操作,删除其他分区下的u.vbe、u.bat、autorun.inf、已经被反U盘病毒的“病毒”感染.txt、xxxx-xx-xx.sk 6 M' W* w( @+ _, c
& ]9 P& k) B7 d& F
7、点开始——程序——附件——启动——删除启动组里的u.vbe
, a. D' q2 g  X" P
1 `" G  D+ i& @$ w8、所有文件删除后可能出现双击盘符打不开的情况,重启即可 $ ]1 \1 o* V6 p/ s( i# H' a3 `( D2 F
5 t/ y6 a1 N) N+ c6 Y, k
注意:上述需要你删除的文件中可能有些文件你找不到,因为你的杀毒软件把它杀掉了,把能找到的都删掉即可。

Rank: 9Rank: 9Rank: 9

2#
发表于 2008-10-25 17:56:36 |只看该作者
这个是脚本来的,专门感染U盘,通过U盘传播,杀毒软件查不出来的,很简单的,我们宿舍4个人都中了,没事的 : @" D# b) y9 d$ h
下列内容保存成任意名.bat - U0 Y. K# r) B; `) N

' s8 c1 Q( B0 ?: S6 W1 y/ k7 c@echo off
% Q2 w. f1 v& G2 {$ r
" z0 |  P0 e% i! @& gecho.正在清理...
2 w* U% @/ f; K: v' Y1 a& h; E  e4 u* C9 S
setlocal ENABLEDELAYEDEXPANSION ENABLEEXTENSIONS ) _  R. B& n5 z0 @9 }8 W8 ~' z
( G, W4 }' t! H. S5 i4 X4 n  \. T
cd /d "%systemroot%\"
, q  x: x# X* E  D
. a% x2 n- b( i& i% b! Ldel /a /f /q "%systemdrive%\已经被反U盘病毒的“病毒”感染.txt" inf.tem uda.a u.vbe uhere-*.txt "%ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe" u.bat zap.a zap.exe uda.exe ReadMe.txt s.vbe uda-解压.bat 主操控.bat Anti-U盘免疫.bat U盘病毒分析.bat 打开发送功能.bat
# R' f: C; G3 G' ?7 v9 ~4 w9 q# d1 P4 J; R1 s5 R
set /a n=0
% g# s$ j6 X9 G& D0 ?% h4 k( X( ^- t. D  `6 j( J# r4 C0 P9 T
set dl=CDEFGHIJKLMNOPQRSTUVWXYZ 8 V5 E$ f3 K9 o  f
# ]1 L& h4 W  @7 C
:s : O$ D; H3 K" Q  B

. c" ]4 R3 g0 @4 Mset d=!dl:~%n%,1!:
. ^+ A- s+ A$ l: V* ?
+ Q. [+ ]8 G  m" j( r6 Zif exist %d% (cd /d %d%\& del /a /f /q u.bat u.vbe !uda.a U盘病毒分析Beta3.exe autorun.inf *.sk)
( _8 p+ x+ I, i6 n5 j. c; C! t: h( G: T/ J8 {
set /a n=n+1 ( _# }0 @$ |4 m5 [( F" A8 _% y* u8 C

% w+ _) L/ b: @* Rif not %n%==24 goto s
2 ]9 F* a8 `. Y. n5 p. W+ z8 O: o1 H+ d5 g  c' r. ]: ~' x- x
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v vbe /f # A3 s! N8 s8 a, |
+ M0 U2 G9 a& s2 E5 A$ n& p
md %HOMEDRIVE%\ubye.txt
& `( S! t8 l3 B' ~% m
1 I4 |! a0 E, H# P5 p7 uattrib %HOMEDRIVE%\ubye.txt +h
' Y9 s* C( u& j- X1 l# |4 b6 z. E! {1 E- Y+ d4 z; Y) Y7 ?1 j
md %HOMEDRIVE%\8bye.txt ; V+ _! l' {7 h5 m1 ]4 ^
5 Q+ R9 a. k- J+ i
attrib %HOMEDRIVE%\8bye.txt +h 9 i$ l; W) Z4 Z
% R9 ^  X& X6 W6 T( G
echo.清理完成!建议重新启动计算机以更新设置。 : R. r! \0 v9 M- M/ j5 K; l- f" B
6 D& I4 a2 D( b$ N& O
echo.按任意键退出...
, P5 H0 w( P" h7 G% l  U0 J8 \3 K0 c3 f  B" ]' [
pause>nul

使用道具 举报

Rank: 9Rank: 9Rank: 9

3#
发表于 2008-10-25 17:56:47 |只看该作者
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:
1 _% S  i( U3 a7 q( t将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.
/ Z6 x: N4 t- y9 ^0 \然后找到110.bat运行就可以清理掉了..
+ j2 T; G$ j5 ~5 P0 Z/ ^: r- h' v1 p0 q: s. A. Q$ z

) x1 r7 X7 b" b2 c' @' a" }- q$ G- Y1 f
@color 1f" w& H3 |! o; |
@echo off- T7 P  b# e' a
@echo ===========正在清理,请稍等=========* I  x' _  R; M4 A. I
@echo.
: D! ], k7 I- |# Q, B4 K& E4 ~taskkill /f /im explorer.exe
6 `0 j- B- t" X$ b, f. V2 M0 Etaskkill /f /im wscript.exe
0 a( c% d  r) w) }- e3 pfor %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a+ U1 d5 P/ k5 C
for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a
: u5 W$ e& |( `2 X8 A2 E( zdel %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe
# [, {! U, t/ F7 V. Hcd %systemroot%
5 @5 j' A) @# }3 B+ Jdel /s uda.a& U2 R' L; w  T2 ]3 u% |
del /s u.vbe
5 g0 ~+ Y% C. U; [: ]4 B  xdel /s u.bat; N! u" o9 z% O  O) c$ T9 E, M4 e$ s
@echo ==========清理完毕=================
: e% x" a3 q2 J. Q# Z7 `5 y@echo.8 d9 E8 |2 e' Y1 L
pause
& i2 B' |, I# n1 Ustart explorer.exe
, U; S9 n8 A  d8 ~; {1 B; X
2 a8 y# R- J$ L3 C
6 K. d& I8 ~$ u& c4 b6 @- @1 s: R. S: H
# b4 ]* q5 Y& V0 {8 c  ]; G9 ^. H) Q$ m) M2 f! V" i- U
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内..

使用道具 举报

Rank: 9Rank: 9Rank: 9

4#
发表于 2008-10-25 17:57:30 |只看该作者

硬盘双击打不开,格式化后,双击另出现一个窗口

第一步:首先得让它显示出来 ! H+ L2 _$ K% a  H' }( g5 X2 U( x) Y
开始菜单运行中输入regedit . ]3 Z) P, W5 ^1 {+ U* a" Z6 l
打开注册表
0 I3 k# l3 F" S1 z5 A, A2 \找到\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windowns\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL (找到了吧)
6 o3 R; ]* B& t- z9 s) r右边找到CheckedValue(就是第二个的那个)
3 H2 q6 n& W/ N( q8 M# k把它删了 - i& I; z0 @" H% B/ N8 C1 F3 }! j
再新建一个DWORD值 (注意建成DWORD值) * ?* P. `5 c3 L8 Q/ d! }- V
命名为CheckedValue,然后双击它把它的数值数据改为1 2 h) }! [: ]) |" ]. X
再点文件夹属性,查看,显示所有文件 . J0 Z) i" q+ N
哈哈,出来了吧(看到那两个东西了(sxs.exe和autorun.inf)) 5 h7 i$ j$ J1 O$ k. ]
7 j! u* v6 x+ F  ?
第二步:手工删除sxs.exe和autorun.inf ' w' \2 y$ h) J  S/ g* I& o  z% L
这两个东西除了c盘根目录下没有,其他盘根目录下都有,包括可移动的。
& L4 V% b# r  N- Y  J$ Y9 P; [. d% ]
/ l' S( }# A0 ~! k0 ~  a第三步:删除他的开机自动运行程序
3 @: X  B( K1 q. u  C* q打开注册表(开始菜单运行中输入regedit)
7 p+ _2 ]$ H, l2 O7 M找到\HKEY_LOCAL_MACHINE\SOFTWARE\Micorsoft\Windows\CurrentVersion\Run / h& F2 s  L, w+ Z: U: u# n( t- }
再看右边,显示的是开机自动启动的程序
( ~9 D! A, F# h7 U  l' K把SoundMam REG_SZ C:\windows\system32\SVOHOST.exe删了。
1 ~/ Q$ K0 g3 N第四步:删除 C:\windows\system32\目录下的SVOHOST.exe这个文件,
9 n# b4 M' _: i" V删除的时候又遇到了一个问题无法删除,访问被拒绝 ! Y4 G( b6 s' A3 M7 \: k" k6 d# A" S
这是因为进程中正在运行这个程序
* J* Q# E: ]! n- K1 Z- _$ Z解决方法,打开进程管理器,按Ctrl+Alt+Delete
  t4 e" ^* X# o. B7 I, K找到SVOHOST.exe(注意它和svchost.exe很像,注意看清楚) 2 {$ Q8 _) f! v
结束SVOHOST.exe这个进程,然后再删除C:\windows\system32\目录下的SVOHOST.exe
: E( b+ F# f; V$ s到此为止,这个病毒已经手工清理干净了,重启一下电脑就ok了

使用道具 举报

您需要登录后才可以回帖 登录 | 注册


Archiver|航空论坛 ( 渝ICP备10008336号 )

GMT+8, 2025-8-16 20:43 , Processed in 0.024001 second(s), 9 queries .

Powered by Discuz! X2

© 2001-2011 MinHang.CC.

回顶部