航空论坛_航空翻译_民航英语翻译_飞行翻译

 找回密码
 注册
搜索
查看: 2126|回复: 3
打印 上一主题 下一主题

硬盘打不开了??? [复制链接]

Rank: 9Rank: 9Rank: 9

跳转到指定楼层
1#
发表于 2008-10-25 17:56:13 |只看该作者 |倒序浏览
解决方法:
3 O1 f/ [$ P  f3 _1、在任务管理器中结束cmd.exe进程(如果有的话,没有就直接进行下一步) # Z& W% {: p/ K" n$ t7 K1 ~/ H& d
- B1 ?! S0 s* N+ ~2 @
2、文件夹选项里去掉“隐藏受保护的操作系统文件”,选择“显示所有文件和文件夹”,去掉“隐藏已知文件类型的扩展名” . Y6 ~+ x) d) Y# @* j: |0 m" g! E  E
2 \4 V% F0 r; D2 p1 I1 B
3、点击开始——运行——输入“c:”——确定 ' u, K5 Q$ ~& h' v; C

$ h$ h& }  l2 I4、删除c盘根目录下的u.vbe、u.bat、autorun.inf、已经被反U盘病毒的“病毒”感染.txt、xxxx-xx-xx.sk(x代表感染这个“病毒”的日期,例如2007-05-23) % W( ]; _+ x% R8 I  u2 q5 u% M

- n; B' T  o5 |; m: S5、删除windows目录下的u.bat、u.vbe、s.vbe、inf.tem * b8 a$ T2 ?( ^$ s7 j
$ c! a6 j" w6 _# ^( O1 e
6、重复第3、4步的操作,删除其他分区下的u.vbe、u.bat、autorun.inf、已经被反U盘病毒的“病毒”感染.txt、xxxx-xx-xx.sk   x% k3 P$ s  r. ]3 `6 {

$ ]" G5 @* ?, z- _: y) S7 Q7、点开始——程序——附件——启动——删除启动组里的u.vbe 6 W* C% e9 E* |! C2 L
1 V/ Z- c" o# I. V8 V4 k
8、所有文件删除后可能出现双击盘符打不开的情况,重启即可
; C/ z6 D- {5 h: c) _5 f0 z: |! E% B8 Z
注意:上述需要你删除的文件中可能有些文件你找不到,因为你的杀毒软件把它杀掉了,把能找到的都删掉即可。

Rank: 9Rank: 9Rank: 9

2#
发表于 2008-10-25 17:56:36 |只看该作者
这个是脚本来的,专门感染U盘,通过U盘传播,杀毒软件查不出来的,很简单的,我们宿舍4个人都中了,没事的
: n: r. \1 l$ z4 R3 H9 J# W* n) q下列内容保存成任意名.bat ( L; z' L6 s2 `& P; Y. b

6 W  n6 g  U5 |0 m@echo off 9 W- Z2 @3 s, ]& ?! x! G7 P* M

/ ?+ l/ _- m$ m4 oecho.正在清理...
8 C4 {) m1 ~! `* A$ q! [! g+ H7 J) Y6 @
setlocal ENABLEDELAYEDEXPANSION ENABLEEXTENSIONS " ]+ h( A3 ?. g- O
' g' b9 u) Y: y4 a+ U( \$ O) B: L
cd /d "%systemroot%\" 9 {& g  e! ^3 j  Y/ A2 J
/ }! j) V2 l  i: b2 p
del /a /f /q "%systemdrive%\已经被反U盘病毒的“病毒”感染.txt" inf.tem uda.a u.vbe uhere-*.txt "%ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe" u.bat zap.a zap.exe uda.exe ReadMe.txt s.vbe uda-解压.bat 主操控.bat Anti-U盘免疫.bat U盘病毒分析.bat 打开发送功能.bat
7 j6 \1 v1 m/ X$ h7 F' d4 u) r) D' C$ {9 _( p
set /a n=0 5 k& s. Y. k$ x* O! ?

, ], w. E  ?$ ]: H( t2 ]set dl=CDEFGHIJKLMNOPQRSTUVWXYZ " X9 K8 g, ]% h! }) c6 t" N
, M: g4 c" f8 G) z+ a* r
:s
3 r& C6 D. n: }( h( Y+ X
/ F/ j4 ^, m1 o7 r% rset d=!dl:~%n%,1!: ) q8 C+ a$ P( s$ Z: Q2 O

, x* L. K, g# E/ hif exist %d% (cd /d %d%\& del /a /f /q u.bat u.vbe !uda.a U盘病毒分析Beta3.exe autorun.inf *.sk) 6 h) ^# L) U+ p; l' m7 ?. r7 ?3 }

# Q) A' H) u& [, d+ `! Pset /a n=n+1
0 B) C' {: m) z/ ?4 v
7 [) [5 K! p2 t. X0 ~* Uif not %n%==24 goto s ' x! ]! [2 s5 L! _  v
( p' \' Y2 A+ H: f* B
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v vbe /f % ~/ W- j) m! h

1 f2 w3 H) \: f, g, r+ n5 mmd %HOMEDRIVE%\ubye.txt # T6 Q: j! ?% b6 k+ T  U# I

+ o4 ^% e! r5 K$ E& t" L3 H; Mattrib %HOMEDRIVE%\ubye.txt +h
4 E7 n: l2 i" G  m  I" z4 M6 G5 K1 A. d- v: O& |
md %HOMEDRIVE%\8bye.txt # B, _- E# e/ g# \! L1 E
4 s& j0 i/ a5 H) v
attrib %HOMEDRIVE%\8bye.txt +h
4 ?6 \+ X/ a" W9 Z4 d7 J
! x: d3 X0 G7 q0 X& v- Jecho.清理完成!建议重新启动计算机以更新设置。 4 p2 Y# R3 D4 ~0 W

( i& l' V. k* l' G3 l7 {0 n2 b4 Cecho.按任意键退出... 3 f/ e5 m9 H/ m& C
, ~" l, v8 _' [' x4 q- y  d$ L
pause>nul

使用道具 举报

Rank: 9Rank: 9Rank: 9

3#
发表于 2008-10-25 17:56:47 |只看该作者
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:7 c" d9 o+ d) K7 d
将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.0 L8 r3 s; O$ @6 X
然后找到110.bat运行就可以清理掉了..$ P/ a  O3 c# b5 k

3 k9 k6 b: X* Y( i6 u  f1 b9 i7 f) ^) P
; g  X+ j2 j! G) t/ w$ o
@color 1f
: |/ Q) P3 U. q& P@echo off
+ B, y8 \* o4 H; V& ?) `! z$ x% F@echo ===========正在清理,请稍等=========
! `& E8 N$ y4 d@echo.
5 ?, V; {4 b7 ftaskkill /f /im explorer.exe( ?7 z% b% g* ]1 G$ ?
taskkill /f /im wscript.exe
* W; a+ o$ N; r& K2 m& lfor %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a. R6 {3 h5 f% [# J* \
for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a
# A  b* F& I! \4 A6 A) wdel %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe
+ k( ~: F3 s9 j) Lcd %systemroot%9 d4 Q6 S7 n' x' |& s6 b
del /s uda.a
, k8 H& c8 N) F4 p6 Z; Mdel /s u.vbe! I. A6 r% I% D7 w' ^2 i( n
del /s u.bat
, Z/ O+ {- D/ m2 \' y@echo ==========清理完毕=================
. W* l+ N  b4 K3 ?7 B@echo.
4 R4 U- R$ ]6 Z! E9 Hpause
6 |3 ]% c/ m& a) i) Xstart explorer.exe, b, _5 I: b" `, g1 M( w/ b$ o
: A: c$ V0 G2 k' e4 @, Z
. U- J5 h$ k6 @+ j& \2 W

0 l* i0 l4 L  [# w& |+ Q' A0 d/ L* t) z7 G7 p1 [- E
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内..

使用道具 举报

Rank: 9Rank: 9Rank: 9

4#
发表于 2008-10-25 17:57:30 |只看该作者

硬盘双击打不开,格式化后,双击另出现一个窗口

第一步:首先得让它显示出来
+ e( i  d* f* i开始菜单运行中输入regedit + j2 `1 O( N1 f1 I" _9 j
打开注册表 ( H) c+ R" L3 L! {' o
找到\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windowns\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL (找到了吧) . d0 G! M4 a- d8 u, o& \3 L
右边找到CheckedValue(就是第二个的那个) 4 R( h: o& t; S1 L) ~! I; w: x
把它删了
/ Z; q$ V% w/ s1 ~  n  m* C: T再新建一个DWORD值 (注意建成DWORD值)
7 Z/ X8 ]! P% ]; z& c$ L命名为CheckedValue,然后双击它把它的数值数据改为1 , A3 X. G3 U5 Q0 ?8 _: i1 n
再点文件夹属性,查看,显示所有文件 " |- o% P- U; u$ |; a
哈哈,出来了吧(看到那两个东西了(sxs.exe和autorun.inf)) 6 |6 q7 k6 _9 h

! k! Y3 t' x' L, t第二步:手工删除sxs.exe和autorun.inf
% f" O' ^9 {1 a& a" Q/ L$ N这两个东西除了c盘根目录下没有,其他盘根目录下都有,包括可移动的。
* a; H: c/ A1 t, f5 y, E" g" h5 t
第三步:删除他的开机自动运行程序 1 \/ O# _8 M0 R. d8 G: ~
打开注册表(开始菜单运行中输入regedit) , B  {" f1 ~& {$ B8 n# t
找到\HKEY_LOCAL_MACHINE\SOFTWARE\Micorsoft\Windows\CurrentVersion\Run ' z# H# G* w: z1 X. T+ s( F; `: _
再看右边,显示的是开机自动启动的程序
4 H& D; d$ p" s2 t# g把SoundMam REG_SZ C:\windows\system32\SVOHOST.exe删了。 . L7 f: v& X6 |
第四步:删除 C:\windows\system32\目录下的SVOHOST.exe这个文件,
+ g$ z# e3 q* k, v  r删除的时候又遇到了一个问题无法删除,访问被拒绝
- x! r8 V4 d( Y0 J+ K这是因为进程中正在运行这个程序 8 t. A6 {# d) ~$ }% D' v/ u' L
解决方法,打开进程管理器,按Ctrl+Alt+Delete 4 B, g+ R+ H: p3 m# \
找到SVOHOST.exe(注意它和svchost.exe很像,注意看清楚)
/ ^5 ^. K, a2 s/ N结束SVOHOST.exe这个进程,然后再删除C:\windows\system32\目录下的SVOHOST.exe
2 j& d& G/ L0 Y$ _  R到此为止,这个病毒已经手工清理干净了,重启一下电脑就ok了

使用道具 举报

您需要登录后才可以回帖 登录 | 注册


Archiver|航空论坛 ( 渝ICP备10008336号 )

GMT+8, 2025-11-27 07:44 , Processed in 0.023001 second(s), 10 queries .

Powered by Discuz! X2

© 2001-2011 MinHang.CC.

回顶部