- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
![Rank: 9](static/image/common/star_level3.gif) ![Rank: 9](static/image/common/star_level3.gif) ![Rank: 9](static/image/common/star_level1.gif)
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:
, J z. k! @; N8 `2 y; g' V* J将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.
# Z0 J1 W, A6 T- J然后找到110.bat运行就可以清理掉了..4 n) a! K* @9 @1 H5 v8 E$ B
5 D% F) _0 Q5 Q2 z# m8 k( c
7 C# F2 Y3 m0 X7 L$ E5 ^8 T
) M1 L F$ v" D- t1 @3 F. C@color 1f/ ?9 \! r0 R8 I* P2 t
@echo off
1 ^1 H) e8 P5 K3 @@echo ===========正在清理,请稍等=========, F5 x; }: L. H% o8 o
@echo.7 ~" R3 m7 e. N. h8 W! u" m4 `; r
taskkill /f /im explorer.exe' ] ^. y& e4 j
taskkill /f /im wscript.exe$ l1 {3 [7 @. m7 O* M
for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a
! v% }% u; A% M3 S5 S" s9 Q( u" tfor %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a
) E2 t! ^3 F' j) U; ]. w5 I# b1 zdel %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe: N2 v+ R+ z3 H+ I, q! O
cd %systemroot%
2 O0 D3 N2 [- n: [* Z' d3 Adel /s uda.a- I4 ~1 D7 L: j0 o
del /s u.vbe
6 C9 H7 D E: H+ Q8 w4 |- G& vdel /s u.bat5 g9 @4 p9 c, `" T
@echo ==========清理完毕=================2 q- |/ r5 x% |7 r" U
@echo.: y' A; o/ a) V2 g m
pause. L0 A! N1 y6 ]4 W' q2 _9 @
start explorer.exe a+ Z! \& U. r" K
/ Y4 P9 T# e' K, l% C3 ]4 q1 S1 ]8 V; P
E% o$ u7 d. U9 N2 f0 W! m2 D) g/ l# V% Z8 D
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|