- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:7 c" d9 o+ d) K7 d
将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.0 L8 r3 s; O$ @6 X
然后找到110.bat运行就可以清理掉了..$ P/ a O3 c# b5 k
3 k9 k6 b: X* Y( i6 u f1 b9 i7 f) ^) P
; g X+ j2 j! G) t/ w$ o
@color 1f
: |/ Q) P3 U. q& P@echo off
+ B, y8 \* o4 H; V& ?) `! z$ x% F@echo ===========正在清理,请稍等=========
! `& E8 N$ y4 d@echo.
5 ?, V; {4 b7 ftaskkill /f /im explorer.exe( ?7 z% b% g* ]1 G$ ?
taskkill /f /im wscript.exe
* W; a+ o$ N; r& K2 m& lfor %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a. R6 {3 h5 f% [# J* \
for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a
# A b* F& I! \4 A6 A) wdel %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe
+ k( ~: F3 s9 j) Lcd %systemroot%9 d4 Q6 S7 n' x' |& s6 b
del /s uda.a
, k8 H& c8 N) F4 p6 Z; Mdel /s u.vbe! I. A6 r% I% D7 w' ^2 i( n
del /s u.bat
, Z/ O+ {- D/ m2 \' y@echo ==========清理完毕=================
. W* l+ N b4 K3 ?7 B@echo.
4 R4 U- R$ ]6 Z! E9 Hpause
6 |3 ]% c/ m& a) i) Xstart explorer.exe, b, _5 I: b" `, g1 M( w/ b$ o
: A: c$ V0 G2 k' e4 @, Z
. U- J5 h$ k6 @+ j& \2 W
0 l* i0 l4 L [# w& |+ Q' A0 d/ L* t) z7 G7 p1 [- E
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|