- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:& [& m7 R; X" r% Z* z/ k4 `
将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.
& u9 l9 }# D; a8 Q4 f- P3 }然后找到110.bat运行就可以清理掉了..
$ ~5 x9 V. T! r: }) @. ^/ h3 ]( }0 g0 }! h! O7 w( B; T
4 p- f8 t0 |5 D' w( I
3 {! [& H, j4 S7 A3 q+ N@color 1f
) P) Y. L4 y( V' B@echo off* V7 {, r* ?, r, Z' |1 I8 h
@echo ===========正在清理,请稍等=========
* s9 a: Y3 T# _* [+ N1 \# G& n s1 n@echo.6 q, l$ R( o7 d5 l4 C6 O, a" v
taskkill /f /im explorer.exe$ P) I x- @# ` \5 K
taskkill /f /im wscript.exe
) x4 S2 U% H: u2 [+ rfor %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a
/ [9 C! u* A: \! Z1 \7 f0 y' Ffor %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a9 H) t! m3 F2 z6 R
del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe
1 h! ~7 p7 Z' H! s. g* Ccd %systemroot%
2 G, P: G# Q& v; Zdel /s uda.a: _1 t2 O3 B) N3 \& d/ }" v$ j
del /s u.vbe
( N- f( ~9 r$ ?3 s7 V- T; I: a+ Ldel /s u.bat
: @' B/ Z9 ^$ d: M@echo ==========清理完毕=================, o3 k5 M X9 g& N4 J: L; T; j5 H
@echo.
5 b( e: L+ w9 z' o0 _pause8 [5 q" f7 a$ ], O
start explorer.exe
2 r1 z) V7 o& b
1 l- j% q' t0 y( Q6 M
* B; ^& R0 a% R
5 m6 g# J/ o% {) Z* x
( R$ o& C) i, m, p此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|