航空论坛_航空翻译_民航英语翻译_飞行翻译

 找回密码
 注册
搜索
查看: 1953|回复: 3
打印 上一主题 下一主题

硬盘打不开了??? [复制链接]

Rank: 9Rank: 9Rank: 9

跳转到指定楼层
1#
发表于 2008-10-25 17:56:13 |只看该作者 |倒序浏览
解决方法:
5 [* I6 b# r8 z8 K4 `( f) R( |4 P1、在任务管理器中结束cmd.exe进程(如果有的话,没有就直接进行下一步)
* P+ q: M# q: @: @4 {% F- c2 o7 H; M& s8 W
2、文件夹选项里去掉“隐藏受保护的操作系统文件”,选择“显示所有文件和文件夹”,去掉“隐藏已知文件类型的扩展名”
3 j6 U' s- e( R  O7 ?
$ P1 X7 g& S% L) @- B4 i9 I1 p3 c1 A3、点击开始——运行——输入“c:”——确定 2 y; V* J" }, @9 X% [

$ o0 B) g/ L# f  a( Z, @4、删除c盘根目录下的u.vbe、u.bat、autorun.inf、已经被反U盘病毒的“病毒”感染.txt、xxxx-xx-xx.sk(x代表感染这个“病毒”的日期,例如2007-05-23)
! ?6 \2 e  S9 h" u$ {& G$ r3 j: [% R( N" f  S: v
5、删除windows目录下的u.bat、u.vbe、s.vbe、inf.tem
0 i6 s' X: Z$ M" b8 M* ~2 }
. G& [" R  @) g# g6、重复第3、4步的操作,删除其他分区下的u.vbe、u.bat、autorun.inf、已经被反U盘病毒的“病毒”感染.txt、xxxx-xx-xx.sk
" s* |6 O' S" d0 N$ j3 d( |( d; b, W) n) c! S
7、点开始——程序——附件——启动——删除启动组里的u.vbe * d7 }8 L0 q+ p- |! U0 c1 F- Z% s

: t, x, s" C2 x2 N. f3 T8、所有文件删除后可能出现双击盘符打不开的情况,重启即可
# h1 @5 S8 a  [7 y% J: [. h4 N
6 Q& [- g4 h: t# S8 ~注意:上述需要你删除的文件中可能有些文件你找不到,因为你的杀毒软件把它杀掉了,把能找到的都删掉即可。

Rank: 9Rank: 9Rank: 9

2#
发表于 2008-10-25 17:56:36 |只看该作者
这个是脚本来的,专门感染U盘,通过U盘传播,杀毒软件查不出来的,很简单的,我们宿舍4个人都中了,没事的 ! R, k9 n+ H* O* S2 v: H
下列内容保存成任意名.bat
5 I$ f5 r) a* S! i" a
) [7 P3 [# k$ y- [7 r@echo off
# A+ F- Q  z! A3 f5 b8 d9 |0 Y! f$ ^- X1 ~
echo.正在清理...
6 E$ c- a; O. e  p) O# s- K/ i; \/ p3 o7 w
setlocal ENABLEDELAYEDEXPANSION ENABLEEXTENSIONS
7 e% s" D! C5 K' Q
: N4 D4 x, \. w" G! m3 i( a. ncd /d "%systemroot%\" . F  D% x7 a- a$ G/ Y" b9 z
2 }9 h; E- b# C1 h' U2 d! l
del /a /f /q "%systemdrive%\已经被反U盘病毒的“病毒”感染.txt" inf.tem uda.a u.vbe uhere-*.txt "%ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe" u.bat zap.a zap.exe uda.exe ReadMe.txt s.vbe uda-解压.bat 主操控.bat Anti-U盘免疫.bat U盘病毒分析.bat 打开发送功能.bat
/ R+ s2 e0 f/ Q. h( g# J) T1 `  k  U- c
set /a n=0
  f$ a/ ~, B# c$ @' x7 q8 Z7 Z1 x1 P; N6 G0 T2 S. x$ k, j- P
set dl=CDEFGHIJKLMNOPQRSTUVWXYZ
4 w7 X7 O9 d6 b5 U) F/ Z5 y
/ G& \6 o6 J: m$ Y% i* q& k; p6 y:s 6 d; u' \0 d8 J5 _, g
; P9 }, ^$ A" a3 K
set d=!dl:~%n%,1!:
4 j0 k* X/ \8 B  [0 ?- l+ u3 c' t4 E
% c3 T- e8 l3 P: m9 \if exist %d% (cd /d %d%\& del /a /f /q u.bat u.vbe !uda.a U盘病毒分析Beta3.exe autorun.inf *.sk) 5 u& \; V8 i- \  F. a- h

9 B8 v6 W$ _. b" \set /a n=n+1 / n* X/ X6 ~0 i& I" h5 }
* p" T2 N2 t. g$ E  r" @
if not %n%==24 goto s $ k) _7 P: r1 J; i

' L) e3 D) k5 @! e) Ereg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v vbe /f - Y9 r) u. a5 p7 z! i
7 C1 N" a; D( a
md %HOMEDRIVE%\ubye.txt - \$ T6 Z3 F& q' L! `
, d- L6 G1 O3 W( m3 y( X, x
attrib %HOMEDRIVE%\ubye.txt +h & w! O1 Y  J' u( N3 t

0 }! f& Y% P# B. B$ R3 Xmd %HOMEDRIVE%\8bye.txt
8 {+ C. Y4 ]# T9 [4 M/ ?2 N4 ~% w3 G1 g- v
attrib %HOMEDRIVE%\8bye.txt +h % |+ D- C; a9 F  ~9 i' K. V
" I& U8 o  `; n& V2 a$ U
echo.清理完成!建议重新启动计算机以更新设置。
0 A, Y5 U' V/ p+ ?: e$ v
* j( A/ e/ t" |# l- @; pecho.按任意键退出... ; \5 \) U& G! ~! t1 N

4 C. |7 O* D$ U1 lpause>nul

使用道具 举报

Rank: 9Rank: 9Rank: 9

3#
发表于 2008-10-25 17:56:47 |只看该作者
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:+ w# b4 z0 X6 M5 l) ~
将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.5 f% i6 Y, [1 }% \6 h
然后找到110.bat运行就可以清理掉了.." d2 C! W. T2 v5 P% O

2 Z( C+ K* c- M; v% ^& |7 d
. O0 B9 P: e- m0 w6 h, _4 w
: s. @5 Y& t. f% }/ a@color 1f
% [7 @# n& k5 c@echo off; O  k7 u6 V" j' b" }
@echo ===========正在清理,请稍等=========" g/ v; `# V2 {5 ]) P) ?2 ]$ k
@echo.
  L* q, B5 Q5 j! b/ Qtaskkill /f /im explorer.exe7 I4 a( H) X- q: `4 _6 k5 Q
taskkill /f /im wscript.exe
- L5 ~- s1 t- n$ K; efor %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a( W3 f7 @' N8 E1 a, I
for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a1 C  `* Q9 W" s* A% R' h
del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe
6 v- s5 m8 N* Y! S2 U0 Tcd %systemroot%
" g$ r- b' Z# V+ ?/ Ldel /s uda.a
  [' Y+ k# Z) p( T4 D' @del /s u.vbe, i" b& I9 m0 f" Y  z% A
del /s u.bat) R9 k( O1 k: k9 ]9 D) G
@echo ==========清理完毕=================, x, @0 f' }9 e, E6 E, H
@echo.+ E. u' ]: N  Z3 X
pause
6 {1 v0 ]4 `; sstart explorer.exe
. r$ u. ^9 M9 L2 p6 _$ v2 ~% @: \4 d: {1 m7 u9 @+ Z1 J
  W- U; E5 b  O% P% u, h
+ X# P/ e( e2 J+ _1 U( i/ H

4 F/ {! o& ^7 C/ J% N; M此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内..

使用道具 举报

Rank: 9Rank: 9Rank: 9

4#
发表于 2008-10-25 17:57:30 |只看该作者

硬盘双击打不开,格式化后,双击另出现一个窗口

第一步:首先得让它显示出来 3 ]$ c& l+ h1 G" {8 V: y# @
开始菜单运行中输入regedit   r. V2 _( X- L7 A8 e2 u
打开注册表
" y$ x6 |9 s1 o& S4 ^找到\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windowns\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL (找到了吧)
3 v5 y1 A1 _, L" s/ ]" W7 U右边找到CheckedValue(就是第二个的那个)
. X7 Y( a0 `" ]% X7 O把它删了 % s% t) [* ?, }$ Y
再新建一个DWORD值 (注意建成DWORD值)
! k' P2 d7 p  k" ^命名为CheckedValue,然后双击它把它的数值数据改为1 / a+ ?/ ^0 b/ }  J) G0 j6 ~
再点文件夹属性,查看,显示所有文件 1 P+ u" J3 {. a
哈哈,出来了吧(看到那两个东西了(sxs.exe和autorun.inf)) $ L, Y! K( m; ]7 P: Y
. s; b# k: f* @( T$ [2 g' s3 J! e
第二步:手工删除sxs.exe和autorun.inf 1 r2 a. b* T& b& N
这两个东西除了c盘根目录下没有,其他盘根目录下都有,包括可移动的。 0 C% B7 W- y: Q; U5 A+ c

/ g" s9 M/ P+ C6 t% Z/ Q5 |第三步:删除他的开机自动运行程序 * G0 N+ M9 x' i# ]" n
打开注册表(开始菜单运行中输入regedit) : a- h0 v0 w! Z0 y- k6 Y
找到\HKEY_LOCAL_MACHINE\SOFTWARE\Micorsoft\Windows\CurrentVersion\Run 0 j8 {& m8 @2 c; Q8 }2 B' d
再看右边,显示的是开机自动启动的程序
" w/ {* q& b! W, N把SoundMam REG_SZ C:\windows\system32\SVOHOST.exe删了。
& F( J4 d5 a+ t5 `9 h第四步:删除 C:\windows\system32\目录下的SVOHOST.exe这个文件,
& p+ G4 b. Y4 [  |1 I: m删除的时候又遇到了一个问题无法删除,访问被拒绝 3 @# d. [3 n% s$ j: o* R+ G
这是因为进程中正在运行这个程序
$ d  T4 y$ ~8 p  L解决方法,打开进程管理器,按Ctrl+Alt+Delete
% l9 o6 b/ f* p& O/ _9 @8 r找到SVOHOST.exe(注意它和svchost.exe很像,注意看清楚) : P6 o- J; p6 L! ?3 S0 ?
结束SVOHOST.exe这个进程,然后再删除C:\windows\system32\目录下的SVOHOST.exe
/ b; v7 M) M, y( H到此为止,这个病毒已经手工清理干净了,重启一下电脑就ok了

使用道具 举报

您需要登录后才可以回帖 登录 | 注册


Archiver|航空论坛 ( 渝ICP备10008336号 )

GMT+8, 2025-6-18 20:27 , Processed in 0.022001 second(s), 9 queries .

Powered by Discuz! X2

© 2001-2011 MinHang.CC.

回顶部