- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:
8 ?: c) s j6 h/ {将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.
, \6 `- F" _; j, p% G8 h' @8 [) Z然后找到110.bat运行就可以清理掉了../ Q6 v; x. t, y2 c; K
# T2 H. B6 T' z; P- F8 o
5 @5 E, T+ s% Y2 C
; N( D- E3 F" M+ A3 D3 x) u% t
@color 1f7 z: n% s. d; K: }, u% F
@echo off8 f3 }* |0 k& }: S* J
@echo ===========正在清理,请稍等=========8 Z. h# `, ]: x$ C6 K2 }
@echo.
/ h2 o, ?( C, P1 xtaskkill /f /im explorer.exe2 K3 u4 n% a G
taskkill /f /im wscript.exe+ F6 S% P! Q1 y8 K3 x3 {- A* C
for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a
5 Y" E+ Q- U& m" S. b! Z& Ufor %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a+ W" k, G4 w C4 _, P
del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe
; F; I: q3 f: N4 H* C( P& A* Z* Z& Ucd %systemroot%
2 f6 U; V2 w r! m% F6 q1 w& zdel /s uda.a2 O) _- H. i0 c5 J# _$ ~
del /s u.vbe a1 U/ N: E/ r6 X0 r
del /s u.bat
+ m, S* }. c+ G# E8 G@echo ==========清理完毕=================
& [( i$ V/ F7 B+ f* z. c@echo.% n7 s: p8 [% t" V8 g0 ^- I8 R
pause
" D( J6 j, ?9 \( r5 I. m4 h( ~start explorer.exe8 B, ^% L7 M& p/ L6 d
. _, Y7 C% z; Z d, w
% ~" [) K$ U1 _+ }% ]; }: z
) W. A6 m9 i7 A6 {
2 n* ~( {0 c. ~& ~( z& f此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|