- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:+ w# b4 z0 X6 M5 l) ~
将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.5 f% i6 Y, [1 }% \6 h
然后找到110.bat运行就可以清理掉了.." d2 C! W. T2 v5 P% O
2 Z( C+ K* c- M; v% ^& |7 d
. O0 B9 P: e- m0 w6 h, _4 w
: s. @5 Y& t. f% }/ a@color 1f
% [7 @# n& k5 c@echo off; O k7 u6 V" j' b" }
@echo ===========正在清理,请稍等=========" g/ v; `# V2 {5 ]) P) ?2 ]$ k
@echo.
L* q, B5 Q5 j! b/ Qtaskkill /f /im explorer.exe7 I4 a( H) X- q: `4 _6 k5 Q
taskkill /f /im wscript.exe
- L5 ~- s1 t- n$ K; efor %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a( W3 f7 @' N8 E1 a, I
for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a1 C `* Q9 W" s* A% R' h
del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe
6 v- s5 m8 N* Y! S2 U0 Tcd %systemroot%
" g$ r- b' Z# V+ ?/ Ldel /s uda.a
[' Y+ k# Z) p( T4 D' @del /s u.vbe, i" b& I9 m0 f" Y z% A
del /s u.bat) R9 k( O1 k: k9 ]9 D) G
@echo ==========清理完毕=================, x, @0 f' }9 e, E6 E, H
@echo.+ E. u' ]: N Z3 X
pause
6 {1 v0 ]4 `; sstart explorer.exe
. r$ u. ^9 M9 L2 p6 _$ v2 ~% @: \4 d: {1 m7 u9 @+ Z1 J
W- U; E5 b O% P% u, h
+ X# P/ e( e2 J+ _1 U( i/ H
4 F/ {! o& ^7 C/ J% N; M此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|