- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:
1 _% S i( U3 a7 q( t将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.
/ Z6 x: N4 t- y9 ^0 \然后找到110.bat运行就可以清理掉了..
+ j2 T; G$ j5 ~5 P0 Z/ ^: r- h' v1 p0 q: s. A. Q$ z
) x1 r7 X7 b" b2 c' @' a" }- q$ G- Y1 f
@color 1f" w& H3 |! o; |
@echo off- T7 P b# e' a
@echo ===========正在清理,请稍等=========* I x' _ R; M4 A. I
@echo.
: D! ], k7 I- |# Q, B4 K& E4 ~taskkill /f /im explorer.exe
6 `0 j- B- t" X$ b, f. V2 M0 Etaskkill /f /im wscript.exe
0 a( c% d r) w) }- e3 pfor %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a+ U1 d5 P/ k5 C
for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a
: u5 W$ e& |( `2 X8 A2 E( zdel %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe
# [, {! U, t/ F7 V. Hcd %systemroot%
5 @5 j' A) @# }3 B+ Jdel /s uda.a& U2 R' L; w T2 ]3 u% |
del /s u.vbe
5 g0 ~+ Y% C. U; [: ]4 B xdel /s u.bat; N! u" o9 z% O O) c$ T9 E, M4 e$ s
@echo ==========清理完毕=================
: e% x" a3 q2 J. Q# Z7 `5 y@echo.8 d9 E8 |2 e' Y1 L
pause
& i2 B' |, I# n1 Ustart explorer.exe
, U; S9 n8 A d8 ~; {1 B; X
2 a8 y# R- J$ L3 C
6 K. d& I8 ~$ u& c4 b6 @- @1 s: R. S: H
# b4 ]* q5 Y& V0 {8 c ]; G9 ^. H) Q$ m) M2 f! V" i- U
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|