航空论坛_航空翻译_民航英语翻译_飞行翻译

 找回密码
 注册
搜索
查看: 2160|回复: 3
打印 上一主题 下一主题

硬盘打不开了??? [复制链接]

Rank: 9Rank: 9Rank: 9

跳转到指定楼层
1#
发表于 2008-10-25 17:56:13 |只看该作者 |倒序浏览
解决方法:
% ]) N/ t$ Y/ D$ P; i; ~1、在任务管理器中结束cmd.exe进程(如果有的话,没有就直接进行下一步) 2 _3 U3 D+ P5 K- R) j- _. J% T
* ~  ~; t" g6 s* A
2、文件夹选项里去掉“隐藏受保护的操作系统文件”,选择“显示所有文件和文件夹”,去掉“隐藏已知文件类型的扩展名”
1 s- g0 \: }/ Z7 n9 x8 r9 c' l2 ?# [# L
3、点击开始——运行——输入“c:”——确定 ! C# B* c* `- }! K5 X0 L
. P: d4 V3 ?; d3 k; }  b$ J( f( }
4、删除c盘根目录下的u.vbe、u.bat、autorun.inf、已经被反U盘病毒的“病毒”感染.txt、xxxx-xx-xx.sk(x代表感染这个“病毒”的日期,例如2007-05-23)
' z: x; E1 u$ M1 X4 V5 O* i8 n  C% _% x2 U8 }
5、删除windows目录下的u.bat、u.vbe、s.vbe、inf.tem 3 t" G- P  L2 m: B) t1 a$ N

, e: [  i/ f7 W6 l6、重复第3、4步的操作,删除其他分区下的u.vbe、u.bat、autorun.inf、已经被反U盘病毒的“病毒”感染.txt、xxxx-xx-xx.sk / N" V0 k% v; Z9 S/ d6 X0 T
0 W+ ^% h/ p3 ~
7、点开始——程序——附件——启动——删除启动组里的u.vbe
& `% [1 |; ^8 Z* j/ R( \6 g/ g' ^; z# H) k8 H* Q0 n9 B
8、所有文件删除后可能出现双击盘符打不开的情况,重启即可
8 X5 x3 v, D& P, a
3 t6 ^  j1 c4 v1 x3 O注意:上述需要你删除的文件中可能有些文件你找不到,因为你的杀毒软件把它杀掉了,把能找到的都删掉即可。

Rank: 9Rank: 9Rank: 9

2#
发表于 2008-10-25 17:56:36 |只看该作者
这个是脚本来的,专门感染U盘,通过U盘传播,杀毒软件查不出来的,很简单的,我们宿舍4个人都中了,没事的
' q7 A5 E4 K  A+ c) ?* @( a下列内容保存成任意名.bat 2 A& d3 t, I; Y3 c

& }+ F) N4 J6 L# w( p8 N$ w% T@echo off
3 L: }0 j0 \, T/ ?3 u9 }7 `  z2 y4 H3 g1 x+ G& W0 s
echo.正在清理... 8 L' a9 }* z0 A0 d

3 E5 M/ l) x  z$ }& csetlocal ENABLEDELAYEDEXPANSION ENABLEEXTENSIONS 6 J- U/ y( n9 n- L+ ?* L/ P

8 q- Z& L1 _6 |$ Ccd /d "%systemroot%\"
% S" \) p( G2 i& ?7 {4 h9 a8 p$ n7 j1 T& x" n$ |
del /a /f /q "%systemdrive%\已经被反U盘病毒的“病毒”感染.txt" inf.tem uda.a u.vbe uhere-*.txt "%ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe" u.bat zap.a zap.exe uda.exe ReadMe.txt s.vbe uda-解压.bat 主操控.bat Anti-U盘免疫.bat U盘病毒分析.bat 打开发送功能.bat 6 z! z! D5 B% E, T

/ ~6 z" a% p" _2 G6 w- [" gset /a n=0 9 b4 C  z  ?7 s' u0 E

& ~+ R9 R7 Q2 G3 X; Tset dl=CDEFGHIJKLMNOPQRSTUVWXYZ - r/ Z  q$ r4 ]/ I2 X- z

7 F; \2 l# |) J9 c:s ; F) c, V, J+ F  H

- u( {' C% v. a4 V: A6 |" Zset d=!dl:~%n%,1!:
" D# w$ \: ?7 k9 n) s1 H, N( \8 {, B4 q9 ^- w
if exist %d% (cd /d %d%\& del /a /f /q u.bat u.vbe !uda.a U盘病毒分析Beta3.exe autorun.inf *.sk)
9 Y5 s+ i( @/ r0 E; b# |7 y# F( g+ Y
set /a n=n+1
. V  M2 m9 b% b
) G9 x2 D; J- i: b2 \" p$ Mif not %n%==24 goto s ' V! ~( S' d, c1 t

1 J9 _2 S3 A+ rreg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v vbe /f + j8 g# i8 t* \- q
6 S! a, L9 e7 K% C
md %HOMEDRIVE%\ubye.txt # G% Q  ]3 E; v5 A# y- b

# C+ T' f% @- F- Y2 P/ y8 ~) Lattrib %HOMEDRIVE%\ubye.txt +h
  Z/ J: W4 N! [6 J% C/ p
6 G+ i1 P8 U) c7 }" Mmd %HOMEDRIVE%\8bye.txt ' p2 U4 |3 _: G. |0 y: I6 D

; k9 x! x+ U* q0 Gattrib %HOMEDRIVE%\8bye.txt +h
" L$ w/ O( w! Q+ u( Z7 j% ?& V" k; a2 z! `% h: \
echo.清理完成!建议重新启动计算机以更新设置。
- a6 \% I8 x# j
  \  M1 B1 D. V/ ~" mecho.按任意键退出... - a. M8 m: k5 h# `- K! z
0 ?+ u& X. u! Q) ?4 i2 P& j
pause>nul

使用道具 举报

Rank: 9Rank: 9Rank: 9

3#
发表于 2008-10-25 17:56:47 |只看该作者
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:& [& m7 R; X" r% Z* z/ k4 `
将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.
& u9 l9 }# D; a8 Q4 f- P3 }然后找到110.bat运行就可以清理掉了..
$ ~5 x9 V. T! r: }) @. ^/ h3 ]( }0 g0 }! h! O7 w( B; T

4 p- f8 t0 |5 D' w( I
3 {! [& H, j4 S7 A3 q+ N@color 1f
) P) Y. L4 y( V' B@echo off* V7 {, r* ?, r, Z' |1 I8 h
@echo ===========正在清理,请稍等=========
* s9 a: Y3 T# _* [+ N1 \# G& n  s1 n@echo.6 q, l$ R( o7 d5 l4 C6 O, a" v
taskkill /f /im explorer.exe$ P) I  x- @# `  \5 K
taskkill /f /im wscript.exe
) x4 S2 U% H: u2 [+ rfor %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a
/ [9 C! u* A: \! Z1 \7 f0 y' Ffor %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a9 H) t! m3 F2 z6 R
del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe
1 h! ~7 p7 Z' H! s. g* Ccd %systemroot%
2 G, P: G# Q& v; Zdel /s uda.a: _1 t2 O3 B) N3 \& d/ }" v$ j
del /s u.vbe
( N- f( ~9 r$ ?3 s7 V- T; I: a+ Ldel /s u.bat
: @' B/ Z9 ^$ d: M@echo ==========清理完毕=================, o3 k5 M  X9 g& N4 J: L; T; j5 H
@echo.
5 b( e: L+ w9 z' o0 _pause8 [5 q" f7 a$ ], O
start explorer.exe
2 r1 z) V7 o& b
1 l- j% q' t0 y( Q6 M
* B; ^& R0 a% R
5 m6 g# J/ o% {) Z* x
( R$ o& C) i, m, p此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内..

使用道具 举报

Rank: 9Rank: 9Rank: 9

4#
发表于 2008-10-25 17:57:30 |只看该作者

硬盘双击打不开,格式化后,双击另出现一个窗口

第一步:首先得让它显示出来 2 L& h2 E7 q! z- i! a$ _
开始菜单运行中输入regedit
1 ]: {, X, e/ j0 x+ p打开注册表
+ Z+ r5 a* D( @; _$ I  f! T找到\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windowns\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL (找到了吧) * P" ]0 c' S  P6 x4 P8 U6 @
右边找到CheckedValue(就是第二个的那个) 7 x4 z* c0 F/ J( M! A
把它删了 ; \8 n$ Q8 D# i7 I6 F; i+ @
再新建一个DWORD值 (注意建成DWORD值)
) }* a$ ?' w* J: ]命名为CheckedValue,然后双击它把它的数值数据改为1 ! j* v! n. U" w& }
再点文件夹属性,查看,显示所有文件
9 V2 u0 Z1 Y) M  j哈哈,出来了吧(看到那两个东西了(sxs.exe和autorun.inf)) : v  e' L  @/ ?7 z% F
& d' q: _, `+ f- e. Z" ^
第二步:手工删除sxs.exe和autorun.inf % m! s0 X! D0 e3 F) i
这两个东西除了c盘根目录下没有,其他盘根目录下都有,包括可移动的。
  c# E0 g3 L, Z- X( n+ n& q3 c. |- B/ u$ ^( P4 x+ {
第三步:删除他的开机自动运行程序 % F3 R4 ]& I/ X5 R8 x3 H3 F1 j
打开注册表(开始菜单运行中输入regedit) ; h1 O, a* R* `5 D* m& x5 M
找到\HKEY_LOCAL_MACHINE\SOFTWARE\Micorsoft\Windows\CurrentVersion\Run
: P) ^- }, H" G2 o, F" ]再看右边,显示的是开机自动启动的程序
; a/ f* d' F- r, n  y把SoundMam REG_SZ C:\windows\system32\SVOHOST.exe删了。 % k' D, |6 w$ o3 @8 x5 G  W1 i/ B- S
第四步:删除 C:\windows\system32\目录下的SVOHOST.exe这个文件, 2 |: I& O; A: E2 S# M$ [
删除的时候又遇到了一个问题无法删除,访问被拒绝
/ w- D5 ?. d3 g: u+ X这是因为进程中正在运行这个程序 & }$ ?+ d% h$ U# E/ U
解决方法,打开进程管理器,按Ctrl+Alt+Delete 0 j$ Y$ [9 R, [: {
找到SVOHOST.exe(注意它和svchost.exe很像,注意看清楚)
" c6 T6 t6 C; I5 u& R结束SVOHOST.exe这个进程,然后再删除C:\windows\system32\目录下的SVOHOST.exe 2 S' G9 e( W1 _+ U* {6 a. U" f: K6 O
到此为止,这个病毒已经手工清理干净了,重启一下电脑就ok了

使用道具 举报

您需要登录后才可以回帖 登录 | 注册


Archiver|航空论坛 ( 渝ICP备10008336号 )

GMT+8, 2026-1-14 01:48 , Processed in 0.023001 second(s), 9 queries .

Powered by Discuz! X2

© 2001-2011 MinHang.CC.

回顶部