航空论坛_航空翻译_民航英语翻译_飞行翻译

 找回密码
 注册
搜索
查看: 2153|回复: 3
打印 上一主题 下一主题

硬盘打不开了??? [复制链接]

Rank: 9Rank: 9Rank: 9

跳转到指定楼层
1#
发表于 2008-10-25 17:56:13 |只看该作者 |倒序浏览
解决方法: 6 J6 A7 A- \' Q& O$ j
1、在任务管理器中结束cmd.exe进程(如果有的话,没有就直接进行下一步)
' H# v8 O2 o* c0 h4 Q9 A2 u: x- n/ L$ ]. X0 G  e9 y
2、文件夹选项里去掉“隐藏受保护的操作系统文件”,选择“显示所有文件和文件夹”,去掉“隐藏已知文件类型的扩展名” ! }; d& Q* o9 T4 {5 f3 ]

$ `1 t0 a2 N. ?# I3 S3、点击开始——运行——输入“c:”——确定
1 v1 _) ^/ a0 o  I7 x; Z3 [4 J
$ n; d& P. a  l7 v2 o. j' A4、删除c盘根目录下的u.vbe、u.bat、autorun.inf、已经被反U盘病毒的“病毒”感染.txt、xxxx-xx-xx.sk(x代表感染这个“病毒”的日期,例如2007-05-23) 6 g, o& v# u; Y  Z6 x4 g
% [8 ?2 o7 S7 x0 H
5、删除windows目录下的u.bat、u.vbe、s.vbe、inf.tem
7 [0 T# T/ ?0 b5 G
8 i+ o  g3 K$ b5 O6、重复第3、4步的操作,删除其他分区下的u.vbe、u.bat、autorun.inf、已经被反U盘病毒的“病毒”感染.txt、xxxx-xx-xx.sk
& A- T5 D' c* N! b( Z5 o' \& M$ c) s" M+ `# O- B# D, Z5 r0 z
7、点开始——程序——附件——启动——删除启动组里的u.vbe
$ M* w; J7 E+ p: n) V! o
" h0 d0 x- |& a+ H8、所有文件删除后可能出现双击盘符打不开的情况,重启即可 / l6 P2 J' C) f/ z0 d, k: p
6 s0 S  h$ `: k
注意:上述需要你删除的文件中可能有些文件你找不到,因为你的杀毒软件把它杀掉了,把能找到的都删掉即可。

Rank: 9Rank: 9Rank: 9

2#
发表于 2008-10-25 17:56:36 |只看该作者
这个是脚本来的,专门感染U盘,通过U盘传播,杀毒软件查不出来的,很简单的,我们宿舍4个人都中了,没事的 . y4 L' T, n7 W- Z
下列内容保存成任意名.bat 6 k, ^# F/ g! K+ [  |

6 Y* ^: ?$ \+ d( p@echo off
+ x0 T% M+ S7 c! }4 r
4 w! x% S  L" r/ Necho.正在清理...
/ _( K6 @( B- ?" d$ O0 ?) B# y3 y
0 n# \, r/ S6 `2 S& ^  b  fsetlocal ENABLEDELAYEDEXPANSION ENABLEEXTENSIONS 0 W1 ~3 s- v$ A9 B7 Q8 w
' F8 ?3 _; E/ r0 b
cd /d "%systemroot%\"
& y* T: X2 G$ `2 F5 ?! V. V
/ D* {8 i# h8 O! w( w) zdel /a /f /q "%systemdrive%\已经被反U盘病毒的“病毒”感染.txt" inf.tem uda.a u.vbe uhere-*.txt "%ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe" u.bat zap.a zap.exe uda.exe ReadMe.txt s.vbe uda-解压.bat 主操控.bat Anti-U盘免疫.bat U盘病毒分析.bat 打开发送功能.bat
% ?" o2 e/ f1 N( K2 f
/ [1 s, p% Y" |+ a2 Cset /a n=0
: R1 t4 x/ ]6 d2 k
, I. e$ N& h5 r8 J4 ?* E, d/ ^set dl=CDEFGHIJKLMNOPQRSTUVWXYZ
9 b/ L; z$ O4 v. f/ h2 M2 \/ G& H4 ]  y
:s
' f, ]' z. y6 ^3 r# u% K' K  g  `  E; _3 a
set d=!dl:~%n%,1!:
' P& q- h0 o1 M. d9 \2 V% h/ m3 e; E, |$ [0 Y, Z
if exist %d% (cd /d %d%\& del /a /f /q u.bat u.vbe !uda.a U盘病毒分析Beta3.exe autorun.inf *.sk)
9 U& f+ i- G1 }$ m* ~# H# C
* f0 d* P$ p, N" j( P4 h! Lset /a n=n+1 & j7 ^- p% j/ v! s6 b2 @2 a
( r, G" m  i4 f$ ?/ @
if not %n%==24 goto s / s+ H  E: ]& m. M" _
1 l  t, {% ]2 c7 ]4 u* M  }
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v vbe /f 9 x( W* U& C" J; ], t: _  ?
8 F& `# s& M& a7 N
md %HOMEDRIVE%\ubye.txt 2 i" n! [% s% f& H8 e
: a8 C3 \7 J5 Q4 \8 v  @* ~6 H0 B. t
attrib %HOMEDRIVE%\ubye.txt +h
; ^, J0 [4 d) ~0 o7 t( t2 _) G" v. ~6 \+ I
md %HOMEDRIVE%\8bye.txt 9 x1 i8 R% `, u+ {

+ ?! ]' G. d1 `% \" j  aattrib %HOMEDRIVE%\8bye.txt +h
& l3 @* p, Z+ U# l- D
$ D8 d3 r4 ?) Q/ t3 k. fecho.清理完成!建议重新启动计算机以更新设置。 : ]& N) v/ B0 c8 }( e  G) J
- H% u8 ]8 ~6 g$ \( Y
echo.按任意键退出...
/ H% r. i  x$ ?$ x' K  S( P
4 N  i6 G# y: W+ |, ppause>nul

使用道具 举报

Rank: 9Rank: 9Rank: 9

3#
发表于 2008-10-25 17:56:47 |只看该作者
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:
/ Q- {4 q! `3 T  O( |9 e* B将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.$ ^/ T3 D5 R. @4 E: Q0 J
然后找到110.bat运行就可以清理掉了..
+ s0 y8 k9 Q1 D# N5 S, M0 R+ D& S, y7 L; Z7 o- q' \

! r& l. X: ]( D" D+ B4 p+ ^* ]+ r8 G$ U6 q4 ?! S
@color 1f
/ J, y( [; K# s' s@echo off/ ]" X. J9 G. a1 D" V
@echo ===========正在清理,请稍等=========+ I0 y& t/ l4 Q- K" C
@echo.. [* `$ i5 k7 t$ h- S9 S! O
taskkill /f /im explorer.exe
9 E/ @: W; H- ~5 y0 O3 f1 Btaskkill /f /im wscript.exe
. J/ a5 z  V3 E2 O1 [% R. Y1 X- _for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a
) @: Z7 ~6 v: z; g  q9 Lfor %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a
9 ?3 [) w3 F" a- f6 ]del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe$ `, o1 j" w8 s7 @
cd %systemroot%
: n% I" {/ ]/ A/ |- _; x! I% w! Wdel /s uda.a
1 `7 N5 }3 X* w% N) hdel /s u.vbe
7 o3 H. P6 R- H7 j9 k7 ndel /s u.bat
" l( D  s$ x! w% n* Q7 a* A6 x@echo ==========清理完毕=================5 B) Q( S$ o: s
@echo.! H& r  a8 A8 Q* C4 Z
pause  [2 {: B- K- i4 h- z4 m
start explorer.exe& \6 F3 u% p/ F3 ^, ?' g

  v, ~2 F& Y  r$ H2 o+ _/ I1 K$ ?; x" a9 }- t- {

) ]* z5 |) W9 T1 @/ I6 z! B* G) C" m# K
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内..

使用道具 举报

Rank: 9Rank: 9Rank: 9

4#
发表于 2008-10-25 17:57:30 |只看该作者

硬盘双击打不开,格式化后,双击另出现一个窗口

第一步:首先得让它显示出来 ) V! o. p/ @# H- i
开始菜单运行中输入regedit ! U/ z& p* }" U& Z- i* h& o
打开注册表 4 P( V* u1 B. [" E/ C8 N6 B
找到\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windowns\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL (找到了吧) / U4 d/ G- t) M7 T+ r; {* M
右边找到CheckedValue(就是第二个的那个) $ ?. ^* _1 T' x, m0 _
把它删了
6 d% \' n9 j# P- I6 [' z再新建一个DWORD值 (注意建成DWORD值) 9 S7 }) A0 N3 N9 o3 \+ z& e6 P
命名为CheckedValue,然后双击它把它的数值数据改为1 0 e2 q0 _: h! U. }. T
再点文件夹属性,查看,显示所有文件
, Y- F; H; i' M) q哈哈,出来了吧(看到那两个东西了(sxs.exe和autorun.inf))
- R% `2 ~, W5 W4 l3 b
# p+ F4 c8 H, M第二步:手工删除sxs.exe和autorun.inf ( B% C! N1 Y" i% h6 r
这两个东西除了c盘根目录下没有,其他盘根目录下都有,包括可移动的。 # X0 i& s3 E. V5 L9 I- W
3 l' g- g" {3 ^4 ~" C
第三步:删除他的开机自动运行程序
% f! \0 I4 w* x7 v7 J! a5 f打开注册表(开始菜单运行中输入regedit)
% a( a8 X3 V: o4 X1 n: G: j找到\HKEY_LOCAL_MACHINE\SOFTWARE\Micorsoft\Windows\CurrentVersion\Run
+ e5 t% M1 r* S2 F3 J再看右边,显示的是开机自动启动的程序
# g$ R3 ?$ ^. w, w9 X0 O/ `把SoundMam REG_SZ C:\windows\system32\SVOHOST.exe删了。
( j- a( Q! R; j# {! c+ `第四步:删除 C:\windows\system32\目录下的SVOHOST.exe这个文件, 5 e9 u% E1 V5 n& g" o  r/ x" X
删除的时候又遇到了一个问题无法删除,访问被拒绝 5 _0 \7 M* D. P* ~5 r) t; W& m
这是因为进程中正在运行这个程序 6 O# b  p) x# g$ u( c1 w' ^
解决方法,打开进程管理器,按Ctrl+Alt+Delete
7 m& K& {) \" F) g( P找到SVOHOST.exe(注意它和svchost.exe很像,注意看清楚)
1 W: }/ G# K7 q1 p结束SVOHOST.exe这个进程,然后再删除C:\windows\system32\目录下的SVOHOST.exe
$ e, `" U' c$ }) \( _到此为止,这个病毒已经手工清理干净了,重启一下电脑就ok了

使用道具 举报

您需要登录后才可以回帖 登录 | 注册


Archiver|航空论坛 ( 渝ICP备10008336号 )

GMT+8, 2026-1-12 09:11 , Processed in 0.024002 second(s), 10 queries .

Powered by Discuz! X2

© 2001-2011 MinHang.CC.

回顶部