航空论坛_航空翻译_民航英语翻译_飞行翻译

 找回密码
 注册
搜索
查看: 1775|回复: 3
打印 上一主题 下一主题

硬盘打不开了??? [复制链接]

Rank: 9Rank: 9Rank: 9

跳转到指定楼层
1#
发表于 2008-10-25 17:56:13 |只看该作者 |倒序浏览
解决方法:
6 o9 l5 `/ @7 E/ V% S3 I1、在任务管理器中结束cmd.exe进程(如果有的话,没有就直接进行下一步) 1 r0 b3 R. w" u1 h' A  i. T6 A$ F
8 p* m- P2 k8 q! E& a; G* T
2、文件夹选项里去掉“隐藏受保护的操作系统文件”,选择“显示所有文件和文件夹”,去掉“隐藏已知文件类型的扩展名” ' s- n. ?+ u& c) Q. Z2 P# i/ J9 R" l1 z
. g8 \6 s$ j+ ~) e
3、点击开始——运行——输入“c:”——确定
0 U/ D+ G: O% [* E. u. \5 i: g& n* z3 I
4、删除c盘根目录下的u.vbe、u.bat、autorun.inf、已经被反U盘病毒的“病毒”感染.txt、xxxx-xx-xx.sk(x代表感染这个“病毒”的日期,例如2007-05-23)
' i- N, E7 t; i, U! |/ z9 S/ F4 a- @( T
5、删除windows目录下的u.bat、u.vbe、s.vbe、inf.tem ; b: y# E2 E; B6 n: I

4 b- v# q/ L, Q, X. u  f- R6、重复第3、4步的操作,删除其他分区下的u.vbe、u.bat、autorun.inf、已经被反U盘病毒的“病毒”感染.txt、xxxx-xx-xx.sk
6 Y, L7 [9 X( }+ H5 E9 Z
: r) n+ p0 {  U( `- S7、点开始——程序——附件——启动——删除启动组里的u.vbe
, @. G0 u9 e" \; ~" D* z: Y8 |* |4 H% G6 Y
8、所有文件删除后可能出现双击盘符打不开的情况,重启即可 6 |% F  q  y5 E+ S- r- ^. Q

) n8 J. B6 O) ^, W* K注意:上述需要你删除的文件中可能有些文件你找不到,因为你的杀毒软件把它杀掉了,把能找到的都删掉即可。

Rank: 9Rank: 9Rank: 9

2#
发表于 2008-10-25 17:56:36 |只看该作者
这个是脚本来的,专门感染U盘,通过U盘传播,杀毒软件查不出来的,很简单的,我们宿舍4个人都中了,没事的 - p) O. b6 k8 I: V8 V1 a! |
下列内容保存成任意名.bat " l* Q' V, J, I$ Z

% B3 m# V) i$ Y- J$ q@echo off
2 [* W. F$ r: f3 K6 l  ]
1 t! B8 @# t9 F/ A$ b. techo.正在清理... 2 L' q6 Y4 a8 ^- V4 ^! r
# E7 T: B1 J; i
setlocal ENABLEDELAYEDEXPANSION ENABLEEXTENSIONS ! x; j4 }3 d' [, i: [
" D0 z9 {2 v# W) L
cd /d "%systemroot%\" ' W7 D: y* E$ D8 u
5 s/ ~. ~& n' W
del /a /f /q "%systemdrive%\已经被反U盘病毒的“病毒”感染.txt" inf.tem uda.a u.vbe uhere-*.txt "%ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe" u.bat zap.a zap.exe uda.exe ReadMe.txt s.vbe uda-解压.bat 主操控.bat Anti-U盘免疫.bat U盘病毒分析.bat 打开发送功能.bat
9 M, U/ _+ o8 i$ e" ]; K7 \  G$ F% K  J
set /a n=0
  R6 J* {. n; L' K6 E# T2 T" r
3 ^7 B8 N% |" `5 lset dl=CDEFGHIJKLMNOPQRSTUVWXYZ
; ^# }, J  j2 L# ?4 o1 G3 z/ v/ E* [$ B. K3 t3 _0 S6 t
:s 5 _: e1 Q6 m* G) ~/ p# E

5 \% l, Z' d! B- _$ dset d=!dl:~%n%,1!:
/ j: ^5 ^7 a" h% ^, R' y* |. n  b5 u' f) [" d
if exist %d% (cd /d %d%\& del /a /f /q u.bat u.vbe !uda.a U盘病毒分析Beta3.exe autorun.inf *.sk)
( G8 x' N) N( x& C! ?
6 m0 i# V4 U. t  Gset /a n=n+1
  E: p8 ?( Q0 k  s( D. I
+ Q$ K4 T! p0 B$ r; aif not %n%==24 goto s
- a4 C# ~0 F* L& K% }- \9 {" r& V3 u+ V1 J
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v vbe /f / u! G6 [0 C3 a7 m, j

% J5 M3 D) E: k% h2 zmd %HOMEDRIVE%\ubye.txt
/ u0 M2 ^+ N; u, `/ j3 I$ M% `; A8 t/ @/ ~. W8 m) Z' v. R- w9 ^8 P
attrib %HOMEDRIVE%\ubye.txt +h , E4 {, v- k1 |" M& k' [
% R/ R7 H2 L& p% l
md %HOMEDRIVE%\8bye.txt
; h# ^: ?. w8 X9 g, B7 ^9 ], ?1 n3 Z. R+ p$ M" k  O
attrib %HOMEDRIVE%\8bye.txt +h 8 ?1 T; N7 S2 I: y

; X, j+ U$ W; S6 o5 z' b9 hecho.清理完成!建议重新启动计算机以更新设置。 2 V9 M5 z; r* p; k/ C1 L. ?2 e

% s/ ~' }9 C. y! F5 J! i$ Zecho.按任意键退出...
6 h3 r, u! J6 i8 Y$ B* I9 D* b, L
pause>nul

使用道具 举报

Rank: 9Rank: 9Rank: 9

3#
发表于 2008-10-25 17:56:47 |只看该作者
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:
4 L1 V8 l" r! Y0 V; m; {7 s将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.
0 X/ `4 @( B" L0 j4 ~  u) Z% E7 C然后找到110.bat运行就可以清理掉了..6 N0 ^3 }' _+ y2 \

. S8 [# _% @$ X) [2 W) S' d1 T3 [6 ~0 o

" a( ?9 G) L5 r! z8 k@color 1f
3 X8 U# l9 p; j4 S( X7 j& X@echo off
* |% X% [$ r4 m@echo ===========正在清理,请稍等=========
$ a7 j/ }: I! `8 M& B@echo.0 M. d) P0 A  w) n3 J5 @5 Q
taskkill /f /im explorer.exe
% O2 o- c+ H& i; @# x0 l/ Dtaskkill /f /im wscript.exe& R+ D$ r5 f* V. z) ^; W5 F! P
for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a
. ~: q# L8 p8 q1 S+ n$ `4 Yfor %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a
, B( _0 \- H3 N! M  Jdel %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe. o( b* A1 P" R* D. ~! M
cd %systemroot%
8 y. |6 u8 [' |6 K2 V8 idel /s uda.a2 j$ \3 h7 y5 Q9 ]! A* l8 n% E; ]+ N
del /s u.vbe2 _5 p9 R% l5 j' D8 }& S, z  w( O: }
del /s u.bat! h8 c; P2 F: ^' h
@echo ==========清理完毕=================. b+ V4 x: K/ w: x  A/ G
@echo.2 K, ^# }& E& w% n
pause
  x. j. }/ E: G$ a/ B: Gstart explorer.exe7 C2 R( c6 i# j
$ q* o, ~/ v9 Y

; W0 b- [6 p& i, W# \) H
( i& \6 A* H" T: z' @+ e
) o" t3 e( I# ^此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内..

使用道具 举报

Rank: 9Rank: 9Rank: 9

4#
发表于 2008-10-25 17:57:30 |只看该作者

硬盘双击打不开,格式化后,双击另出现一个窗口

第一步:首先得让它显示出来
9 ~- u+ j* d9 U* v$ x开始菜单运行中输入regedit # V7 d1 ?1 b0 j% v# f
打开注册表
0 I7 `3 E- f  w2 ?找到\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windowns\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL (找到了吧) & s. P1 i) X' \4 x; ^+ m
右边找到CheckedValue(就是第二个的那个)
' _2 V# P% `( s: t; t6 E把它删了 3 X; v% c4 g% H7 e) Z3 @
再新建一个DWORD值 (注意建成DWORD值) - J2 F) X- {; b! `) z4 V
命名为CheckedValue,然后双击它把它的数值数据改为1
- J* u6 h* B" V2 B; @* J7 |2 H再点文件夹属性,查看,显示所有文件 ; G& g* p4 o2 X% u8 V2 _: g8 l$ ^
哈哈,出来了吧(看到那两个东西了(sxs.exe和autorun.inf)) " \6 M) M% x* b* }) Q0 M/ G/ k
, ]- H. `' \! L" D5 u. |2 B
第二步:手工删除sxs.exe和autorun.inf - x2 j8 F' j8 L. c# k6 g3 p
这两个东西除了c盘根目录下没有,其他盘根目录下都有,包括可移动的。
( q' J( w( ^) o4 d0 j) x) z8 Z6 D) g, t8 ?
第三步:删除他的开机自动运行程序 5 X9 @2 w0 d4 d4 b
打开注册表(开始菜单运行中输入regedit) 2 t- g$ [( e$ g/ e- I9 @
找到\HKEY_LOCAL_MACHINE\SOFTWARE\Micorsoft\Windows\CurrentVersion\Run / i& v8 \3 A" s
再看右边,显示的是开机自动启动的程序 ! K3 L8 [' J6 @
把SoundMam REG_SZ C:\windows\system32\SVOHOST.exe删了。 / P3 I6 i: r- E/ @
第四步:删除 C:\windows\system32\目录下的SVOHOST.exe这个文件, ) }4 w4 _2 F$ ]- N% L/ y- p
删除的时候又遇到了一个问题无法删除,访问被拒绝
% L/ v9 R( A1 H: J4 f这是因为进程中正在运行这个程序 ( _5 r0 ?* P1 R* e# ^) ?- j; H
解决方法,打开进程管理器,按Ctrl+Alt+Delete
& w. E! t+ d* Q9 [% F5 G; `3 Z1 `找到SVOHOST.exe(注意它和svchost.exe很像,注意看清楚)
2 V" N1 `. e' R9 u$ K4 l* _结束SVOHOST.exe这个进程,然后再删除C:\windows\system32\目录下的SVOHOST.exe
" B  r% ~$ H6 S( Q到此为止,这个病毒已经手工清理干净了,重启一下电脑就ok了

使用道具 举报

您需要登录后才可以回帖 登录 | 注册


Archiver|航空论坛 ( 渝ICP备10008336号 )

GMT+8, 2024-6-30 06:13 , Processed in 0.031200 second(s), 9 queries .

Powered by Discuz! X2

© 2001-2011 MinHang.CC.

回顶部