- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:7 K' _# y0 M( N$ G$ o- w
将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.6 Y4 R, a$ T& |3 h1 m: N: ?
然后找到110.bat运行就可以清理掉了..! U$ B5 k/ C4 a0 b8 ^# K4 T
' d( U+ K" O4 j
I G A' n3 w: J$ g
" u4 ~# T: n. ]" _/ E8 W% ?
@color 1f0 y8 v" y/ y8 b! v8 t6 a c
@echo off
- j1 l/ a4 K# H: Q@echo ===========正在清理,请稍等=========- ~. B( m1 J, v+ k& Z
@echo.
8 K" S1 Z' ~# C1 f( p; ^taskkill /f /im explorer.exe* w- l5 y* i8 D
taskkill /f /im wscript.exe/ D/ i, [2 \6 [. U8 ]7 f5 @% r
for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a% f4 j+ e' ^9 F! l* y
for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a* C# K- c3 r7 D* B, u6 W% [* b) X
del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe
/ e; s* U/ H' a, t$ k" icd %systemroot%
9 \9 A1 i; W/ `( M/ adel /s uda.a |' p3 W, `+ ]/ s, {+ j
del /s u.vbe
- n4 y" b8 m b3 S% zdel /s u.bat
$ E, ^. ^" t, u/ \) n$ M, w@echo ==========清理完毕=================# K/ |& ^! Z5 V* q- L
@echo.3 V; w. y- g" b8 [5 ], o
pause
( y- E6 O: L, e/ Q* w$ g4 l, cstart explorer.exe
2 Q9 h6 i, A2 {. l" |# o! q8 [& W# d9 r1 E
- t; e- W/ h2 x
; X/ b7 ^' M; c4 S0 J, B
) P7 g" ~$ ?5 k0 u: W) A; X此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|