- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:
5 T0 ^* e1 ?- K! b$ m; U将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.' N' t+ K1 n0 }3 X: q
然后找到110.bat运行就可以清理掉了..
2 {. J9 k* f% A X8 c
3 z* }& ~7 i0 p, X& x/ S
% [* o4 ~! s/ Z3 l
/ y+ E8 e1 `2 y: u$ X& M9 }@color 1f! o, G4 C" D5 C) r5 K
@echo off
+ J- [& X& M9 I! Y$ }8 `@echo ===========正在清理,请稍等=========; L! G- X5 y, f
@echo.
8 n, k& r1 c. P+ { A b' Jtaskkill /f /im explorer.exe! n! r q* A2 o7 r9 L& {: Z
taskkill /f /im wscript.exe
, \1 {, u9 Y9 T* U- Rfor %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a
/ r, P; j) z& j$ h! H* o, x6 e$ z6 dfor %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a
! }- d3 M% c8 H1 {# a' T9 Gdel %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe. u3 R8 c& e* [% U, @/ X# y
cd %systemroot%
( p: I. a9 f, `% U3 C5 Mdel /s uda.a# D. x% o% A7 O" S, @
del /s u.vbe
2 U5 `3 m9 r- ]/ ~/ Vdel /s u.bat" I2 }; ]$ A0 h4 i# I9 V
@echo ==========清理完毕=================( z' q. E+ N# ]
@echo., V& V: O& o" Q: S- Z& C- ?
pause7 Z( t, q. U2 n6 \5 P
start explorer.exe6 L6 k# a6 A8 P3 l) f+ g! R+ k( f
, Q; O5 p/ f6 |# F* e' n- A
; h1 x3 ?1 d# i$ x0 I
2 p3 G" n z6 N0 `! S
+ Z; L1 t4 H% n' M
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|