航空论坛_航空翻译_民航英语翻译_飞行翻译

 找回密码
 注册
搜索
查看: 2192|回复: 3
打印 上一主题 下一主题

硬盘打不开了??? [复制链接]

Rank: 9Rank: 9Rank: 9

跳转到指定楼层
1#
发表于 2008-10-25 17:56:13 |只看该作者 |倒序浏览
解决方法:   m$ F9 I9 h+ G' D- R
1、在任务管理器中结束cmd.exe进程(如果有的话,没有就直接进行下一步)
- I# P5 s8 l( v7 A4 B
. D0 f4 g; \6 ^; F# |, X2、文件夹选项里去掉“隐藏受保护的操作系统文件”,选择“显示所有文件和文件夹”,去掉“隐藏已知文件类型的扩展名” ; y: Y- Z7 K5 g! k( u
+ v( H5 r; }9 L+ _
3、点击开始——运行——输入“c:”——确定 , t! i' j& e$ h5 w* p/ S
4 C1 l* U8 l! j
4、删除c盘根目录下的u.vbe、u.bat、autorun.inf、已经被反U盘病毒的“病毒”感染.txt、xxxx-xx-xx.sk(x代表感染这个“病毒”的日期,例如2007-05-23) 9 U5 L, H! v1 L+ B
' R4 S' ]) S  u( z$ W
5、删除windows目录下的u.bat、u.vbe、s.vbe、inf.tem 5 x8 t- [9 W. r0 o5 R" U
: [" Q% q4 [4 ?, B( J
6、重复第3、4步的操作,删除其他分区下的u.vbe、u.bat、autorun.inf、已经被反U盘病毒的“病毒”感染.txt、xxxx-xx-xx.sk # C9 u8 h& `" s- ]" T* c

/ N  x" m, u9 Z, ]7 j7、点开始——程序——附件——启动——删除启动组里的u.vbe : R3 V1 Q* N* C0 Q5 b) b2 E* ^* I
! g6 f" }. p8 G! ~: N
8、所有文件删除后可能出现双击盘符打不开的情况,重启即可
0 ]0 p& l) A; \; J3 B
6 R# F' e7 n3 |注意:上述需要你删除的文件中可能有些文件你找不到,因为你的杀毒软件把它杀掉了,把能找到的都删掉即可。

Rank: 9Rank: 9Rank: 9

2#
发表于 2008-10-25 17:56:36 |只看该作者
这个是脚本来的,专门感染U盘,通过U盘传播,杀毒软件查不出来的,很简单的,我们宿舍4个人都中了,没事的   [# a& }8 D) g, h: C' q
下列内容保存成任意名.bat
/ `+ x( G4 q3 ^3 G+ p* h; C* x
9 z  Q- ]+ S0 L! W8 R! N@echo off   q& }9 e( Y6 Q; N6 X

7 G" z( X1 H& e* A" Y/ ]$ iecho.正在清理... $ H; I9 p3 s  e5 h4 r( y

& B' {  L% p8 A6 r( i( f9 K& A9 Bsetlocal ENABLEDELAYEDEXPANSION ENABLEEXTENSIONS 3 \; ]  |6 g; y- s

( \! p# M! B) O/ Z! E' J- ~cd /d "%systemroot%\" 1 C+ X6 F+ f+ o7 E" G" T

. d; @2 V( y: Idel /a /f /q "%systemdrive%\已经被反U盘病毒的“病毒”感染.txt" inf.tem uda.a u.vbe uhere-*.txt "%ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe" u.bat zap.a zap.exe uda.exe ReadMe.txt s.vbe uda-解压.bat 主操控.bat Anti-U盘免疫.bat U盘病毒分析.bat 打开发送功能.bat
* G8 C$ y, T5 y& i4 F
5 D& g6 [$ C6 D2 ^set /a n=0 6 {5 E" k1 q3 H3 n& S8 u0 w

( _# H5 ]+ P0 D3 Iset dl=CDEFGHIJKLMNOPQRSTUVWXYZ ) t4 S) F* [- S; ]

$ l2 P* }/ Z9 d: B% S7 D9 z$ F:s % `, T  l' L# r  ~
  a% z1 A5 x  `( q, [/ N& ^+ g
set d=!dl:~%n%,1!: ; d) J  ~. a1 m% E  J1 }
: n: `. T1 m1 [3 F# H. s
if exist %d% (cd /d %d%\& del /a /f /q u.bat u.vbe !uda.a U盘病毒分析Beta3.exe autorun.inf *.sk) % T7 d# f) Y5 ^" e9 Y2 D

" B( c; A6 A, k8 l, C! uset /a n=n+1 . h# l: }  }) {9 i9 V4 S
: L7 H- q& S& \! {, m0 Q
if not %n%==24 goto s 3 @5 w! \1 t: \# `

4 m, R! q7 r% H0 z! K+ k% V5 wreg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v vbe /f
7 a- g7 Q  M" X+ s+ t" M, e3 s4 i* g& M
md %HOMEDRIVE%\ubye.txt + t$ S8 P  V$ y8 j; Z6 v3 ]

- Q: H) [4 h& x4 H. @attrib %HOMEDRIVE%\ubye.txt +h 0 |+ }2 J: N' A  {8 _% D
- g, b- z6 F. W5 P' R
md %HOMEDRIVE%\8bye.txt ( {! S3 @9 f9 a6 ~# G/ V

% M. a1 K5 C" w8 Dattrib %HOMEDRIVE%\8bye.txt +h
3 ]9 E7 A, W/ I6 j3 ~2 x# F' H: j% h2 J2 e  W! F
echo.清理完成!建议重新启动计算机以更新设置。 $ w/ @9 `" o" v& H' G1 X0 [

1 u, N- ^; V/ v4 u. K4 S$ J  H. {echo.按任意键退出... # L$ c/ }3 ?; m* v: ~
( B- R1 d- `) _- ]+ U+ u$ ^" G  J
pause>nul

使用道具 举报

Rank: 9Rank: 9Rank: 9

3#
发表于 2008-10-25 17:56:47 |只看该作者
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:
8 u( y4 U4 w, s9 R1 R2 F将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.* C: k" N, {+ B$ f# h8 r
然后找到110.bat运行就可以清理掉了..
/ t+ `2 V; Q" _+ E6 p) N
4 a# S* [' K9 w2 _: H& r6 }+ ]+ a
4 @3 R+ l! z/ ]. E  M+ f4 ]) e9 C  Y. c# L' R6 H7 g+ n! w
@color 1f" m0 W; J/ D; a
@echo off
0 K# X9 }/ D' n) C@echo ===========正在清理,请稍等=========" H( l! V: m- ^  ~# c/ C
@echo.
0 [1 n. Y0 w+ ptaskkill /f /im explorer.exe1 M% d! ?8 J) X# Q, H
taskkill /f /im wscript.exe# e7 T8 X6 H/ C& ^! [
for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a
8 g. G3 @; b2 P" {for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a
5 k8 h8 m0 _$ n" wdel %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe% j- B" ]* [7 J
cd %systemroot%
" D- n$ O$ P4 ^/ qdel /s uda.a. `0 t: L! P& m2 N, L6 @
del /s u.vbe
8 {0 V0 a0 v* l& w+ P: r+ ddel /s u.bat/ ]; s2 S; g7 ?. [) i4 k* o
@echo ==========清理完毕=================6 H0 e, q1 E  R) T
@echo., N6 t4 s& t3 ]6 W4 @& |$ D: n' q0 [
pause
5 N' V" \" B  \( Gstart explorer.exe. G5 K" p% W: y2 D6 k2 m# T
" U% N: h$ M8 J% ~  F2 S, }% P3 w

) n9 X1 G- ?" a9 }, n, x6 A& w! k% J+ Z" y/ R  X

8 P9 V; _' Z6 x/ u% s6 `此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内..

使用道具 举报

Rank: 9Rank: 9Rank: 9

4#
发表于 2008-10-25 17:57:30 |只看该作者

硬盘双击打不开,格式化后,双击另出现一个窗口

第一步:首先得让它显示出来
! ~8 B( I' u0 B( K9 S9 Z开始菜单运行中输入regedit 4 g1 f& {& x0 \- G7 M8 A7 Q
打开注册表 2 ], i0 Q+ g# l8 Q' @
找到\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windowns\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL (找到了吧) ' Y! |* x% X# z& W' Q1 g
右边找到CheckedValue(就是第二个的那个) 5 n" Z7 F5 ~  k# L# D. |
把它删了 : g) m$ h4 l5 ~! e- ~6 @$ O# [4 t
再新建一个DWORD值 (注意建成DWORD值)
8 u. l- J/ Q3 G1 G. j7 y* S5 w命名为CheckedValue,然后双击它把它的数值数据改为1
6 X3 y- Q7 \1 G再点文件夹属性,查看,显示所有文件 % N; L* K6 }3 U1 D( d1 W; C0 \$ t
哈哈,出来了吧(看到那两个东西了(sxs.exe和autorun.inf))
8 ]  T8 X7 Y. Q: c; e) O
2 \" b  o. m+ J* q% t+ n第二步:手工删除sxs.exe和autorun.inf - N/ [) V9 x0 z1 q4 V. e. L+ j5 L
这两个东西除了c盘根目录下没有,其他盘根目录下都有,包括可移动的。
& m: U' D3 D  A) O$ }" k$ m# e# j  T4 W
第三步:删除他的开机自动运行程序
5 N6 v/ A$ Q  f' ~5 D4 }& q7 C1 j打开注册表(开始菜单运行中输入regedit)
% V/ a( l" c$ \找到\HKEY_LOCAL_MACHINE\SOFTWARE\Micorsoft\Windows\CurrentVersion\Run ' b3 @! I, y9 d/ w& {6 [3 A
再看右边,显示的是开机自动启动的程序 - T) R( ~/ |  r9 X8 d& [  }% e
把SoundMam REG_SZ C:\windows\system32\SVOHOST.exe删了。
2 A, Z( \+ B* j# _, u- D第四步:删除 C:\windows\system32\目录下的SVOHOST.exe这个文件, & P% a0 ]  m8 e
删除的时候又遇到了一个问题无法删除,访问被拒绝 3 r6 l+ C! L8 w6 t/ y" Y
这是因为进程中正在运行这个程序   S5 i3 x7 P( w" B1 W
解决方法,打开进程管理器,按Ctrl+Alt+Delete
  Q% T. p+ o0 `+ e- C找到SVOHOST.exe(注意它和svchost.exe很像,注意看清楚)
6 Z+ `2 K0 ^- U4 t7 B结束SVOHOST.exe这个进程,然后再删除C:\windows\system32\目录下的SVOHOST.exe ' |: H% b% ]% }+ {  `
到此为止,这个病毒已经手工清理干净了,重启一下电脑就ok了

使用道具 举报

您需要登录后才可以回帖 登录 | 注册


Archiver|航空论坛 ( 渝ICP备10008336号 )

GMT+8, 2026-2-3 17:53 , Processed in 0.022001 second(s), 9 queries .

Powered by Discuz! X2

© 2001-2011 MinHang.CC.

回顶部