- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:
! `1 C7 K. E# y4 P2 s: p1 Q将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.5 A- q( a9 K* i
然后找到110.bat运行就可以清理掉了..
/ j1 s" g" ^4 X6 K: k
4 e( Y# T* z$ i" s: B$ @3 V7 K
9 ^6 O+ a7 N, l0 {+ t+ L5 c; a0 h; Y+ N/ H
@color 1f
3 j( X$ _. Y: |: J9 x" u@echo off8 ], }7 V7 g* }) c: Z
@echo ===========正在清理,请稍等=========
0 W: K6 c7 S8 J" a0 ~@echo.) d% E2 o5 y1 a" N* m
taskkill /f /im explorer.exe
# b J6 g# x- q. ^9 Ttaskkill /f /im wscript.exe
- V% I7 Q9 \- `. M) T/ P; yfor %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a
) _ q! S( N5 m3 f8 l- F" {# _for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a
# P, j" O5 ]+ @( I$ ddel %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe& B; N+ I' `) b5 I0 y4 R1 u
cd %systemroot%# d( N5 \+ O1 U# t- r1 F
del /s uda.a" H) z& _" C" {! [# X( Q
del /s u.vbe) u3 Q& B" @8 k6 j
del /s u.bat
( N# w, |4 T2 x1 J5 p* }@echo ==========清理完毕=================
; k7 o/ W6 G. \1 P@echo.! K) E2 w4 r3 \. x7 u/ o, {8 B
pause" J# P* @7 R- }# a0 D
start explorer.exe
1 W7 ^' L) ]5 D W; e! H8 z' Y3 E$ I
% `- w; c$ m% L$ L# l' u% N4 \" |1 X$ W
8 X$ X( u- D) n3 m% N$ z此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|