- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:
8 u( y4 U4 w, s9 R1 R2 F将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.* C: k" N, {+ B$ f# h8 r
然后找到110.bat运行就可以清理掉了..
/ t+ `2 V; Q" _+ E6 p) N
4 a# S* [' K9 w2 _: H& r6 }+ ]+ a
4 @3 R+ l! z/ ]. E M+ f4 ]) e9 C Y. c# L' R6 H7 g+ n! w
@color 1f" m0 W; J/ D; a
@echo off
0 K# X9 }/ D' n) C@echo ===========正在清理,请稍等=========" H( l! V: m- ^ ~# c/ C
@echo.
0 [1 n. Y0 w+ ptaskkill /f /im explorer.exe1 M% d! ?8 J) X# Q, H
taskkill /f /im wscript.exe# e7 T8 X6 H/ C& ^! [
for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a
8 g. G3 @; b2 P" {for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a
5 k8 h8 m0 _$ n" wdel %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe% j- B" ]* [7 J
cd %systemroot%
" D- n$ O$ P4 ^/ qdel /s uda.a. `0 t: L! P& m2 N, L6 @
del /s u.vbe
8 {0 V0 a0 v* l& w+ P: r+ ddel /s u.bat/ ]; s2 S; g7 ?. [) i4 k* o
@echo ==========清理完毕=================6 H0 e, q1 E R) T
@echo., N6 t4 s& t3 ]6 W4 @& |$ D: n' q0 [
pause
5 N' V" \" B \( Gstart explorer.exe. G5 K" p% W: y2 D6 k2 m# T
" U% N: h$ M8 J% ~ F2 S, }% P3 w
) n9 X1 G- ?" a9 }, n, x6 A& w! k% J+ Z" y/ R X
8 P9 V; _' Z6 x/ u% s6 `此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|