- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:
Z7 ?& p1 ~" Q2 N' o$ i+ N$ g将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.
# c% b# z/ x7 A3 c% p然后找到110.bat运行就可以清理掉了..7 m# K3 X' z$ k7 N
3 @6 z$ ]8 `4 I7 ^& X. V5 S% C( r' s
- d( U/ U! Z( {0 _" L3 a" O
% H M2 F" w& T+ W, o5 G! t# S" P. V@color 1f
' j6 u3 t' _3 j1 }% I( N5 W: E3 D" g@echo off
5 G6 }* }* H& p1 t( \/ z0 t: k( I@echo ===========正在清理,请稍等=========
, t$ j) n7 y& ~/ v6 O9 V1 n" `@echo.7 p! f- t/ V* B$ I& o, U
taskkill /f /im explorer.exe/ o* [' B/ u+ m% `6 T% a$ a+ z* B u
taskkill /f /im wscript.exe
9 b+ x3 A2 o* B6 t1 F9 Y% u- Mfor %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a/ G, U( k8 V* H# Y- ^9 r/ n
for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a
/ f0 H. U5 @# G& Y- i- K% Hdel %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe
+ f/ S, I8 G0 T% H9 z6 Hcd %systemroot%
% H Y" Z8 n3 D# K5 U. rdel /s uda.a
+ u8 O& z1 s, |$ `del /s u.vbe
' ? P( Q! h. K/ L1 U3 |1 sdel /s u.bat
% j) \* y5 E l' [% O@echo ==========清理完毕=================
/ N2 }2 G5 x5 a@echo.
. c3 }- Y: @! F' Cpause7 o) w& @( ~7 f) c5 n
start explorer.exe1 x9 N( W; w; _7 N7 j/ [
9 I! k2 ]8 C3 B! o
7 ` O' {$ E& o. X1 y: V/ g
" Q/ k2 l1 ?4 C0 g( u( L( o
3 {0 U1 F2 T2 A7 d- M此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|