- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:
{, D F0 G, d( m6 ^+ K将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.
) x6 E) s j6 }然后找到110.bat运行就可以清理掉了..) M! _8 W2 w& |% V4 G0 J; Y
[1 G, q) e5 `% i3 B
& e6 X5 k7 E& ?. a, ~
( Q1 Y& j5 a; M6 Z Z@color 1f: p% D' X% ], l! ^6 j( D( e
@echo off
: v- @5 S% w; W4 H; o@echo ===========正在清理,请稍等=========
: B& J* g% }8 ]@echo.. r4 Q% b3 i* u5 i
taskkill /f /im explorer.exe
3 Y# C/ P+ f2 j" E4 Ptaskkill /f /im wscript.exe9 G5 V) A: p3 n3 h; D! `
for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a# b' H O9 r; H( v% K! I7 L3 ^& c
for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a
2 z6 h& C5 B3 e ^- j6 ]& fdel %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe
* v# O$ c- k8 x; f& ~+ l3 K* A ?cd %systemroot%
$ @8 g" i' M/ v w* ?" ndel /s uda.a
5 O( U H" N+ v0 qdel /s u.vbe0 \/ E0 U7 a6 u1 E" B; Q3 Y6 h
del /s u.bat3 ^ S1 \6 I, M7 l. d2 E
@echo ==========清理完毕=================( h+ i% T& Z8 y2 [- ?! |
@echo.- ` j1 X& b3 j! \
pause
2 Q- a, c4 U& n7 c$ ]0 rstart explorer.exe" t a* S! I2 R! q
0 H. T2 P( B) E# j; b/ Q1 P1 i
: x9 Y6 y- N+ e% }3 t( h5 p1 P' F7 N' S2 i$ W0 K1 d
- k, r; p9 T8 s( j此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|