- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:" v' H \2 c3 f
将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.
6 Y" Y& J# j! y- T, r4 i. u然后找到110.bat运行就可以清理掉了..9 v5 k7 {" x% C! }- R
+ N$ h4 Q% s7 e- D" v
8 `" Q4 W0 H3 H4 A% c9 X" J' u% `0 C& V2 E% E& r5 j
@color 1f# U8 C! c4 J8 F$ n7 |6 ?; U
@echo off
1 H9 J/ l9 F* ?% }7 x ^* u* X@echo ===========正在清理,请稍等=========
2 I* L( G; B3 j. F6 g@echo.6 N2 M' J- L- u
taskkill /f /im explorer.exe
% h# ?( i# W: w" m. L! c# O" M- jtaskkill /f /im wscript.exe
- o7 T h$ g0 W/ Y5 j% Mfor %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a( [ n7 T N4 l
for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a
9 |+ {) R: e3 W5 f8 f0 S! _; O0 ndel %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe
2 Z' @! T/ M6 |1 I% ^3 c+ d+ u1 zcd %systemroot%' @6 n2 @' F, {% d% ~' H, V
del /s uda.a$ p. w+ k) T$ f$ u5 k/ S# U
del /s u.vbe
& D/ R% u* R8 |# Q& k- w2 vdel /s u.bat& M8 ?2 }8 y4 L
@echo ==========清理完毕=================
5 E- r. G; h( e' E; u@echo.% i6 X4 v9 d2 }/ R
pause5 O b$ g4 t) P2 O
start explorer.exe8 k2 l$ j! g- ~" T+ h* k
( ?) X/ M1 I5 `0 q0 P$ P
3 h G4 {- s" X: M9 I$ N% o0 b; z) C& X' q( d2 @
% f6 S/ \. S( {6 g ~此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|