- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:
( G7 a# W! x: n* w- E+ K将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.) Y6 Y6 s4 G, U' f. _0 p
然后找到110.bat运行就可以清理掉了..
5 z0 b1 \3 ?( w' n5 o3 K/ P8 B: J9 n Y+ I
1 ?8 f( w% H7 x- X3 O9 g: A
6 G% l% B9 {6 Z2 w@color 1f
& C( g, i' p2 b1 _9 v' D- `@echo off
" |& F' `* W( b@echo ===========正在清理,请稍等=========
3 `9 K! t$ U- B$ {! R' l@echo.. a6 _+ }3 @8 d( @! P; |, f _
taskkill /f /im explorer.exe( Z- F8 {5 t' I0 h8 \. h3 i: t
taskkill /f /im wscript.exe# h! h2 x0 ^; D: e4 m
for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a
( e! J- H9 n Q6 [for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a2 B" @+ O& y0 j+ f% i1 |
del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe
% w8 l% T* a& Z j1 Scd %systemroot%
5 R/ `$ s9 F+ O( `6 d# d; mdel /s uda.a
# R% g( Q! m8 C3 cdel /s u.vbe4 M1 o# j4 l' |3 c& G
del /s u.bat
& X$ V1 C$ [5 a8 \4 R$ u1 ]; T@echo ==========清理完毕=================
1 F6 ~" C! h# B4 I2 z* k/ W" o2 ?@echo.8 _1 b3 h( x! H8 y8 d- v
pause4 J: d# a" o4 f' ?
start explorer.exe
% j$ G8 |0 s8 K& T: W* F+ s# ~; `4 p4 [+ R& X( @
6 h! Y& M6 i. A5 I2 g
3 V3 }# ?# [/ N0 V) K# V) w) O L2 J, S( ]1 x4 t4 ^
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|