- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:
/ Q- {4 q! `3 T O( |9 e* B将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.$ ^/ T3 D5 R. @4 E: Q0 J
然后找到110.bat运行就可以清理掉了..
+ s0 y8 k9 Q1 D# N5 S, M0 R+ D& S, y7 L; Z7 o- q' \
! r& l. X: ]( D" D+ B4 p+ ^* ]+ r8 G$ U6 q4 ?! S
@color 1f
/ J, y( [; K# s' s@echo off/ ]" X. J9 G. a1 D" V
@echo ===========正在清理,请稍等=========+ I0 y& t/ l4 Q- K" C
@echo.. [* `$ i5 k7 t$ h- S9 S! O
taskkill /f /im explorer.exe
9 E/ @: W; H- ~5 y0 O3 f1 Btaskkill /f /im wscript.exe
. J/ a5 z V3 E2 O1 [% R. Y1 X- _for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a
) @: Z7 ~6 v: z; g q9 Lfor %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a
9 ?3 [) w3 F" a- f6 ]del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe$ `, o1 j" w8 s7 @
cd %systemroot%
: n% I" {/ ]/ A/ |- _; x! I% w! Wdel /s uda.a
1 `7 N5 }3 X* w% N) hdel /s u.vbe
7 o3 H. P6 R- H7 j9 k7 ndel /s u.bat
" l( D s$ x! w% n* Q7 a* A6 x@echo ==========清理完毕=================5 B) Q( S$ o: s
@echo.! H& r a8 A8 Q* C4 Z
pause [2 {: B- K- i4 h- z4 m
start explorer.exe& \6 F3 u% p/ F3 ^, ?' g
v, ~2 F& Y r$ H2 o+ _/ I1 K$ ?; x" a9 }- t- {
) ]* z5 |) W9 T1 @/ I6 z! B* G) C" m# K
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|