- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:: P d- H' `7 d. t2 b" B" k* L
将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.1 a3 w: ~) w) P9 q0 Y& k
然后找到110.bat运行就可以清理掉了..
$ S9 C8 A& W. D$ w1 ^* |+ @# g1 n6 Z+ g
: Y) H/ Q- m4 M2 K9 g" `
1 }8 {4 g- y1 D4 {9 E$ \0 k@color 1f) D9 e* B7 H: o- o/ |% y6 u9 |9 g
@echo off$ S$ F) v6 Y! `- h5 C* `( F& f
@echo ===========正在清理,请稍等=========
- o( H; u7 j% P@echo.# `1 H1 M9 f2 S) J$ b
taskkill /f /im explorer.exe/ D% g4 ^2 o, J# ^# c
taskkill /f /im wscript.exe
, [) q$ @% G0 L! xfor %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a
7 k3 c: D1 z% Mfor %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a6 V9 Y4 V% p8 V2 |3 R" s `; _! L
del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe
0 f) H6 q8 N# H/ h9 @cd %systemroot%+ J5 l: k6 I9 e
del /s uda.a$ T4 h7 u! e- L2 ~! m2 N T' \4 e
del /s u.vbe
6 M$ h! ^0 I' K5 o5 Udel /s u.bat
2 l1 S8 R* k4 m7 O1 s3 U. {) @@echo ==========清理完毕=================# {8 Y% L. ?: Q2 v- p3 r
@echo.
$ V, b$ d! V) [; N1 c$ ^: X2 Zpause. _/ S8 \2 v+ l( I
start explorer.exe0 t o+ a% t, D1 ] w W
9 n- E0 n! ?2 h# ]! e9 v
$ n7 Z6 z3 @# K% N; s8 T& {5 c
1 S4 W3 q" E& A8 j# n I% r5 G& S0 P4 \4 q
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|