航空论坛_航空翻译_民航英语翻译_飞行翻译

 找回密码
 注册
搜索
查看: 2120|回复: 3
打印 上一主题 下一主题

硬盘打不开了??? [复制链接]

Rank: 9Rank: 9Rank: 9

跳转到指定楼层
1#
发表于 2008-10-25 17:56:13 |只看该作者 |倒序浏览
解决方法:
% A! r- C' w+ J; y. A  |1、在任务管理器中结束cmd.exe进程(如果有的话,没有就直接进行下一步)
, ]) P: l0 j3 s* Z, p
9 Y7 \# j! R3 s: _. ?$ \0 j2、文件夹选项里去掉“隐藏受保护的操作系统文件”,选择“显示所有文件和文件夹”,去掉“隐藏已知文件类型的扩展名” - @& R0 N; [! d7 x& ^, x
5 ?3 M& A0 l( O" u; O( y
3、点击开始——运行——输入“c:”——确定
  m. q7 x5 @. o5 t
" u" L3 W9 A6 \4、删除c盘根目录下的u.vbe、u.bat、autorun.inf、已经被反U盘病毒的“病毒”感染.txt、xxxx-xx-xx.sk(x代表感染这个“病毒”的日期,例如2007-05-23) 4 T6 [2 k7 a3 U' a/ ^6 E' L) D
- D* M' L; n2 ~& S. H9 i) _! F
5、删除windows目录下的u.bat、u.vbe、s.vbe、inf.tem 3 P) W7 A* f2 ^, G; a) V8 H  \
) ~  h2 i3 y8 G" Q6 y3 k4 `; }
6、重复第3、4步的操作,删除其他分区下的u.vbe、u.bat、autorun.inf、已经被反U盘病毒的“病毒”感染.txt、xxxx-xx-xx.sk
* O8 N  v. a7 J6 u& L6 \2 f* s5 v0 Z% o" o
7、点开始——程序——附件——启动——删除启动组里的u.vbe
3 _! O8 s0 A. Z8 @
& F1 M; ?( m, V8、所有文件删除后可能出现双击盘符打不开的情况,重启即可 ' T) Q) D6 w: s) ^! k: Z( d, w
: a0 ?% r% p/ C, Y" E' Z0 Q* w3 ]) r
注意:上述需要你删除的文件中可能有些文件你找不到,因为你的杀毒软件把它杀掉了,把能找到的都删掉即可。

Rank: 9Rank: 9Rank: 9

2#
发表于 2008-10-25 17:56:36 |只看该作者
这个是脚本来的,专门感染U盘,通过U盘传播,杀毒软件查不出来的,很简单的,我们宿舍4个人都中了,没事的 , ^) i4 ~0 J8 u' U% B
下列内容保存成任意名.bat
1 Q( \8 [, m0 \/ S) r# W- M$ l4 y- Y/ E' q3 ?& J
@echo off
4 U+ @( r. @2 p
! }" s! k6 o7 x" lecho.正在清理...
3 C) J7 Q, i, q- v/ L& p  }
# w# w8 D, ]; Z: ssetlocal ENABLEDELAYEDEXPANSION ENABLEEXTENSIONS , E8 S' p) l  b' P% w/ o" \/ u

7 O) p3 a' s: T. [! ycd /d "%systemroot%\"
( r8 d( b9 [$ [! _
  L& ~- [) b2 ?1 J! \; b% Idel /a /f /q "%systemdrive%\已经被反U盘病毒的“病毒”感染.txt" inf.tem uda.a u.vbe uhere-*.txt "%ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe" u.bat zap.a zap.exe uda.exe ReadMe.txt s.vbe uda-解压.bat 主操控.bat Anti-U盘免疫.bat U盘病毒分析.bat 打开发送功能.bat
' |' v, A* }8 |8 [* O% \3 j0 N; d- K9 q. P+ q0 q1 z
set /a n=0
# Z6 I- `/ i- y! F" ~/ `' y9 {# D$ l3 i- ?: d- U9 R: ^2 f
set dl=CDEFGHIJKLMNOPQRSTUVWXYZ
9 s* ]$ f2 F- I) c. |  c" [$ q  o8 h& c2 v
:s
# Z, u8 E7 Q* {% G* V
5 U9 L. g/ y* W  c' Iset d=!dl:~%n%,1!: , p& L. a% X" p* z

! k" ~* ^7 c2 r5 t5 a3 ^& xif exist %d% (cd /d %d%\& del /a /f /q u.bat u.vbe !uda.a U盘病毒分析Beta3.exe autorun.inf *.sk)
$ E$ l6 y& N/ E- D5 P! v+ U0 w
2 X/ m' ^* M% m1 `7 dset /a n=n+1 1 r8 [: L1 a/ i% a( s) ^' D

4 P4 _, b6 B1 T+ w/ \9 Fif not %n%==24 goto s ( \* }. s) U! O9 V

! I$ ?( y7 |: I. ]5 ]reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v vbe /f
# W; P. d) \# Q+ |  @4 Q+ K' n/ K. t2 C6 A6 u- E/ T' I/ x! _
md %HOMEDRIVE%\ubye.txt
: ^  p" V0 T1 r
$ R! v7 p8 A# U4 \. Eattrib %HOMEDRIVE%\ubye.txt +h " ?& L  D1 m  h$ b6 x$ l0 O! w
7 E2 u3 t3 c, N; ]" W  d" q3 o! O
md %HOMEDRIVE%\8bye.txt + q- T* J6 R8 a% u( w  ]/ _

8 F$ U( W( G! k3 Lattrib %HOMEDRIVE%\8bye.txt +h
4 _/ n8 o* j$ K9 K0 z  o4 F; x, ?0 t" ?# p
echo.清理完成!建议重新启动计算机以更新设置。
; l" O5 O8 R7 n5 S' d/ L! N+ j( t' S3 U7 m9 {! }. E3 U
echo.按任意键退出... 3 J+ n6 \6 `' `! Q( y
! Q* d2 x8 d% B- D$ ?5 s
pause>nul

使用道具 举报

Rank: 9Rank: 9Rank: 9

3#
发表于 2008-10-25 17:56:47 |只看该作者
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:7 [; [+ \9 G0 R
将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.
* V1 V; p2 Z$ d: j: S* E3 X然后找到110.bat运行就可以清理掉了..9 x8 a1 X* E. c; _1 W

9 w9 P, S) d  y( T% G
* A9 D- t7 n" q. ], k5 b7 ~6 e3 a6 G9 c) q
@color 1f" K" s0 n, B3 z5 V
@echo off0 H2 x. P' t* `) x
@echo ===========正在清理,请稍等=========
! e, B+ d  a/ Y+ d@echo.( ?) |( q# S; w; n1 ~0 e6 k; t' R
taskkill /f /im explorer.exe% A; g( ~. ]2 }* c
taskkill /f /im wscript.exe6 Z. L$ H* _8 W' }
for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a
) X# e& `( T6 {; q0 e+ z) ~$ Jfor %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a
, H+ t! e7 R' R# a6 J0 b/ Mdel %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe
8 c4 {# N- g$ Q& X4 B, I8 H5 {) Kcd %systemroot%+ e8 \2 k) S% t; F2 Z, d7 n3 F
del /s uda.a
; p" {- L% p& s  A; t; d6 Jdel /s u.vbe
  D  y% \" e# ^+ B6 S* i2 H! Q; Kdel /s u.bat" W5 B9 M4 w& g
@echo ==========清理完毕=================% H6 w* m  B+ ]: {% q
@echo.
7 `1 Z/ {' B6 f% a  |, J8 hpause6 ]/ W8 H( J- G: O# D7 v2 ?4 [
start explorer.exe# g2 P( J4 I* h3 V
' Y* T4 U" K) g
# t/ j/ l$ z4 T6 q* t( e7 r4 i

0 F# {0 {: G0 ?  s
' X9 p( i) r: a, o5 y/ ]此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内..

使用道具 举报

Rank: 9Rank: 9Rank: 9

4#
发表于 2008-10-25 17:57:30 |只看该作者

硬盘双击打不开,格式化后,双击另出现一个窗口

第一步:首先得让它显示出来 $ {" k( P3 E( J5 Q
开始菜单运行中输入regedit % T# U; p+ v; f
打开注册表 * S3 w: N$ {' q6 ^2 q2 O
找到\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windowns\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL (找到了吧)
, s2 O% H& ^; V: ]* _右边找到CheckedValue(就是第二个的那个) * r2 t- C5 g; I% C$ V
把它删了 ' ?) s0 d7 L; ?/ f+ b, J9 f
再新建一个DWORD值 (注意建成DWORD值) ! o4 Q% [* F( w9 ^1 U+ v( S
命名为CheckedValue,然后双击它把它的数值数据改为1 4 x% M+ l5 b4 f! A
再点文件夹属性,查看,显示所有文件 * x0 F  ?4 k/ i4 O6 ~+ G. g% n/ Z4 J  f
哈哈,出来了吧(看到那两个东西了(sxs.exe和autorun.inf))
' K8 M. q  Y# _. r/ C! c- h* m/ ~! b' T+ D3 v: `' i5 M
第二步:手工删除sxs.exe和autorun.inf
; ^4 v; W! p6 ~% W+ g" L这两个东西除了c盘根目录下没有,其他盘根目录下都有,包括可移动的。 ! z& l' }& e% A6 C% E
1 ]! L* }2 H7 h, o) D' B
第三步:删除他的开机自动运行程序 - D, [- `* H1 \2 K8 `$ E) |% Q: j
打开注册表(开始菜单运行中输入regedit) 9 v5 R  p5 z7 U6 d
找到\HKEY_LOCAL_MACHINE\SOFTWARE\Micorsoft\Windows\CurrentVersion\Run 3 a: W) [3 S) N1 R; {
再看右边,显示的是开机自动启动的程序 0 {* _# f7 r; m* P7 k
把SoundMam REG_SZ C:\windows\system32\SVOHOST.exe删了。 , R* N) h6 K" }' W8 N, U8 U* W$ d. q
第四步:删除 C:\windows\system32\目录下的SVOHOST.exe这个文件,
' R) W& d$ j; S0 t$ Z8 v删除的时候又遇到了一个问题无法删除,访问被拒绝
% z8 h8 B# @5 O: S2 \& V9 F这是因为进程中正在运行这个程序 ! r$ j! w) {1 B" }$ H4 O3 D0 R
解决方法,打开进程管理器,按Ctrl+Alt+Delete   F$ f" Q9 v. }" o  D2 z& {
找到SVOHOST.exe(注意它和svchost.exe很像,注意看清楚) * \3 \( v7 F2 c3 W+ u6 f1 X+ W
结束SVOHOST.exe这个进程,然后再删除C:\windows\system32\目录下的SVOHOST.exe * @  u. L: O2 a1 z
到此为止,这个病毒已经手工清理干净了,重启一下电脑就ok了

使用道具 举报

您需要登录后才可以回帖 登录 | 注册


Archiver|航空论坛 ( 渝ICP备10008336号 )

GMT+8, 2025-11-27 02:30 , Processed in 0.022002 second(s), 9 queries .

Powered by Discuz! X2

© 2001-2011 MinHang.CC.

回顶部