- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:, p- Q' }( J+ M# U/ ?
将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.
; x/ E1 [- s4 {3 y& E+ u4 ?( t$ H/ `然后找到110.bat运行就可以清理掉了..
( d V9 A* `, W8 ?" [5 Z
9 z4 h# X9 h* Q! V; Q; A @* U: p" H0 c* J
4 p u* F/ L$ |- w M2 K@color 1f! `5 c6 F8 L# q
@echo off% V: e. j5 S, X6 K. [
@echo ===========正在清理,请稍等=========" F. M0 o# \$ |0 L9 x
@echo.
$ b- {4 ^* R# S& |' r+ G( Staskkill /f /im explorer.exe6 o) \- e) ]3 F
taskkill /f /im wscript.exe
) h: w* Y( I: A% E0 ?' Wfor %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a- X3 S# V" g( I* J5 M, m
for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a) x6 o/ N; d1 H& S
del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe
$ O B& T% r+ p& ^; Rcd %systemroot%
1 N, [9 L0 m8 S v \* W# l; jdel /s uda.a M3 F/ S6 ^7 q3 P0 d
del /s u.vbe
' W1 D T, [! b+ Y+ |. r! J* Tdel /s u.bat
6 U. p: m( J( J# g5 R/ o; R0 l@echo ==========清理完毕=================
, y" S9 f( C# s0 C* ^@echo.1 ?' F b' L3 \/ m# K2 }* z% G
pause
, \! n2 A% u0 U' w6 `* i+ [9 _% F6 [! \start explorer.exe
. I9 O* K$ i2 ?* t1 n* ]) F
) t! ]( a! D1 m* j( }+ B; M5 y& K9 P. j0 _& q/ U. w* k
, r0 D3 S* }( F; V
# b" K: @* K! Q a* X6 n! t4 P此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|