- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:
: k8 k" D* Z0 `& W5 }: d$ x将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.+ p; Z) X9 _, R& T3 x2 m
然后找到110.bat运行就可以清理掉了..# v0 y- j v; a8 \
) u1 v3 e/ s+ P; G/ C$ A% h: H, d
' T1 T, t' R8 q% A+ G
$ Y- f) ~6 H# a. {" o@color 1f( z3 }* E' {* K* y1 ?& q
@echo off
* O5 ^' I$ p" V; f4 I5 `- v@echo ===========正在清理,请稍等=========8 q9 a, m5 O% b% ]# g
@echo.; v2 P5 T4 l( l8 A
taskkill /f /im explorer.exe* P& y6 a9 X+ M* K2 H
taskkill /f /im wscript.exe1 Y* I7 l+ b( k6 F: e, J5 M [0 U2 ]8 {* M
for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a; M1 n0 J. A& W: K7 Z6 M- e6 s
for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a: a, f5 s6 z% q D. w
del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe
9 c: A& r8 I2 `# x4 K5 |cd %systemroot%& F0 v8 ^4 J0 N, d
del /s uda.a
2 M/ Y! o2 \% ^. D' W; Zdel /s u.vbe
6 ]/ w8 p6 o. N2 _) Cdel /s u.bat
2 y) x! H4 u& I$ \( |8 s@echo ==========清理完毕=================. H' x1 D4 ~" n
@echo.& Z6 ~ x/ B2 O( @/ b
pause
; {- n2 }; A! @( i6 Mstart explorer.exe4 H( c7 P5 M6 G! e8 L1 p z, Y! O
) o/ l9 Q! T2 x" ^
) h9 y$ j* i+ P5 F" S
6 o u+ ]) t( I6 p0 s1 j, B: |. V2 j, m1 [$ R# ^# _, I
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|