- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:$ E& _& j; B( f! F' c- ~. t
将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.
4 g; F0 Y# R. h1 e然后找到110.bat运行就可以清理掉了..
) i, o5 W4 z$ |7 v8 g/ r. r3 ~: q% D8 S4 T7 m
% d, S. g. w4 J! h
) w% B5 c( z8 a9 O# v) B
@color 1f) j5 @ I" O* q
@echo off" P1 z O. P+ `: z( Q
@echo ===========正在清理,请稍等=========( ?! |% f4 ~3 S, R9 D; A
@echo.
( p% J1 w' s( {' d: Xtaskkill /f /im explorer.exe- z0 k/ R. T' w5 ^( T; k' R* A
taskkill /f /im wscript.exe! }, E. Y+ @0 X9 j" A. `6 A
for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a2 [( f- `: A5 M+ k- J1 D% L$ l! a
for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a: U V* j: `; z0 {; I" Y5 {7 P7 g
del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe. [- U& N- b2 c0 B$ l1 w# D! ^
cd %systemroot%9 q6 u) m0 L" J" @' b' D
del /s uda.a
) M- Z4 q: I/ P# ]# [; _& S1 v, gdel /s u.vbe
& \6 p0 o8 A. ]- w" J7 Tdel /s u.bat! g/ c0 O1 F" ^" Q0 P) d$ i
@echo ==========清理完毕=================3 l; I. y! Z& W& k/ W6 U$ J. B
@echo.
/ `2 D2 ~" v4 k! E" [# O7 O1 P' cpause, u& {& F0 n4 [/ X# i1 P
start explorer.exe: J& k* Q) L! g8 W* s
/ z9 U( i/ Q& r2 x! {! o. Q
. T$ W7 Q: t0 l) |$ z* x. G- V
" n% w5 o) _6 {此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|