- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:
* M, C1 V2 K& m$ f. f6 E- G1 u; i d将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.* T0 {) S* d8 ~! ~9 V
然后找到110.bat运行就可以清理掉了..: V" I/ A" b% c% e/ F' O
, d* t3 ^; C( B$ |) W
' S n0 ]/ ~9 O, A8 X
7 D" V1 w$ b, A@color 1f
2 Y: T. V, r$ P0 b& b$ @4 I1 n# n@echo off
; n. v% `$ }! Q& U {@echo ===========正在清理,请稍等=========. w! N) U* r% ]( d& v+ @/ w
@echo.
7 K5 D0 C& T4 i- ftaskkill /f /im explorer.exe
! z" t% h) O7 u/ ^/ h, c% ~) Otaskkill /f /im wscript.exe( t) Q. O3 r, V7 a
for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a3 N! T# Q# k$ c/ B
for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a; l$ `3 _% k! J$ x
del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe
# }+ L+ h( y+ U K1 dcd %systemroot%: h7 i% O( Q c6 g1 q: ?1 d
del /s uda.a) f% B7 |# n2 M1 B* s0 ~- C- l. N+ i( `, x
del /s u.vbe
. S" n# x( p4 l1 B6 p% h) }7 Ldel /s u.bat
- y; x5 V" h! O9 G9 Z7 @@echo ==========清理完毕=================
$ [: H- C6 B: N9 k@echo.
* Y) y5 A" E# k' p; c# wpause& e: n. j- _! t" K
start explorer.exe5 W* b, |# D) g) `. @/ K% b, Q
6 e m. V6 E# X0 U. h& |, B
! ^: u m0 b& `+ F- _- Q6 W
9 C/ ~! {4 }/ d8 E0 S* B5 h3 \7 R0 f$ B! U
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|