- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:7 [; [+ \9 G0 R
将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.
* V1 V; p2 Z$ d: j: S* E3 X然后找到110.bat运行就可以清理掉了..9 x8 a1 X* E. c; _1 W
9 w9 P, S) d y( T% G
* A9 D- t7 n" q. ], k5 b7 ~6 e3 a6 G9 c) q
@color 1f" K" s0 n, B3 z5 V
@echo off0 H2 x. P' t* `) x
@echo ===========正在清理,请稍等=========
! e, B+ d a/ Y+ d@echo.( ?) |( q# S; w; n1 ~0 e6 k; t' R
taskkill /f /im explorer.exe% A; g( ~. ]2 }* c
taskkill /f /im wscript.exe6 Z. L$ H* _8 W' }
for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a
) X# e& `( T6 {; q0 e+ z) ~$ Jfor %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a
, H+ t! e7 R' R# a6 J0 b/ Mdel %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe
8 c4 {# N- g$ Q& X4 B, I8 H5 {) Kcd %systemroot%+ e8 \2 k) S% t; F2 Z, d7 n3 F
del /s uda.a
; p" {- L% p& s A; t; d6 Jdel /s u.vbe
D y% \" e# ^+ B6 S* i2 H! Q; Kdel /s u.bat" W5 B9 M4 w& g
@echo ==========清理完毕=================% H6 w* m B+ ]: {% q
@echo.
7 `1 Z/ {' B6 f% a |, J8 hpause6 ]/ W8 H( J- G: O# D7 v2 ?4 [
start explorer.exe# g2 P( J4 I* h3 V
' Y* T4 U" K) g
# t/ j/ l$ z4 T6 q* t( e7 r4 i
0 F# {0 {: G0 ? s
' X9 p( i) r: a, o5 y/ ]此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|