- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:
6 ^% q, o) G* C" \; \8 u! |! Y& |将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存. J2 M* X+ i" I. p8 E
然后找到110.bat运行就可以清理掉了..
( N& _2 D' {& S6 i+ r- X, N; g3 [9 ^
, G. a5 a( i3 ~8 [* f- O6 I8 x9 E; b/ B. `) }
@color 1f
: F# t' O9 ~. X3 s% l@echo off7 U: }+ u" D$ m) _: [& e; q
@echo ===========正在清理,请稍等=========
& Q* j& W9 e8 {@echo.: y) W, h7 B* Z9 M( c7 q
taskkill /f /im explorer.exe# B/ w$ G3 p4 F U1 y
taskkill /f /im wscript.exe$ c6 X, n- A& h2 x6 W
for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a8 g( Y7 x! i! v# i3 E1 ~/ j2 Z# }
for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a; `. |2 \! d- ?* ]" h) ?
del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe- ^# V G' V1 @7 D9 n. k
cd %systemroot%
- V) B( N9 d$ X, q' j/ u* Jdel /s uda.a+ m: j: H0 U" k, |! S3 w
del /s u.vbe' X5 x% f8 Q* B3 d7 _9 d* p/ M
del /s u.bat/ f' C6 t+ R* h9 {# v6 J. W
@echo ==========清理完毕=================: K9 ?6 t$ D! c: F, ~. t
@echo.
5 Z& c. K7 K* `3 D. M- lpause. X1 H0 U' I. O+ r: M1 E5 F% g
start explorer.exe
8 ?) c4 y( @2 W1 f/ t# j& X u/ S" d; s& S3 _3 K$ @
' X( ]- U% d6 K- g: S( G5 C' l3 }6 l
: S" s2 i; ^+ }# X S7 b
. K, u" n# z. N* h) n
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|