- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:
, @2 g* p" m: D. h将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.
: N/ H% f- ^& k' o/ s+ j然后找到110.bat运行就可以清理掉了..7 a6 X7 X6 k# a+ T, F+ @5 w
- C9 M9 N5 a7 L0 L n& T& |
6 d- _5 Q$ E8 ~9 o3 @: q
0 }6 l6 w& H( t% D: h) |
@color 1f
1 F4 q; |( o! y# I" x@echo off1 V2 w: n$ ^( @, S5 i
@echo ===========正在清理,请稍等=========+ C- ^ }2 v' j( O- s5 Y
@echo./ M! n( [' ^) Y. a' N5 [/ t8 R
taskkill /f /im explorer.exe
7 V7 o' ^* u" q- O# Qtaskkill /f /im wscript.exe
/ z( s0 L' W, g* Z( Y/ {8 ]for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a
( G; R7 K( z4 I- B+ x8 {for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a; e$ q- f/ O, x0 k/ E' a, c
del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe/ `4 `) i' L6 I& J `
cd %systemroot%, y0 a) G' A+ S1 p) U
del /s uda.a
) R" m1 m* Y( ]/ s1 Q7 `del /s u.vbe
7 s. o; N. S9 [" Y5 A0 O4 y, c9 Rdel /s u.bat
* j* w" M9 H! U$ R" b@echo ==========清理完毕=================( j+ d- v3 i! u
@echo.
8 Y" b9 v( D5 d' Q9 F" S: e. k! Qpause3 f( r0 B+ t3 y3 b
start explorer.exe
+ [ x/ _) c* u8 ], I( n+ `/ T s5 h% F9 q2 b
; J2 k: s) S/ N2 |: z" P
$ P( |2 Y, F3 {2 ~; D, J7 z
& `% h0 X5 X& d6 C4 \5 h" M此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|