- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:
9 m" G" e. D& f$ L3 B将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.
! Z( Z, p7 {9 _然后找到110.bat运行就可以清理掉了..
3 h3 U* B" t. f$ W# q$ w7 s$ D: j% T2 C$ S4 u3 u$ x) |' \
' _. S4 W4 B+ y% O7 A8 |" s0 [: x4 |, I9 I1 b/ _4 f, Q7 g5 }6 Q/ v
@color 1f
- h: [# }" l( }8 p1 R8 R* j' ~( B@echo off6 B5 c9 Y4 r4 R' D( w1 F
@echo ===========正在清理,请稍等=========
& D! k, |$ n2 B@echo.; j5 B4 z" L2 H+ n% {
taskkill /f /im explorer.exe
5 H8 n# f; K/ k5 C" c ptaskkill /f /im wscript.exe1 C5 W7 A# c6 k2 F u2 x" H; d
for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a
. P6 M( I9 t& y5 w0 L$ I5 rfor %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a3 g6 s0 ?0 W' O* y
del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe7 m5 `. }3 j6 {3 y
cd %systemroot%# M% }# B7 n8 T- V' k
del /s uda.a. @6 k3 V5 c6 r2 \- o' M
del /s u.vbe) M% w! a$ \6 y) [7 `6 `' ^7 K
del /s u.bat
& O$ K' z7 |1 ~) m* Y9 [@echo ==========清理完毕=================' x& R; ^, C, O0 }9 ]
@echo.
5 `: W. T2 M. U) S% M" V$ Q- f4 Spause
8 n$ M; o+ t" Nstart explorer.exe
$ T* ]3 N6 x( C; T4 D: Y/ w! g$ |4 _8 U7 u& Q" Z0 {
( P& |* r6 q/ w) {0 K) {; ^/ {( T R/ G! u1 A" x
0 _5 Q0 o' Q" _5 [此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|