- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:
# U* S7 B# T2 |2 T# t, q将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.
. P1 Z3 ?, x; d0 s然后找到110.bat运行就可以清理掉了.., z% a5 o6 x; _
2 u% H* L+ t l4 Q/ H
5 O2 g8 t. V1 H8 ^% i9 ^4 \6 i4 p# G" X, _
@color 1f' m# r5 ~5 s6 C4 y3 c9 g* R5 X
@echo off4 f. i( E' g- W
@echo ===========正在清理,请稍等=========" w( X* L" A" _$ z- \
@echo.- q+ m( w. H' g6 K! Q5 W: m
taskkill /f /im explorer.exe; M/ c3 T. Z7 s2 m S) z
taskkill /f /im wscript.exe
z1 x% f% N1 S' w$ Y/ } c* @for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a7 A9 B- V9 H3 f5 `. J! J
for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a' m+ O J3 Y- j5 Z, N2 h# v
del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe8 d0 F$ G9 l. E$ {
cd %systemroot%0 o. N0 S2 r: p# ~+ V1 K
del /s uda.a9 K/ Y8 J& X# o5 h8 |# _' W* S
del /s u.vbe7 |; e; @! h6 T: |5 S
del /s u.bat
9 ?( B1 P9 M# y7 k4 S5 B& t@echo ==========清理完毕=================
/ V4 V' f/ H; N) \@echo.
$ o& c- N3 l, K% G& e; i0 |pause2 F: A) J" w5 Z4 t
start explorer.exe* d7 J. w8 v0 T! `
) X3 l0 Z/ U: [4 R |+ X
@% {& l" A1 b9 d- o5 H
( I! g% ^6 X A6 v# w7 E
9 n9 S3 b' [2 ^! L此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|