航空论坛_航空翻译_民航英语翻译_飞行翻译

 找回密码
 注册
搜索
查看: 1864|回复: 3
打印 上一主题 下一主题

硬盘打不开了??? [复制链接]

Rank: 9Rank: 9Rank: 9

跳转到指定楼层
1#
发表于 2008-10-25 17:56:13 |只看该作者 |倒序浏览
解决方法:
4 J0 `; O9 O* ~. k* \) d6 P+ c1、在任务管理器中结束cmd.exe进程(如果有的话,没有就直接进行下一步)
- C% x- N5 O+ a! W- I3 P5 F# p2 {
4 p" [; {. @0 g; t1 A! y2、文件夹选项里去掉“隐藏受保护的操作系统文件”,选择“显示所有文件和文件夹”,去掉“隐藏已知文件类型的扩展名” 9 f1 d' `. G7 ~2 `& z9 ^4 I
) r6 s8 K# V" ~3 w) E4 W/ r1 X+ E
3、点击开始——运行——输入“c:”——确定
- y- n+ w2 D& L! `: D# p1 {2 ~; u0 i5 a6 I3 p% e
4、删除c盘根目录下的u.vbe、u.bat、autorun.inf、已经被反U盘病毒的“病毒”感染.txt、xxxx-xx-xx.sk(x代表感染这个“病毒”的日期,例如2007-05-23)
2 N( q0 g0 g' }* a0 d$ {1 l) S# c! {) T2 t
5、删除windows目录下的u.bat、u.vbe、s.vbe、inf.tem ( ?  e( {7 z. y1 N
& X' @6 t: M0 w! G
6、重复第3、4步的操作,删除其他分区下的u.vbe、u.bat、autorun.inf、已经被反U盘病毒的“病毒”感染.txt、xxxx-xx-xx.sk
) R8 H4 _& h; B( _) w0 D! }) \* G$ `" c: \+ I
7、点开始——程序——附件——启动——删除启动组里的u.vbe
0 r! p, [1 ]4 x" G! t7 W3 e0 Q: Z) G$ h
' _/ Z9 F9 S! R3 o9 M8、所有文件删除后可能出现双击盘符打不开的情况,重启即可 9 p( u) B  X' c7 \

) R+ }! p! P% S注意:上述需要你删除的文件中可能有些文件你找不到,因为你的杀毒软件把它杀掉了,把能找到的都删掉即可。

Rank: 9Rank: 9Rank: 9

2#
发表于 2008-10-25 17:56:36 |只看该作者
这个是脚本来的,专门感染U盘,通过U盘传播,杀毒软件查不出来的,很简单的,我们宿舍4个人都中了,没事的 " u0 k1 h) }& a& I5 X9 @, T' r
下列内容保存成任意名.bat
3 l/ Z8 x; X" N) ?7 a
/ n' F7 P6 @4 d@echo off
6 v8 A( }( i! ^& n4 _( X" a% g2 Z6 u" E
echo.正在清理... 2 ]. E4 o9 a  l1 s" w
' q6 k6 W0 Y, U4 }6 i& D) }
setlocal ENABLEDELAYEDEXPANSION ENABLEEXTENSIONS $ ]. d2 ]2 p1 w+ P( F
9 f1 d3 J2 @  A4 M0 o
cd /d "%systemroot%\" 5 W) c% v* F* Y/ k  ?5 c
7 M2 W5 s% Y. r. R1 c, q
del /a /f /q "%systemdrive%\已经被反U盘病毒的“病毒”感染.txt" inf.tem uda.a u.vbe uhere-*.txt "%ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe" u.bat zap.a zap.exe uda.exe ReadMe.txt s.vbe uda-解压.bat 主操控.bat Anti-U盘免疫.bat U盘病毒分析.bat 打开发送功能.bat # u3 S! P. D; @
# ~! }- V1 f& H1 v% ^2 v' N" o( ?
set /a n=0
0 i+ S8 z/ H2 w, b6 n  L$ O2 H1 Y9 q
2 r" K4 M5 E4 V# ]: P: _8 _set dl=CDEFGHIJKLMNOPQRSTUVWXYZ
" d* W5 J6 ^  ?8 }: {* v+ f& y* @0 f- @: ?$ E
:s 5 o4 u+ p7 @) D9 x4 P4 k
. v$ F. O% b8 l* `- t
set d=!dl:~%n%,1!:   e, P4 Q$ l0 u2 ~- E" E

9 I1 ]+ I- @+ y! O5 t- Q4 a9 Vif exist %d% (cd /d %d%\& del /a /f /q u.bat u.vbe !uda.a U盘病毒分析Beta3.exe autorun.inf *.sk) 4 T! W2 K  P7 r/ @! ]

) ]4 E/ }+ p& H  L" L, P1 R, ^( ^# {set /a n=n+1 0 p: U# [" w+ S/ e' }- N
- @( o' y% C2 x6 N/ ?, _
if not %n%==24 goto s
$ S- I# I5 }7 b% s5 b' B0 W' }
. v" H# ?  i' |7 q/ Hreg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v vbe /f # R6 L2 F! @8 A  X
. P3 p0 N) O; Q5 w4 ~* m
md %HOMEDRIVE%\ubye.txt ! {' F2 a  K* C

4 E. D7 u) |$ k" ^" Dattrib %HOMEDRIVE%\ubye.txt +h
5 K- o6 s$ F" A, V5 x# `7 [' w% Q* F) r: N
md %HOMEDRIVE%\8bye.txt 2 i& d0 a2 x& J: O5 j/ M
0 L$ W; ?  n- ^& u+ p0 s& Z2 N
attrib %HOMEDRIVE%\8bye.txt +h " t+ U' q- R3 A; ~4 C
* P9 s! s; Q5 d8 ]
echo.清理完成!建议重新启动计算机以更新设置。 + o3 \8 v9 c* p8 S1 z5 D& Z( ?

# g& N! I. J; N" D; W) i1 r4 mecho.按任意键退出... , T/ u# v  n$ a

4 S% V( x3 l5 d/ S3 ypause>nul

使用道具 举报

Rank: 9Rank: 9Rank: 9

3#
发表于 2008-10-25 17:56:47 |只看该作者
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:
* M, C1 V2 K& m$ f. f6 E- G1 u; i  d将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.* T0 {) S* d8 ~! ~9 V
然后找到110.bat运行就可以清理掉了..: V" I/ A" b% c% e/ F' O
, d* t3 ^; C( B$ |) W
' S  n0 ]/ ~9 O, A8 X

7 D" V1 w$ b, A@color 1f
2 Y: T. V, r$ P0 b& b$ @4 I1 n# n@echo off
; n. v% `$ }! Q& U  {@echo ===========正在清理,请稍等=========. w! N) U* r% ]( d& v+ @/ w
@echo.
7 K5 D0 C& T4 i- ftaskkill /f /im explorer.exe
! z" t% h) O7 u/ ^/ h, c% ~) Otaskkill /f /im wscript.exe( t) Q. O3 r, V7 a
for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a3 N! T# Q# k$ c/ B
for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a; l$ `3 _% k! J$ x
del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe
# }+ L+ h( y+ U  K1 dcd %systemroot%: h7 i% O( Q  c6 g1 q: ?1 d
del /s uda.a) f% B7 |# n2 M1 B* s0 ~- C- l. N+ i( `, x
del /s u.vbe
. S" n# x( p4 l1 B6 p% h) }7 Ldel /s u.bat
- y; x5 V" h! O9 G9 Z7 @@echo ==========清理完毕=================
$ [: H- C6 B: N9 k@echo.
* Y) y5 A" E# k' p; c# wpause& e: n. j- _! t" K
start explorer.exe5 W* b, |# D) g) `. @/ K% b, Q

6 e  m. V6 E# X0 U. h& |, B
! ^: u  m0 b& `+ F- _- Q6 W
9 C/ ~! {4 }/ d8 E0 S* B5 h3 \7 R0 f$ B! U
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内..

使用道具 举报

Rank: 9Rank: 9Rank: 9

4#
发表于 2008-10-25 17:57:30 |只看该作者

硬盘双击打不开,格式化后,双击另出现一个窗口

第一步:首先得让它显示出来
" Z# M* m, W3 n8 P2 a开始菜单运行中输入regedit
% R' Z3 V7 u* I9 f% [. ~( d打开注册表 $ Q% a' U/ Y6 n, A
找到\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windowns\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL (找到了吧)
9 S) A1 ^2 }3 y3 L9 L0 `" y4 B; o2 j右边找到CheckedValue(就是第二个的那个)
( }5 o. D7 e% c2 h) G1 V把它删了 ; k' S+ p% p* P+ z2 D" b
再新建一个DWORD值 (注意建成DWORD值) $ h% g) J$ {" z/ t0 z6 C3 H2 V& m; G
命名为CheckedValue,然后双击它把它的数值数据改为1 ; F# u0 P- H5 i, Y
再点文件夹属性,查看,显示所有文件
: {- Y3 S9 k5 M. V: `) x$ |7 c2 u哈哈,出来了吧(看到那两个东西了(sxs.exe和autorun.inf))
) \3 x' i! E$ i+ s0 b5 _3 f8 F' P* ]( F( f: A8 y" c5 `
第二步:手工删除sxs.exe和autorun.inf
/ G0 V" ?; Q$ y这两个东西除了c盘根目录下没有,其他盘根目录下都有,包括可移动的。
; v/ `) z9 }5 ~9 b4 Y3 j1 k) E' O3 C- g% ~1 |
第三步:删除他的开机自动运行程序
  {: V& q7 R) t* E0 s打开注册表(开始菜单运行中输入regedit) ' x! F3 ?1 q! {/ Y' @9 _$ }
找到\HKEY_LOCAL_MACHINE\SOFTWARE\Micorsoft\Windows\CurrentVersion\Run 2 `* M' E- O; C1 u; f
再看右边,显示的是开机自动启动的程序
% c  @7 ]4 c/ Q" X/ ?把SoundMam REG_SZ C:\windows\system32\SVOHOST.exe删了。
  o, Q/ r$ m# y/ r7 E) |+ A第四步:删除 C:\windows\system32\目录下的SVOHOST.exe这个文件,
7 i" L7 ^0 I+ e5 s- a删除的时候又遇到了一个问题无法删除,访问被拒绝
; v, X+ `' G+ U% u; K* m- Q0 t1 S" ~  H这是因为进程中正在运行这个程序
7 b4 d4 v4 D$ \/ s" I1 L* B3 \解决方法,打开进程管理器,按Ctrl+Alt+Delete 4 i0 J3 Z9 X! L6 g6 U8 C
找到SVOHOST.exe(注意它和svchost.exe很像,注意看清楚)
& T5 ?+ _( L5 i$ l结束SVOHOST.exe这个进程,然后再删除C:\windows\system32\目录下的SVOHOST.exe
/ T$ E6 q' _' U到此为止,这个病毒已经手工清理干净了,重启一下电脑就ok了

使用道具 举报

您需要登录后才可以回帖 登录 | 注册


Archiver|航空论坛 ( 渝ICP备10008336号 )

GMT+8, 2025-1-11 16:45 , Processed in 0.023002 second(s), 9 queries .

Powered by Discuz! X2

© 2001-2011 MinHang.CC.

回顶部