- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:
( P$ w) d+ p3 p将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.
. Q$ I5 c9 L$ B: P {. m! R然后找到110.bat运行就可以清理掉了..# y. x7 |" C% V
# J* y3 g; F8 R- Z5 W* b8 }0 e
& c2 f% I( {* h( T) Z X7 J* ^
# X9 y' _- C x- E@color 1f
3 {1 ~6 a) A+ x. ^@echo off
% U9 M# s% e, x@echo ===========正在清理,请稍等=========( V! h% B U% V: f3 S
@echo.
/ e' q5 W. Z2 @( G: ctaskkill /f /im explorer.exe0 ^1 Z D9 G5 P) f3 ^, n: o
taskkill /f /im wscript.exe
6 ?2 Y6 v3 }" j7 U/ d1 T/ l) Afor %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a* x! m& ]$ D( h# w3 f3 H
for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a: U9 ]+ g5 R/ v7 p
del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe
; [# D/ B+ E) H5 n9 N ?cd %systemroot%: w. c. P" s8 I n/ ^# `5 J
del /s uda.a& j3 j. I- k5 t4 d
del /s u.vbe7 B: E2 @: p& W W* F2 v8 N
del /s u.bat& S6 W$ O( q% g/ J) L. [
@echo ==========清理完毕=================
3 p( _/ T' \/ F. v d4 S% z, c! U@echo.
& }7 S: K% _1 w/ k" Bpause
H, |) k7 T' a" _start explorer.exe a x0 o& N* y F, s- r6 ^
' r% r$ o/ ~3 L% T' } L, C( F4 }( J1 D5 F: {6 i3 H0 P
9 P* m9 l. b/ \( E0 b* i% K
7 C$ I/ [5 K p S1 r
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|