- 注册时间
- 2008-9-13
- 最后登录
- 1970-1-1
- 在线时间
- 0 小时
- 阅读权限
- 200
- 积分
- 0
- 帖子
- 24482
- 精华
- 4
- UID
- 9
  
|
最近帮同学处理了三起这样的病毒.似乎有点流行..下面给出解决方法:
: Z7 r% q9 G# L1 Z: e5 v3 [1 H! H将下列蓝色文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存.; V# k- }! D% H4 {* t+ `' N
然后找到110.bat运行就可以清理掉了..6 m( D5 G& A- G, W `
! [, M9 N3 W) P
3 z$ s8 Q; y2 Y& l' }4 d; o' X
& `; u& T- n6 Y2 ~+ s0 c
@color 1f
1 t( s9 o% g. k@echo off8 _: l" |4 z6 L+ y: _ B
@echo ===========正在清理,请稍等=========
5 ^' l( a. L/ h# P* N$ f4 `, b@echo.2 A& N' S! f: v* \
taskkill /f /im explorer.exe6 p( c0 y' ~. V3 O; ~3 |( d1 l
taskkill /f /im wscript.exe
1 ~* e" l y5 e* p' K8 Zfor %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a" i# z/ S! d' g5 f
for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a7 z* P' n8 t, h6 L4 ^2 Y
del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe
- Q/ G: f3 W3 T% T5 Ccd %systemroot%
( I$ |% r1 }" ydel /s uda.a0 a' B) B% f# A4 }
del /s u.vbe
, ~5 n7 _0 y: t" Q* Y3 hdel /s u.bat2 v% S' w/ D5 X/ i/ J( Q0 M
@echo ==========清理完毕=================
# s$ P4 }6 H" i4 j7 [@echo.
: `8 N ]+ |" V, D3 t, i$ F" Mpause
4 x, L6 |8 P6 o; j( a+ w* a: ystart explorer.exe
- K+ }* L8 J& F% j# |7 K* v7 ^3 T5 x- O% N% j$ c, m' I8 o8 H# l
- o; R- a7 [7 N! S8 l T& V l' F7 X* q5 l
* k) ` j' m0 ?* P$ A k此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|