| jack_cheng |
2007-05-29 01:58 |
最近处理了三起这样的病毒.似乎有点流行..下面给出解决方法: 将下列文本粘贴进记事本.然后点文件-保存.保存的时候要注意,文件名下面的保存类型里选择所有文件.然后在文件名里填入110.bat保存. 然后找到110.bat运行就可以清理掉了..
@color 1f @echo off @echo ===========正在清理,请稍等========= @echo. taskkill /f /im explorer.exe taskkill /f /im wscript.exe for %%i in (c,d,e,f,g,h,i,j,k) do attrib -s -h -r %%i:\u.vbe&&attrib -s -h -r %%i:\u.bat&&attrib -s -h -r %%i:\autorun.inf&&attrib -s -h -r %%i:\uda.a for %%i in (c,d,e,f,g,h,i,j,k) do del %%i:\u.vbe&&del %%i:\u.bat&&del %%i:\autorun.inf&&del %%i:\uda.a del %ALLUSERSPROFILE%\「开始」菜单\程序\启动\u.vbe cd %systemroot% del /s uda.a del /s u.vbe del /s u.bat @echo ==========清理完毕================= @echo. pause start explorer.exe
此时盘符已经可以双击打开了.病毒清理工作基本完成..打开文件夹选项.在查看栏里把"隐藏受保护的操作系统文件"勾去掉.再把"显示所有文件"勾上.然后到每个盘下面找一个与日期有关的..类似于2007-5-20.sk的文件删除.就OK了.另外.for语句当中的(c,d,e,f,g,h,i)其实是你的盘符..如果你只有C,D,E,F四个盘符可以把他改成(c,d,e,f)就OK了..光驱和软驱不算在内.. |
|