>>您所在的位置:腾飞电脑学校>>腾飞教程 > 网络安全
 
将U盘病毒切地杀死

 文章来源:腾飞电脑学校       发布时间:2008-04-20    阅读次数:4452

通过基本的dos命令,可以将常见的Ravmon。EXE的U盘病毒清除,如果是其他的U盘病毒,

清除方法基本上是一样的,

将下面的文字保存为扩展名为bat的批处理文件即可

 

@echo off
title 南充腾飞电脑学校收集..
color 0a
mode con cols=96 lines=30
rem 强制结束用户名为 当前登录的用户的svchost.exe这个进程。
taskkill /fi "username eq %username%" /im svchost.exe /f
rem 去掉源病毒文件的各项属性。
attrib -s -h -r %windir%\svchost.exe
attrib -s -h -r %windir%\SVCHOST.INI

rem 强制删除源病毒文件。
del %windir%\svchost.exe /q
del %windir%\SVCHOST.INI /q

rem 去除其它分区的病毒文件的属性。
for /D %%d in (c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do if exist %%d:\nul attrib -s -h -r %%d:\autorun.inf
for /D %%d in (c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do if exist %%d:\nul attrib -s -h -r %%d:\ravmon.exe

rem 删除其它分区的病毒文件。
for /D %%d in (c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do if exist %%d:\nul del %%d:\autorun.inf /q
for /D %%d in (c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do if exist %%d:\nul del %%d:\ravmon.exe /q

rem 删除假的“显示隐藏和文件和文件夹”这个注册表项。
reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v SVOHOST /f
rem 添加正确的“显示隐藏和文件和文件夹”这个注册表项。
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v CheckedValue /t reg_dword /d 1 /f
rem 删除启动项里的svchost这个病毒创建的项。
reg delete "HKLM\Software\Microsoft\Windows\CurrentVersion\Run" /v svchost /f
rem cls
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
echo 该病毒清除完毕,按回车进入磁盘检查,解决分区无法双击打开
echo 你的有些分区可能不能用双击打开,你只要把打开方式选择为
echo InternetExplorer然后下次双击就能打开了,如果是C盘打不开的话,
echo 重启一下就可以了。
echo.
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
set /p tmp=所有操作结束,按回车键退出该程序。

 
   
   

管理入口 | 下载中心 | 招聘英才 | 联系我们 | 学校地图 | 网上留言

南充腾飞电脑培训学校 版权所有(C) 电话:0817-3369775
学校地址:四川省南充市模范街54号(钟表老字号眼镜行2楼)
联系人:王小平 电子邮件:wangandhe@163.com QQ:306389845
本站网络实名:南充电脑学校 南充电脑培训学校 南充计算机培训学校