今天早上來修改論文,插上U盤,死活都無法打開,雙擊,還是右鍵都提示:"H:拒絕訪問"。
我靠,我的論文都在里面呀!沒有另外的備份昨天一天修改稿子。所以我就特別的痛恨這些病毒的制造者,狠不得見了“它”就一頓暴抽。
但我沒有抓狂,我首先想到的是如何去處理這個問題。
首先,我的第一個想法是中病毒了,多半會是autorun.inf、rose.exe 之類的病毒。
于是我執(zhí)行“開始/運行/regedit”命令。打開注冊表,Ctrl+F 查找autorun.inf。不知道是怎么會事情,沒有查找到任何的結(jié)果。糟糕,是不隱藏的太深了。
又打開“我的電腦”――工具――文件夾選項――查看,找到“隱藏文件和文件夾”將“不顯示隱藏的文件和文件夾”更改為“顯示所有文件和文件夾”
查看所有隱藏........還是沒有找到。
直接執(zhí)行DOS命令刪除吧,還是沒有結(jié)果,真郁悶。
接著又試圖用資源管理器打開U盤,找到“ROSE.EXE”“AUTORUN.INF”后將這兩個文件刪除。結(jié)果不能打開。
都準備直接強行備份所有文件,格式化U盤了,但在網(wǎng)吧沒有辦法格式化,還要U盤自己帶的系統(tǒng)盤。媽媽的。
我靠,再試最后一種方法,不行就仍了U盤了。準備從新弄論文。在網(wǎng)上搜索了一下,看到一段專門殺U盤病毒的代碼:
@echo off title 簡易U盤病毒清理系統(tǒng)1.10 cls color 1f echo ************************************************************************ echo * * echo * 歡迎使用夢之光芒簡易U盤病毒清理系統(tǒng)1.10 * echo * * echo * 本程序為免費軟件,任何個人可隨意使用,但不得用于商業(yè)用途 * echo * * echo * 本程序允許隨意傳播,但任何對本程序更改版權(quán)后的傳播均為侵權(quán) * echo * * echo * 由于本程序以驗證文件名的形式進行病毒的識別,所以會不定期升級 * echo * * echo * 獲得程序升級請到作者個人主頁:http://hi.baidu.com/monyer * echo * * echo * OICQ:2598841 Email:monyer@126.com * echo * * echo * 作者:Monyer(夢之光芒)于2006年11月29日 * echo * * echo ************************************************************************ pause cls echo 正在檢測您系統(tǒng)中的可移動設(shè)備 setlocal enabledelayedexpansion for /f "skip=1 tokens=1,2 delims=" %%i in ('fsutil fsinfo drives^|find /v ""') do ( set genre=%%i set genre=!genre:~-2! for %%a in (!genre!) do ( fsutil fsinfo drivetype %%a | findstr "移動" >nul 2>nul && if /i not "%%a"=="A:" ( set drive=%%a echo. echo 找到可移動存儲設(shè)備, 盤符為%%a ,請確定盤符正確性。若不正確請立即退出本程序。 echo. pause echo. echo 正在處理U盤隱藏文件,請等待! !drive! attrib -r -h -s -a *.* call :go ) ) ) cls echo 檢測完畢! pause exit :go echo. set /p choice=請選擇(1=普通殺毒 2=終極殺毒(注意:終極殺毒將刪除U盤所有可執(zhí)行文件!有極強危險性,僅用于插入型病毒!慎用!) n=不查殺病毒僅安全模式進入U盤): if /i "%choice%"=="1" goto putong if /i "%choice%"=="2" goto zhongji if /i "%choice%"=="n" goto nokill goto go :putong cls echo 開始進行普通病毒檢測及清除 echo. for %%b in (AdobeR.exe bittorrent.exe copy.exe desktop.exe desktop2.exe desktop.ini folder.exe ghost.bat host.exe msinfmgr.exe msvcr71.dll nethood.htm nethood.html RavMonE.exe RavMonLog rose.exe setup.pif SHE.exe sxs.exe SYSTEM.VER tel.xls.exe toy.exe window.exe win32.exe win33.exe) do if exist %%b del /f/s/q/a %%b if exist RECYCLER Rmdir /s/q RECYCLER goto :nokill :zhongji cls echo 開始進行終極殺毒 echo. echo 正在掃描刪除批處理文件 echo. if exist *.bat del /f/s/q/a *.bat if exist *.cmd del /f/s/q/a *.cmd echo 正在掃描刪除可執(zhí)行文件及動態(tài)連接庫 echo. if exist *.com del /f/s/q/a *.com if exist *.dll del /f/s/q/a *.dll if exist *.exe del /f/s/q/a *.exe echo 正在掃描刪除引導(dǎo)文件 echo. if exist *.inf del /f/s/q/a *.inf if exist *.pif del /f/s/q/a *.pif echo 正在掃描刪除噓文件、屏保文件以及其他文件 echo. if exist *.scf del /f/s/q/a *.scf if exist *.scr del /f/s/q/a *.scr if exist *.shb del /f/s/q/a *.shb if exist *.shs del /f/s/q/a *.shs if exist *.url del /f/s/q/a *.url echo 所有文件掃描刪除完成 echo. goto :nokill :nokill echo. echo 刪除autorun.inf if exist autorun.inf del /f/s/q/a autorun.inf echo. echo 結(jié)束資源管理器進程以消除U盤右鍵添加項 echo. taskkill /F /im explorer.exe echo. echo 正在打開你的U盤。 echo. echo 您的U盤已檢測完畢!請手工結(jié)束本程序。 echo. explorer.exe !drive! goto theEnd :theEnd exit
注明:以上代碼來自:http://www./
|
建了一個TET文檔,拷貝進代碼,另存為“殺U盤病毒.bat ”文件后得到如下一個軟件
運行這個東西,按操作一步步的完成,果然找到了可恨的病毒
哈哈,病毒刪除了,U盤也打開了。
這段代碼的作者,我不得而知,真想當面說聲謝謝呀。