华为p8青春版rom:硬盘双击自动播放

来源:百度文库 编辑:中科新闻网 时间:2024/04/25 15:13:25
我的硬盘D盘双击本来是打开的,但是现在双击是自动播放有什么解决方法?
说点使用的‘麻痹看你们回答的不少都几8不能用‘能用了立刻给分毫不墨迹‘
请尽量详细点 谢谢 pandayao先生 我找不到services文件`怎么回事

表现症状:双击盘符无法打开,或出现自动播放,在盘根目录下出现autorun.inf和pagefile.***文件,同时修改了大量的文件关联。打开任务管理器,出现大写的WINLOGON.EXE,该东东为盗号马,曾见过对该马儿的定义名称,为“落雪”,挺好听的名字噢~
?在系统里存在的病毒文件及被修改的文件为:
D:\pagefile.com
C:\Program Files\Common Files\iexplore.com
C:\WINDOWS\1.com
C:\WINDOWS\iexplore.com
C:\WINDOWS\finder.com
C:\WINDOWS\Exeroud.exe
C:\WINDOWS\Debug\DebugProgramme.exe
C:\Windows\system32\command.com
C:\Windows\system32\msconfig.com
C:\Windows\system32\regedit.com
C:\Windows\system32\dxdiag.com
C:\Windows\system32\rundll32.com
C:\Windows\system32\finder.com
C:\Windows\WINLOGON.EXE
?前几天,我曾经写过关于此类病毒的处理方式,处理问题的关键相同,大概思路还是如此
?http://www.ljack.com.cn/article.asp?id=75
?
?依照目前这个WINLOGON.EXE情况,基本过程为:

1.终止进程WINLOGON.EXE
终止进程可采用进程杀手或Procexp等工具来实现,注意别把小写的winlogon给禁止了
再进入注册表,删除如下
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Torjan pragramme

2.恢复文件关联
修复文件关联可采用偶在置顶日志里的反病毒常用工具里的东东

3.逐一删除染毒文件,清理或恢复注册表信息
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]"Shell"="Explorer.exe 1"
更改为
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]"Shell"="Explorer.exe "
把上面被列出后缀为com的文件在注册表里搜索,找到后,在注册表里的文件后缀由.com改为.exe

偶发现偶的书面表达跟不上了,看似上面简单3个步骤,可中间无数次重启,小心翼翼的操作,在整个处理过程中,多数会犯错,晕噢。

还好,偶找到了一个处理该病毒的批处理文件,来自[动物安全]
简单方便处理,过程如下:
1.采用Procexp终止WINLOGON.EXE进程(千万要注意!是大写的WINLOGON,而不是小写winlogon)
2.运行偶下边提供下载的批处理
3.Procexp在置顶日志里的反病毒常用工具里有下载
点击下载此文件
附上转此批处理的说明:
1、该批处理只适用于安装在C盘和D盘下的XP操作系统。
2、这不是杀毒软件,只是我个人针对该病毒及其系列变种采取应对措施,不能保证完无一失。因此,请做好系统备份,对此产生的后果我不负任何责任。(不过出事的几率好象不大^_^)
3、批处理同样适用用于杀软清除病毒后的注册表修复。

另外,木马杀客网站有落雪专杀工具
官方下载:
http://www.mmsk.cn/down/lxzs.rar

中了传奇木马
我用过的解决方法如下,请按步骤执行,一定行:

先打开我的电脑→工具→文件夹选项→查看→选中显示所有文件和文件夹,去掉“隐藏受保护的系统文件”的选中,让所有的文件都显示出来!!!
然后右击D盘→打开的方法打开D盘,你会看到auotrun.inf文件,先不要删除它,双击它,会自动用记事本

打开这个文件,里面有open="一个有exe文件",到这里你要记信这个open后的这个exe文件,然后关闭记事本。
接下来,右击任务栏→任务管理器→进程→找到你刚才看到的open后的那个exe文件的进程→右击→结束进程树。再到D盘下面,你应该可以顺利删除里面的autorun.inf和open指向的exe文件了。
一般它还会感染其他盘,并且会在注册表里面有启动项,只要你重启就会重新发作,所以你还要把其它的盘检查一次。然后删掉注册表里的启动项,方法如下:
开始→运行→regedit,进入注册表,打下如下的子键:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
在右边找open=指定的那个exe文件的启动项。一般会是c:\windiws\*****.exe之类!!
如果有,右击→删除即可!!这样就不会再发作了!
到此应该可以解决了!!!
还有一种方法简单的方法,但本人不提倡:
控制面板-文件夹选项-文件类型-在已注册的文件类型-驱动器-高级-新建-操作名任意-用于执行操作的应用程序-explorer.exe-确定-设置为默认值-确定
再双击D盘看看,是不是可以进去了?

中关联病毒了,

如果你的D盘右键第一个不是打开,而打开在下面,选打开时也可以进D盘,同时左键双击打不开那你不妨试一试下面的方法:右键D盘选格式化,完成后就可以左键双击打开了.如果D盘有重要东西,先剪切出去再剪回来,不妨试试^_^

前几天我的也是这样。
中了一种叫rose的病毒。
这是专杀工具。http://info.hustonline.net/software/down.aspx?id=3720

上面回答的就不要看了,他们说的好多专业词汇也麻烦,我也刚遇到的问题,刚解决,挺高兴的! 到这个网址
http://www.pc65.com/bbs/ShowPost.asp?id=4766
这里很详细的不需要任何电脑知识 照着做就搞定了 哈哈