潇湘溪苑琳琅康熙:双击打不开分区盘符?高手近来解答一下!!!!!

来源:百度文库 编辑:中科新闻网 时间:2024/05/09 07:29:59
只有右键点打开才可以浏览盘符内容.
我删了注册表shell子目录好了.但是重起后还是又出现这个.
右键点击盘符事多了一个AUTO
我查了资料好象是Iexplores.exe病毒
怎么解决高手帮帮忙啊!!
我问的已经没有分了.以后有了给你们补上!
右键打开其中一受感染的盘符,在工具栏---文件夹选项--查看下,选显示所有文件和文件夹,同时去除隐藏受保护的系统文件前的勾,你会发现在你的盘符下多了一antorun.inf 的文件,打开我们可以看到如下的内容:

[AutoRun]
open=pagefile.pif
shellexecute=pagefile.pif
shell\Auto\command=pagefile.pif

解决方法如下,请按步骤执行:
先打开我的电脑→工具→文件夹选项→查看→选中显示所有文件和文件夹,去掉“隐藏受保护的系统文件”的选中,让所有的文件都显示出来
然后右击D盘→打开的方法打开D盘,你会看到auotrun.inf文件,先不要删除它,双击它,会自动用记事本打开这个文件,里面有open="一个有exe文件",到这里你要记信这个open后的这个exe文件,然后关闭记事本。
接下来,右击任务栏→任务管理器→进程→找到你刚才看到的open后的那个exe文件的进程→右击→结束进程树。再到D盘下面,你应该可以顺序删除里面的autorun.inf和open指向的exe文件了。
一般它还会感染其他盘,并且会在注册表里面有启动项,只要你重启就会重新发作,所以你还要把其它的盘检查一次。然后删掉注册表里的启动项,方法如下:
开始→运行→regedit,进入注册表,打下如下的子键:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
在右边找open=指定的那个exe文件的启动项。一般会是c:\windiws\*****.exe之类!!
如果有,右击→删除即可!!这样就不会再发作了!
到此应该可以解决了!!!

这有可能是因为你机器中过病毒,杀毒之后的结果。这种病毒在每个驱动器下都有一个卷标AutoRun.inf文件,只要你双击驱动器,就会激活病毒,我们需要手工来删除AutoRun.inf这个文件,在“命令提示符”下输入“attrib
autorun.inf -s -h -r”去掉它的“系统”、“只读”、“隐藏”属性,这样输入“del
autorun.inf”才可以删除。接着进入注册表查找“COMMAND.EXE”键值项,找到后将整个shell子键删除。
解决的具体方法如下(以D盘为例):
开始---运行---cmd(打开命令提示符)
D: dir/a (没有参数A是看不到的,A是显示所有的意思)
此时你会发现一个autorun.inf文件,
attrib autorun.inf -s -h -r 去掉autorun.inf文件的系统、只读、隐藏属性,否则无法删除 autorun.inf ,
del autorun.inf
到这里还没完,因为你双击了D盘盘符没有打开却得到一个错误。要求定位DESKTOP.exe,
这个时候自动运行的信息已经加入注册表了。下面清除注册表中相关信息:
开始
运行
regedit
编辑
查找
DESKTOP.exe
找到的第一个就是D盘的自动运行,删除整个shell子键
完毕.
重复以上操作数次,解决其他驱动器的问题,注册表中的信息是在一起的,在删除D盘
Shell\Open\Autorun的时候顺便都删除了吧。

这个病毒我好象也遇到过一次。
如果没错的话应该叫ROSE病毒,如果是的话,用软件清理一下注册表就可以,不需要全盘查毒,然后下一个查杀木马的软件。
具体点的方法:[转自http://bbs.scuec.edu.cn/read.php?tid=32392&fpage=1]

打开我的电脑-文件夹选项-查看-隐藏受保护的操作系统文件(把钩去掉)-显示所有的隐藏文件(选中它)

CTRL+ALT+DEL三键齐按进到电脑的 进程,把进程中的所有是rose.exe文件进行“结束任务”(记清了,所有的,一般你有几个盘就会运行几个rose.exe文件)

右击“我的电脑”-资源管理器-把各个盘中的rose.exe 和 autorun.inf 两个文件进行手动删除(这两个文件一般都存在各个“本地磁盘”根目录下)

清空回收站

这个子差不多了,不过你再双击硬盘的时候,会出现一个对话框说找不到rose.exe文件,不要紧的,你把电脑重起一次就ok了。

搞定

上面回答的就不要看了,他们说的好多专业词汇也麻烦,我也刚遇到的问题,刚解决,挺高兴的! 到这个网址
http://www.pc65.com/bbs/ShowPost.asp?id=4766
这里很详细的不需要任何电脑知识 照着做就搞定了 哈哈

首先,打开任务管理器,停止非法进程,可能的非法进程包括ntdllf.exe、netcompt.exe、comptnt.exe和ptsnopt.exe。

 其次,更改注册表设置,具体为:开始-》运行-》regedit进入注册表,在HKEL_LOCAL_MACHINE\software\microsoft\windows\currentVersion\Run项目中,删除系统启动时加载的非法项目,可能的项为:Cmpnt(名称)/REG_SZ(类型)/c:\windows\driver.com(键值),或者其他名称的非法项目。同时查找RunOnce、RunService等currentVersion目录下名字含Run的目录,检查是否有非法键值,如shell(名称)、mainsv.exe(键值)。接着,检查HKEL_LOCAL_MACHINE\SYSTEM\controlSetool\control\Session Manager项目,删除非法项,如PendingFileRenameOperations(名称)/REG_MULTI_SZ(类型)/"\??\c:\windows\system\loadms.exe"(键值)。

 再次,删除c:\windows\system\目录下的病毒执行文件,我所遇到的文件名称有:ntdllf.exe、mainsv.exe、netcompt.exe、netcomptnt.exe、ptsnopt.exe、loadms.exe和loadmsnt.exe,一般为.exe文件,能够比较明显的分辩出来。(因为此目录文件多为.dll形式)

 最后,在dos环境下删除各盘符下的autorun.inf和Iexplores.exe文件,具体命令为:

 D:\>attrib autorun.inf -s -h -r (去掉该文件的系统、隐藏、只读属性)

 D:\>del autorun.inf

 D:\>attrib Iexplores.exe -s -h -r

 D:\>del Iexplores.exe

 D:\>dir /a (查看目录下所有文件,此时将看不到以上两个文件了!^_^)

 如果你的活动硬盘是F盘,则将注册表中
 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints\F\Shell 项删除,这样就解决了!

实在不行可以试试木马克星