右击硬盘分区第一项出现Auto的解决办法
最近网上相信有不少的网友和我一样都中了这种病毒.就是说在右键单击你的硬盘的时候第一项不是打开而是AUTO这个选项.而要想在这种情况下打开的话,就必须用右键单击打开,让我们心理真的很不爽.我也是在网上找了些信息在加上自己的一点想法做了,然后处理了. 可是你在网上的找的资料不一定能解决啊。因为可能别人也在改进他的程序啊.他还设置了别的选项!比如说他有设置了注册表里让你不能进入到你的硬盘的根目录.现在的就是这种病毒.就是说你更本没法显示你隐藏文件,而他的病毒就在这里.只要你不删除的话,还可以出来. 其中可能涉及到了注册表的操作,不过你按照上边的提示我相信你可以搞定的.呵呵!下边就开始说了 啊. 先说要是你还能进到你的根目录的话. 1 如果各分区下带autorun.inf一类的隐藏文件,删除之,重新启动电脑。 2 在文件类型中重新设置打开方式(以XP为例)。打开我的电脑-工具-文件夹选项-文件类型 找到“驱动器”或“文件夹”(具体选哪个根据你所遇问题 若属于双击打不开驱动器则选择“驱动器” 打不开文件夹则选择“文件夹”),点下方的“高级”-点选“编辑文件类型”里的“新建”-操作里填写“open”(这个可随意填写)-用于执行操作的应用程序里填写explorer.exe-确定,随后返回到“编辑文件类型”窗口,选中open-设为默认值-确定。 现在再打开分区或文件夹看下,是不是已恢复正常? 3 注册表法: a 对于分区不能双击打开者 : 开始-运行 输入regedit 找到[HKEY_CLASSES_ROOT\Drive\shell]将shell下的全部删除 然后关闭注册表 按键盘F5刷新 双击分区再看 b 对于文件夹不能双击打开者 开始-运行 输入regedit 找到[HKEY_CLASSES_ROOT\Directory\shell]将shell下的全部删除 然后关闭注册表 按键盘F5刷新 双击分区再看 4 小程序解决 将=号内复制到记事本内(不包括=),保存为open.vbs,双击运行即可,若杀毒软件弹出警告,姑且放行之。 ================================================================ Set WshShell = WScript.CreateObject("WScript.Shell") p1 = "HKEY_CLASSES_ROOT\Directory\shell\" p2 = "none" WshShell.RegWrite p1, p2 p1 = "HKEY_CLASSES_ROOT\Drive\shell\" WshShell.RegWrite p1, p2 X = WshShell.Run("REGSVR32 /I /S SHELL32.DLL",4,True) Set WshShell = Nothing MyBox = MsgBox("Folders will now Open when double clicked", 4096, "Finished!") 如果你要是不能进去的话.你可以用你的搜索,Windows自带的,可以找到文件,把autorun.inf之类的删除掉.就好了.然后呢,你就用杀毒软件在杀一下你的C盘的毒! .sxs.exe病毒手动删除方法 如果你是先中的是sxs.exe.然后出现了上述的情况,你必须先删除这个病毒.才能在处理哦!这个病毒杀毒软件能认出来,就用杀毒软件杀,一般在硬盘分区的根目录啊.很快的.要不你就是用Windows自带的搜索,然后手动删除掉。 特征:在每个盘根目录下自动生成sxs.exe,autorun.inf文件,有的还在windows\system32下生成SVOHOST.exe 或 sxs.exe ,文件属性为隐含属性。 自动禁用杀毒软件: Ctrl + Alt + Del 任务管理器,在进程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一个字母),有的话就将它结束掉(并不是所有的系统都显示有这个进程,没有的就略过此步)。 (显示出被隐藏的系统文件) HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1 这里要注意,病毒会把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,类型为REG_SZ,并且把键值改为0!我们将这个改为1是毫无作用的。大家要看清楚CheckedValue后面的类型,正确的是“RED_DWORD”而不是“REG_SZ”(有部分病毒变种会直接把这个CheckedValue给删掉,只需和下面一样,自己再重新建一个就可以了) 方法:删除此CheckedValue键值,单击右键 新建——Dword值——命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。 (删除病毒自启动项)打开注册表 运行——regedit HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run SVOHOST.exe 或 sxs.exe 下找到 SoundMam(注意不是soundman,只差一个字母) 键值,可能有两个,删除其中的键值为 C:\\WINDOWS\system32\SVOHOST.exe 的 然后删除各盘病毒文件的BAT 将以下代码(等号中间的)另存为bat ====================== c: attrib sxs.exe -a -h -s del /s /q /f sxs.exe attrib autorun.inf -a -h -s del /s /q /f autorun.inf D: attrib sxs.exe -a -h -s del /s /q /f sxs.exe attrib autorun.inf -a -h -s del /s /q /f autorun.inf E: attrib sxs.exe -a -h -s del /s /q /f sxs.exe attrib autorun.inf -a -h -s del /s /q /f autorun.inf F: attrib sxs.exe -a -h -s del /s /q /f sxs.exe attrib autorun.inf -a -h -s del /s /q /f autorun.inf G: attrib sxs.exe -a -h -s del /s /q /f sxs.exe attrib autorun.inf -a -h -s del /s /q /f autorun.inf ================ 上边的代码你复制到记事本里,另存的时候存成.bat结尾.然后双击就可以了 !! 最好你做了修改了好你就重起一下电脑! 本文出自 51CTO.COM技术博客 |


missteng
博客统计信息
热门文章
最新评论
友情链接