| 标签: 电脑网络病毒杀毒硬盘故障教育 | 分类: 电脑网络 | 
 
 
2、你双击硬盘不能打开,可能是你修改了左键第一个默认"打开"把他改成了其它不可运行的命令,你可以试着打开资源管理器,点工具-文件夹选项(win98和winxp略有区别)--文件类型,找到驱动器那栏,点高级,就可以编辑有关驱动器的打开方式了,默认是find,如果你面有几个选项,你可以选择删除其它选项,或者选中find,点设置默认**,就可以了
1、如果各分区下带autorun.inf一类的隐藏文件,删除后最好重新启动电脑。
2、在文件类型中重新设置打开方式(以XP为例)
打开我的电脑--工具--文件夹选项--文件类型,找到“驱动器”或“文件夹”(具体选哪个根据你所遇问题,若属于双击打不开驱动器则选择“驱动器”,打不开文件夹则选择“文件夹”)。点下方的“高级”,在“编辑文件类型”对话框里的“新建”,操作里填写“open”(这个可随意填写,如果有“open”且指向的是其他陌生的.exe文件则有可能指向的是木马,则选择“编辑”),用于执行操作的应用程序里填写explorer.exe,确定。随后返回到“编辑文件类型”窗口,选中“open”,设为默认值,确定。现在再打开分区或文件夹看下,是不是已恢复正常?
3、注册表法:
a、对于分区不能双击打开者
开始--运行--输入regedit,找到[HKEY_CLASSES_ROOT\Drive\shell]将shell下的全部删除,然后关闭注册表,按键盘F5刷新,双击分区再看。
b、对于文件夹不能双击打开者
开始--运行--输入regedit,找到[HKEY_CLASSES_ROOT\Directory\shell]将shell下的全部删除,然后关闭注册表,按键盘F5刷新,双击分区再看。
或者:中了病毒,解决方案如下:
爱情后门的后遗症解决方案,也就是硬盘不能双击打开.
(这个问题我在咱们论坛求了好几天,看来求人不如求己.今天我把解决的方法告诉大家,给大家一个帮助.)
病毒变向感染可执行文件
病毒可能会将EXE文件改名为ZMX文件,并设置属性为“隐藏”和“系统”,如:病毒搜索到
一个名为“Winword.exe”的文件,会将其改名“Winword.zmx”并设置属性“隐藏”和“系
统”,然后释放一个名为“Winword.exe”的病毒复本。
这个功能的条件是:病毒运行后,每隔一小时会检查系统中是否有“网络映射驱动器”和
“可移动驱器”,如果有,侧会进行上述变相的文件感染。
? 手动清除:
该病毒手工清除比较困难,建议使用杀毒软件或专杀工具,推荐到安全模式查杀。
注意:如果您的机器上有“可移动磁盘”和“网络映射驱动器”时,请注意搜索所有的
“*.zmx”文件,找到后请将其后缀改名为exe。推荐使用专杀工具来清除,可以自动恢复被病
毒改名的正常文件。
cmd中通过下面这条命令改回属性:attrib -s -h *.zmx
/s(在发现zmx文件的磁盘跟目录下运行,如:F:\>attrib -s -h *.zmx
/s)
如果你嫌一个一个改文件后缀名很烦,可以新建一个txt文件。输入如下内容:
@dir /b /s *.zmx>zmx_file.txt
@for /f "delims==" %%a in (zmx_file.txt) do ren "%%a" *.exe
@del zmx_file.txt
然后保存成lovegate_rename_files.bat。把此文件copy到发现zmx文件的磁盘跟目录下,双击。
d、e、f、g盘(如果有的话)双击不能直接打开,说Windows无法找到COMMAND.EXE文件,要求定位该文件,定位为C:\\windows\\explorer之后每次打开会提示“/StartExplorer”出错,然后依然能打开驱动器文件夹。==============这是杀毒软件没有搞定,留下的后遗症======
解决方法如下:病毒在你的每个驱动器下面写入了一个AutoRun.inf文件内容为:
open="X:\\command.exe" /StartExplorer X为驱动器盘符.
所以,如果你没有杀毒,每次点开/D/E/F/G盘都会激活病毒瑞星比较笨不会帮你搞定这个问题(就算升级到最新版也没有用,瑞星网站上专杀也无法解决,且无相关说明),需要自己手工解决。解决方法如下(以D盘为例):=============
====== 开始运行 cmd(打开命令提示符) D: dir /a
(没有参数A是看不到的,A是显示所有的意思)此时你会发现一个autorun.inf文件,约49字节
attrib autorun.inf -s -h -r
去掉autorun.inf文件的系统、只读、隐藏属性,否则无法删除 del
autorun.inf
到这里还没完,因为你双击了D盘盘符没有打开却得到一个错误。
要求定位command.exe,这个时候自动运行的信息已经加入注册表了。下面清除注册表中相关信息:开始运行
regedit 编辑查找 command.exe
找到的第一个就是D盘的自动运行,删除整个shell子键完毕,双击D盘,是不是可以打开了?================
=====重复以上操作数次,解决其他驱动器的问题,注册表中的信息是在一起的,在删除D盘 Shell\\Open\\Autorun的时候顺便都删除了吧。
 
 
1.开始-运行,输入 cmd 进入控制台。
2.cd D: 回车,进入D盘根目录,输入
dir/a显示所有文件,你会发现有个autorun.inf文件。
3.更改autorun.inf 文件的属性:attrib
autorun.inf 
4.输入:del autorun.inf,即可删除此文件。重起电脑即可。
 
 
 
一、sys.exe的病毒通过移动硬盘和U盘传播造成
sys.exe病毒特征:
Word文档杀手(Worm/DocKiller)或Troj_backdoor.sys
。2004年6月17日,反病毒中心截获“Word文档杀手”蠕虫病毒(Worm/DocKiller)。该病毒运行后会搜索软盘、U盘等移动存储磁盘和网络映射驱动器上的Word文档(*.doc)文件,并用试图用自身覆盖找到的Word文档,达到传播的目的,同时也破坏了原有文档的数据。病毒还会在计算机管理员修改用户密码时进行键盘记录,记录结果也会随病毒传播一起被复制。
解决方法:
1.先用鼠标右键打开移动硬盘(注意:一定要用右键点开,以保证系统进程中没有sys.exe的运行),然后在文件夹选项中把所有方框里的勾都撤消,再显示所有文件和文件夹,此时会发现,在根目录下隐藏的sys.exe和一个autorun.inf文件,删除这两个文件。同样的方法,在你的d盘,e盘等所以硬盘中重复一遍。
2.开始-运行-regedit打开注册表,编辑-查找中输入“sys.exe”进行查找,删除查找结果的子键,删除一个后点击“查找下一个”继续删除,直到找不出与sys.exe有关的键值为止,尤其是要把有关的整个shell子键删除。(建议在修改注册表前先进行备份,以免出错)你会在注册表每个盘下面的“AUTORUN”子键发现“自动播放(&p)"这子键,毫不犹豫删~!
如果你不知道就在注册表中查找“自动播放”,找到结果后注意相关键值信息,注意查看数据项,如果发现还有关于“sys.exe”的键值就删除。
3.重新启动,再打开我的电脑,右键点移动硬盘,如果没有发现多出的“自动播放”选项,基本就清除完毕了,返回后用左键双击打开,sys.exe与autorun.inf如果已经不存在,就搞定了,再用同样的方法检查其他盘。
二、rose病毒感染造成
rose病毒特征:
1、在系统中占用大量cpu资源。
2、在每个分区下建立rose.exe和autorun.inf两个文件,双击该盘符时显示自动运行,但无法打开该分区。
3、大部分通过U盘、移动硬盘等存储设备传播。对网络危害还在发现过程当中。
4、可能会引起部分系统崩溃,表现在开机自检后直接并反复重启,无法进入系统。
查杀方式:
由于某些原因,各种杀毒软件均没有提供相应的病毒库,导致无法通过杀毒软件查杀该病毒。现网络中心提供手动杀毒方式,具体如下:
1、调出任务管理器,在进程页面中结束掉所有名称为Rose.exe的进程(建议在后面的操作中反复此操作,以确保病毒文件不会反复发作)。
2、在开始--运行中输入“regedit”(XP系统)打开注册表,查找所有的“rose.exe”键值项,找到后将整个shell子键删除。
3、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。
4、对每个盘符点右键-打开进入(切记不能双击),删掉所有的rose.exe和autorun.inf文件。
5、在c:windows\system32下查找有没有rose.exe文件,如果存在就直接删掉。
6、下载rose.exe杀毒软件进行查杀。下载地[url=http://srui.cn/soft/1353.htm]http://srui.cn/soft/1353.htm[/url]。
注意:只要知道你中的是rose.exe病毒,则此电脑的任何磁盘驱动器(包括U盘等移动存储器)切莫直接双击打开,否则以下操作前功尽弃。
 

 加载中…
加载中…