1、打開“文件”類型的文件需要該程序 鍵入要使用的可執(zhí)行文件:C:
------------說明:這類病情癥狀并不是唯一的,無法找到的內(nèi)容可能不一樣。有時可能是"Windows無法找到setup.exe"或顯示"控制面版"什么的。
這是因為病毒在驅(qū)動器下面寫入了一個AutoRun.inf文件?! ?font color="#000000">
解決方法:(以D盤為例):
開始---運行---cmd(打開命令提示符)(也可以在"工具-文件夾選項-查看"中選中"顯示所有文件及文件夾")
D:dir/a(沒有參數(shù)A是看不到的,A是顯示所有的意思)此時你會發(fā)現(xiàn)一個autorun.inf文件
attribautorun.inf-s-h-r去掉autorun.inf文件的系統(tǒng)、只讀、隱藏屬性,否則無法刪除autorun.inf,
delautorun.inf 到這里還沒完,因為你雙擊了D盤盤符沒有打開卻得到一個錯誤。要求定位DESKTOP.exe,
這個時候自動運行的信息已經(jīng)加入注冊表了。下面清除注冊表中相關信息: 開始——運行——regedit——編輯——
查找DESKTOP.exe或是查找"autorun"
找到的第一個就是D盤的自動運行,
刪除整個shell子鍵(
注意:刪的時候一定要是shell這個子健,如果查找的是別的項或子鍵,一定不要亂刪?。?br>
完畢。
以上操作數(shù)次,解決其他驅(qū)動器的問題,注冊表中的信息是在一起的,在刪除D盤
ShellOpenAutorun的時候順便都刪除了吧。
2、最近網(wǎng)上流行一種后門病毒:Iexplores.exe
這個后可使后門種植者通過該
后門秘密控制受感染機器,這個病毒工作于Windows32平臺。病毒會在硬盤的
根目錄生成Iexplores.exe文件,這個文件的作用是:當你雙擊硬盤的盤符時,
系統(tǒng)會調(diào)用Iexplores.exe文件自動播放硬盤的內(nèi)容,作為傳播病毒的一種方式。
另外病毒可以通過移動存儲介質(zhì)進行傳播(U盤、移動硬盤)。大多的殺毒軟件可以
對其進行查殺!但是感染癥狀依然存在。
感染癥狀:windows無法找到Iexplores.exe或者雙擊活動硬盤無法直接打開,
而是出現(xiàn)一對話框,只能通過右鍵---打開才能瀏覽分區(qū)內(nèi)容。
解決方法:右鍵打開其中一受感染的盤符,在工具欄---文件夾選項--查看下
選顯示所有文件和文件夾,同時去除隱藏受保護的系統(tǒng)文件前的勾,你會發(fā)現(xiàn)在
你的盤符下多了一個antorun.inf的文件,打開我們可以看到如下的內(nèi)容:
[AUTORUN] open=Iexplorers.exe 這句話的意思就是當你雙擊盤符時自動打開寫入注冊表中的病毒程序文件,
即使病毒被殺死,但是注冊表的信息依然存在,這就是無法打開盤符的原因,
知道了原因,那么我們就來刪除病毒在注冊表中的殘留信息:開始---運行中
輸入regedit打開注冊表編輯程序,ctrl+f打開查找命令,輸入Iexplorers.exe,
點查找,接下來會在注冊表中找到此鍵值。一般在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerMountPoints下。
Forexample:如果是你的移動硬盤的盤符f盤打不開,那么你將會在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerMountPointsFShellcommand下發(fā)現(xiàn)此鍵值,把shell子鍵刪除即可,f3查找
下一個,重復操作,直到所有的都清除,f5刷新,刪除盤符下的antorun.inf文件。
問題即可解決!
3、雙擊不能打開硬盤分區(qū)怎么辦 1、如果各分區(qū)根目錄下帶autorun.inf一類的隱藏文件,將它刪除,重新啟動電腦
2、在文件類型中重新設置打開方式(以XP為例)
打開我的電腦——工具——文件夾選項——文件類型,找到“驅(qū)動器”,點下方的“高級”點選“編輯文件類型”里的“新建”操作里填寫“open”,用于執(zhí)行操作的應用程序里填寫explorer.exe確定
隨后返回到“編輯文件類型”窗口,選中open設為默認值,點確定現(xiàn)在再打開分區(qū)或文件夾看下,是不是已恢復正常?
3、開始——運行——輸入regedit找到[HKEY_CLASSES_ROOTDirectoryshell]將shell下的全部刪除,然后關閉注冊表,按鍵盤F5刷新。
建議:希望所有的上網(wǎng)用戶都安裝殺毒軟件和防火墻,并及時升級,
及時對移動存儲設備進行查殺,如感染,可以參照上面的方法恢復!另外:
對注冊表不熟悉的用戶在操作前請先備份注冊表!!!!
4、sxs.exe病毒手動刪除方法(病毒會導致分區(qū)盤雙擊不能打開) 病毒會導致分區(qū)盤雙擊不能打開,瑞星自動關閉無法打開。
重裝系統(tǒng)后,雙擊分區(qū)盤又中了,郁悶,瑞星自動關閉無法打開,決定手動將其刪除
現(xiàn)象:系統(tǒng)文件隱藏無法顯示,雙擊盤符無反映,任務管理器發(fā)現(xiàn)sxs.exe或者svohost.exe(與系統(tǒng)進程svchost.exe一字之差),殺毒軟件實時監(jiān)控自動關閉并無法打開
在以下整個過程中不得雙擊分區(qū)盤,需要打開時用鼠標右鍵——打開
一、關閉病毒進程 Ctrl+Alt+Del任務管理器,在進程中查找sxs或SVOHOST(不是SVCHOST,相差一個字母),有的話就將它結(jié)束掉
二、顯示出被隱藏的系統(tǒng)文件 運行——regedit
HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,將CheckedValue鍵值修改為1
這里要注意,病毒會把本來有效的DWORD值CheckedValue刪除掉,新建了一個無效的字符串值CheckedValue,并且把鍵值改為0!我們將這個改為1是毫無作用的。(有部分病毒變種會直接把這個CheckedValue給刪掉,只需和下面一樣,自己再重新建一個就可以了)
方法:刪除此CheckedValue鍵值,單擊右鍵新建——Dword值——命名為CheckedValue,然后修改它的鍵值為1,這樣就可以選擇“顯示所有隱藏文件”和“顯示系統(tǒng)文件”。
在文件夾——工具——文件夾選項中將系統(tǒng)文件和隱藏文件設置為顯示
三、刪除病毒 在分區(qū)盤上單擊鼠標右鍵——打開,看到每個盤跟目錄下有autorun.inf和sxs.exe兩個文件,將其刪除。也可以使用搜索整個硬盤,但是一定記得"在高級選項"中把"搜索隱藏的文件和文件夾"打勾喲.
四、刪除病毒的自動運行項 打開注冊表運行——regedit
HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run
下找到SoundMam鍵值,可能有兩個,刪除其中的鍵值為C:\\WINDOWS\system32\SVOHOST.exe的
最后到C:\\WINDOWS\system32\目錄下刪除SVOHOST.exe或sxs.exe
重啟電腦后,發(fā)現(xiàn)殺毒軟件可以打開,分區(qū)盤雙擊可以打開了。
如果瑞星計算機監(jiān)控無法打開,或者打開后是收著的小紅傘,并且所有的監(jiān)控開啟都失敗,那么到“控制面板”-“管理工具”-“服務”,找到“RisingProcessCommunicationCenter”,應該是被禁用了,右鍵“屬性”,啟動類型一項改為“自動”,然后啟用該服務。