...用右键打开。D盘里面多了一个autorun.inf的文件,删了还会出现,如何...
发布网友
发布时间:2024-10-23 16:52
我来回答
共3个回答
热心网友
时间:2024-11-08 05:58
病毒(Torjan.psw.snow.a)落雪木马
中了这种病毒后,硬盘会打不开(双击)杀毒软件被隐藏.
感染症状:windows无法找到Iexplores.exe或者双击活动硬盘无法直接打开,
而是出现一对话框,只能通过右键---打开才能浏览分区内容.
解决方法:右键打开其中一受感染的盘符,在工具栏---文件夹选项--查看下,
选显示所有文件和文件夹,同时去除隐藏受保护的系统文件前的勾,你会发现在
你的盘符下多了一autorun.inf 的文件,打开我们可以看到如下的内容:
[AUTORUN]
open=Iexplorers.exe 这里的Iexplorers.exe也可是另外的文件名如pagefile.exe
这句话的意思就是当你双击盘符时自动打开写入注册表中的病毒程序文件,
即使病毒被杀死,但是注册表的信息依然存在,这就是无法打开盘符的原因,
知道了原因,那么我们就来删除病毒在注册表中的残留信息,开始---运行中
输入regedit打开注册表编辑程序,ctrl+f打开查找命令,输入Iexplorers.exe,
点查找,接下来会在注册表中找到此键值.一般在
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorer
MountPoints下.
For example:如果是你的移动硬盘的盘符f盘打不开,那么你将会在
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer
MountPointsFShellcommand下发现此键值,把shell子键删除即可.f3查找
下一个,重复操作,直到所有的都清除.f5刷新,还要删除盘符下的antorun.inf文件.
问题即可解决!
我是想办法把杀毒软件搞出来,升级再杀毒,再注册表,再删除autorun文件.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_USERS\*\Software\Microsoft\Windows\CurrentVersion\Run
键值下找到 svhost32.exe (它的键值名居然叫runPlease什么的)
重启后删除 c:\winnt\system32 下的 svhost32.exe实体文件 整个硬盘再搜索
下面的资料很详细。
热心网友
时间:2024-11-08 05:59
在注册表里
搜索autorun
把找到的包含有autorun的shell子项全部删除
权限设为禁止
这下,d盘就不用右键打开了
我就是这样解决的
但是,我无法删除此文件
热心网友
时间:2024-11-08 06:03
简单但花点时间---转移D盘所有数据(不要全选) 格式D盘 再把数据倒回来即可~