问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

除了c盘其他他盘双击打不开,用右键打开可以,是中毒了把,怎么解决?

发布网友 发布时间:2024-10-11 22:24

我来回答

4个回答

热心网友 时间:2024-11-24 00:46

电脑被感染病毒,杀毒后,各个硬盘的打开方式全部是“自动播放”,如何改成“打开”的打开方式?
rose病毒:
症状:双击盘符无法打开,只能通过右键打开;几天之后删除系统NTDETECT.COM文件,系统无法启动。
传播途径:U盘、MP3、移动硬盘
检查方法:将文件夹选项--查看中的"隐藏受保护的操作系统文件(推荐)"前的勾去掉,并在此项下面选择“显示所有文件和文件夹”。然后打开任一盘符,如果发现有“rose.exe”和“AUTORUN.INF”文件,则已中毒。
解决方法:
手动:
结束rose.exe进程,然后删掉以下文件:各个盘符下的autorun.inf和rose.exe文件(包括自己的U盘等),c:\windows\system32\run.reg,c:\windows\system32\systemdate.ini(里面记录着删掉NTDETECT.COM文件的时间),d:\systemfile.com文件;最后将注册表中HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下面的dll键值删掉,然后重启即可。
自动:
清除工具下载地址:http://www.blog.e.cn/UploadFiles/2006-5/56357941.rar
然后重启即可。
毒没有杀干净!解决“落雪”病毒的方法
这个进程是不是一个传奇世界程序的图标使用51破解版传家宝会生产一个WINLOGON.EXE进程
正常的winlogon系统进程,其用户名为“SYSTEM” 程序名为小写winlogon.exe。
而伪装成该进程的木马程序其用户名为当前系统用户名,且程序名为大写的WINLOGON.exe。
进程查看方式 ctrl+alt+del
然后选择进程。正常情况下有且只有一个winlogon.exe进程,其用户名为“SYSTEM”。如果出现了两个winlogon.exe,且其中一个为大写,用户名为当前系统用户的话,表明可能存在木马。

这个木马非常厉害,能破坏掉木马克星,使其不能正常运行。目前我使用其他杀毒软件未能查出。
那个WINDOWS下的WINLOGON.EXE确实是病毒,但是,她不过是这个病毒中的小角色而已,大家打开D盘看看是否有一个pagefile的DOS指向文件和一个autorun.inf文件了,呵呵,当然都是隐藏的,删这几个没用的,因为她关联了很多东西,甚至在安全模式都难搞,只要运行任何程序,或者双击打开D盘,她就会重新被安装了,呵呵,这段时间很多人被盗就是因为这个破解的传家宝了,而且杀毒软件查不出来,有人叫这个病毒为
”落雪“ 是专门盗传奇传奇世界的木马,至于会不会盗其他帐号如QQ,网银
就看她高兴了,呵呵,估计也都是一并录制。不怕毒和要减少损失的最好开启防火墙阻止除了自己信任的几个常用任务出门,其他的全部阻挡,当然大家最好尽快备份,然后关门杀毒

包括方新等修改过的51pywg传家宝,和他们破解的其他一切外挂,这次嫌疑最大的是51PYWG,至于其他合作网站估计也逃不了关系,特别是方新网站,已经被证实过多次在网站放木马,虽然他解释是被黑了,但是不能排除其他可能,特别小心那些启动后连接网站的外挂,不排除启动器本身就有毒,反正一句话,这种启动就连接某网站的破解软件最容易放毒,至于什么时候放,怎么方,比如一天放几个小时,都要看他怎么爽,用也尽量用那种完全本地破解验证版的,虽然挂盟现在好像还没发现被放马或者自己放,但是千万小心,,最近传奇世界传奇N多人被盗号,目标直指这些网站,以下是最近特别毒的WINLOGON.EXE盗号病毒清除方法,注意这个假的WINLOGON.EXE是在WINDOWS下,进程里头表现为当前用户或ADMINISTRATOR.另外一个
SYSTEM的winlogon.exe是正常的,那个千万不要乱删,看清楚了,前面一个是大写,后面一个是小写,而且经部分网友证实,此文件连接目的地为河南。

解决“落雪”病毒的方法
症状:D盘双击打不开,里面有autorun.inf和pagefile.com文件

参考资料:刚好遇到这个问题,从djs3196老兄那里借鉴的,问题已经解决

热心网友 时间:2024-11-24 00:47

同时按下Ctrl+Shift+Esc三个键 打开windows任务管理器
选择里面的“进程”卡
查找sxs.exe进程和svohost.exe 右键选择“结束进程”
一定要结束所有的“sxs.exe”进程
打开我的电脑 单击 工具菜单下的“文件夹选项”
单击“查看”标签 把“高级设置”中的
“隐藏受保护的操作系统文件(推荐)”前面的勾取消
并选择下面的“显示所有文件和文件夹”选项
单击“确定”
有可能注册表被病毒改了,若还是查看不了,点开始 运行 输入“regedit”然后进HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\NOHIDDEN ,把Checkedvalue删了,右键新建DWORD值,命名为Checkedvalue,然后双击它改“数值数据”为2就大功告成了
用鼠标右键点C盘(不能双击!) 选择 “打开”
删除C盘下的 “autorun.inf”文件 和“sxs.exe”文件
用鼠标右键点D盘 选择 “打开”
删除D盘下的 “autorun.inf”文件 和“sxs.exe”文件(另外有个文件也是,是个.exe 同样删了它)
……
以此类推 删除所有盘上的 AUTORUN.INF文件 和“rose.exe”文件
单击开始 选择“运行” 输入 "regedit"(没有引号) ,回车
依次展开注册表编辑器左边的 我的电脑>HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run
删除Run项中的 svohost.exe (c:\windows\system32\SXS.exe)这个项目

最后,用“搜索”搜索你电脑上所有叫“svohost.exe”然后删了它
点开始 运行 输入“regedit”然后搜索HKEY_LOCAL_MACHINE里的“svohost.exe”删掉,就行了

关闭注册表编辑器
然后重新启动计算机

热心网友 时间:2024-11-24 00:47

很可能是中毒了,先杀毒,
再在"查看->文件夹选项"中,显示系统文件和隐藏文件,
在除C盘以外的所有盘中,查找是否有AUTORUN.INF文件,
若找到将其删除,就应该可以了。

热心网友 时间:2024-11-24 00:48

rose病毒‘‘‘下载ROSE病毒专杀
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
临沂比较有名的男装品牌 呼伦贝尔市悦动网络科技有限公司怎么样? 呼伦贝尔中汇实业有限公司怎么样? 呼伦贝尔油玉不绝电子商务有限公司怎么样? 如何避免wps卡顿? 属鼠的男人找对象是属什么,属鼠的人和什么属相合 96年鼠的姻缘在哪年 属相相合年份运势提升 2024属鼠找对象属什么最佳 黑客攻击网站能报案吗 黑客攻击报案有用吗 华为手机怎么恢复自带天气 华为手机自带的天气软件怎么恢复 身份证丢失农行卡冻结的情况下怎样才能把钱取出来,只有存折 身份证掉了.用户口本可以补办银行卡吗 身份证丢失了可以用本人户口本去银行处理卡被冻结限制之内的事吗 ...有联系的培训机构 我没有高中毕业证 我想学动画 “颜料门市部”猜一字? 乾隆几岁除鳌拜 康熙除鳌拜几岁 24考研|396经济类联考|极限计算不同类型解题方法|秒杀极限计算不... 帮忙取现的话算帮信罪吗 帮信罪涉案卡可以取现金吗 帮信罪取现和不取现处罚有什么区别 帮信罪取现是不是掩饰隐瞒 取现15万可以掩饰改帮信吗 帮信罪中的取现行为如何定罪 取现属于帮信罪吗 打开2345加速浏览器在任务栏怎么显示白板? 给已经工资发放公司扣掉绩效工资合法吗 明知但没获利构成帮信罪吗 怎样删除快捷上网这个流氓呀? 成都中医药大学。温江校区 小女从来都没住过校,今年新生报道。 不知女... 成都中医药大学温江校区桂花林地址在哪里? 成都中医药大学温江校区好么,我是今年刚考上的学生,想知道住宿条件,自 ... 我是成都中医药大学温江校区的新生,请问是必须要在学校买被子那些么... 内卷是什么意思?饭圈饭圈内卷有何含义 黄焖鱼怎么制作又鲜又嫩? 黄焖鱼应该怎样来制作才好吃? 如何制作黄焖鱼才能保证骨酥肉烂味鲜? 职场中有哪些行为是同事不能容忍的。 职场中有哪些行为让人很无语? 什么样的同事最不招人喜欢? 职场中什么样的人最讨厌? 职场相处最忌讳的五种人 鲜虾椰浆焗意面怎么做 我已经18岁了 可以学跆拳道吗 崇安侍那里有跆拳道馆 我18岁了,要学跆拳道会不会有些老? 一如既往的坚持并热爱是病句吗 什么东西才可以让愿望实现 村民代表的意义