捂脸哭泣表情包:我的U盘直接从“我的电脑”里双击,居然打不开,是中毒了吗

来源:百度文库 编辑:高考问答 时间:2024/04/29 05:28:30
直接插入U盘,然后一会儿后就出现了标头是“可移动磁盘(J:)”的一个小框框,点“打开文件夹以查看文件”就可以直接打开U盘。但是如果把这个小框框关闭后,从“我的电脑”里双击“可移动磁盘(J:)”打开,它就出现标头为“打开方式”的小框框,而且里面的选项只有什么“WORD”、“画图”、“记事本”之类这些打开文件的选项,没有打开文件夹的选项,这是怎么回事啊?如果右键点击“可移动磁盘(J:)”--选“打开”,是可以打开U盘的。这样算是有中毒迹象吗?还是我的电脑什么设置有了问题?

硬盘或者U盘,MP3双击打不开的解决办法
你的硬盘或者U盘,MP3双击打不开,有时提示让你插入该盘,但是右击该盘在菜单中选择"打开"就可以打开该盘,并且菜单中多了"OPEN","BROWSER"的选项。
那么恭喜你,你的机器被一个名叫Iexplorer.exe的病毒感染,杀毒后硬盘就再也不能双击打开了,只能右击盘符,然后才能打开!同时默认的打开方式也由原来的“打开”变成了“自动播放”!

相信不少朋友也许有相同的经历,自从4月30号学校开通了网络,我很有些同学都遇到了这个。为了解决大家的不便,本人现将解决方案发布于下,仅供参考!
首先,点击“开始”菜单,打开“运行”(这个好像没有不知道的吧!!) 键入“regedit”打开注册表。

然后依次展开下列项:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2
将子目录下所有带加号“+”的项依次展开,如果发现有一项叫做“command”的这就是被病毒篡改过的了。正常模式下这一项应该是“DropTarget”。
解决方案很简单,只需把“病变”的项从“AutoRun”(注意是从“AutoRun”,包括它)往下全部删除即可,当然也可能好几个子项都有,全部删除。
最后在点我的电脑--工具--文件夹选项--查看--把“隐藏受保护的操作系统”和“显示所有文件和文件夹”的勾去掉--应用--确定,再进入该盘,把一个叫 “AutoRun”的文件删除就OK(好像扩展名是.INI吧,忘记了)。最后重启或注销一次就行了。

中毒了.
1、打开任务管理器(ctrl+alt+del或者任务栏右键点击也可),终止所有ravmone.exe的进程
2、进入c:\windows,删除其中的ravmone.exe
3、进入c:\windows,运行regedit.exe,在左边依次点开HK_Loacal_Machine\software\Microsoft\windows\CurrentVersion\Run\,在右边可以看到一项数值是c:\windows\ravmone.exe的,把他删除掉
4、完成后,病毒就被清除了。

对移动存储设备,如果中毒,则把文件夹选项中隐藏受保护的操作系统文件钩掉,点上显示所有文件和文件夹,点击确定,然后在移动存储设备中会看到如下几个文件,autorun.inf,msvcr71.dl,ravmone.exe,都删除掉,还有一个后缀为tmp的文件,也可以删除,完成后,病毒就清除了。

至此为止,您机器上的“木马”就算完全解除了.

现在是您的移动设施,首先你您的移动设施拔出,再插入(这个步骤不能少).在我的电脑中该盘符上按住鼠标右键.检查第一个选项是否为"Auto“,如果是,那就是该盘已中马,如果不是,可以放心双击使用.

如果为"Auto“了,目前有两种解决方法:

1,格式化该移动设施,该法删除比较彻底,适合文件不多、空间不大的移动设施,格式化后,问题完全解决

2,点右键选择”打开“(千万不能双击打开,否则木马又会进行复制),找到该盘下的ravmonE.exe文件,autorun文件,超级文本以fot开头的文件,全部删除(autorun、超级文本以fot为隐藏,可以在我的电脑窗口最上端-工具-文件夹选项-查看-显示所有隐藏文件让它显示),在确定没有上述文件后,退出U盘,再插入检查是否有"Auto“,如果没有,则删除成功.

总结一下:

1、避免中此种木马只需在开启移动设施的时候右键-打开进入即可,这样拷贝或打开盘内文件均不会被感染,木马的传播方式是“双击该盘盘符”。

2、通过观察是否有"Auto“判断该盘是否中过此类木马,再通过"Auto“解决方案进行处理