东京山湖太爷庙:右键磁盘出现auto

来源:百度文库 编辑:高考问答 时间:2024/04/28 21:46:05
右键磁盘出现auto,修改显示所有文件和文件夹无效.
在注册表修改也没用.[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]分支,在“SHOWALL”子键右侧窗口中有一个键值名为“CheckedValue”的DWORD值,在键值名上双击,弹出“编辑DWORD值”对话框,将其数值数据由“1”修改为“0”,然后退出注册表编辑器。
进程中无rose.exe!系统盘装有冰点还原,

呵呵,有auto不代表就是rose病毒啊,很多病毒都会采取在磁盘根目录生成autorun.inf来达到自动运行病毒的目的的,你可以打开autorun.inf来看看试图运行什么程序。然后对症下药,杀掉病毒。
使用卡巴斯基不错的选择……
最后,祝你好运!

我刚刚解决了~

由于病毒一直变名字,rose ,已经找不到了.而且按照他们是说的在D盘里根本找不到说的哪个文件,终于找到一个简单的方法

1 如果各分区下带autorun.inf一类的隐藏文件,删除之,重新启动电脑。
2 在文件类型中重新设置打开方式(以XP为例)。打开我的电脑-工具-文件夹选项-文件类型 找到“驱动器”或“文件夹”(具体选哪个根据你所遇问题 若属于双击打不开驱动器则选择“驱动器” 打不开文件夹则选择“文件夹”),点下方的“高级”-点选“编辑文件类型”里的“新建”-操作里填写“open”(这个可随意填写)-用于执行操作的应用程序里填写explorer.exe-确定,随后返回到“编辑文件类型”窗口,选中open-设为默认值-确定(见图示) 现在再打开分区或文件夹看下,是不是已恢复正常?
3 注册表法:
a 对于分区不能双击打开者
开始-运行 输入regedit 找到[HKEY_CLASSES_ROOT\Drive\shell]将shell下的全部删除 然后关闭注册表 按键盘F5刷新 双击分区再看
b 对于文件夹不能双击打开者
开始-运行 输入regedit 找到[HKEY_CLASSES_ROOT\Directory\shell]将shell下的全部删除 然后关闭注册表 按键盘F5刷新 双击分区再看
4 小程序解决
将=号内复制到记事本内(不包括=),保存为open.vbs,双击运行即可,若杀毒软件弹出警告,姑且放行之。
================================================================
Set WshShell = WScript.CreateObject("WScript.Shell")

p1 = "HKEY_CLASSES_ROOT\Directory\shell\"
p2 = "none"

WshShell.RegWrite p1, p2

p1 = "HKEY_CLASSES_ROOT\Drive\shell\"
WshShell.RegWrite p1, p2

X = WshShell.Run("REGSVR32 /I /S SHELL32.DLL",4,True)
Set WshShell = Nothing

MyBox = MsgBox("Folders will now Open when double clicked", 4096, "Finished!")

当然,这个只是初级工作,还要下最新的软件,检测,直到杀光!!
嘿嘿,我要继续找哪个小毒毒去了~

简单
打开硬盘
找到autorun.inf的隐藏系统文件删了
再把RECYCLER文件夹也给删除