右击硬盘分区第一项出现Auto的解决办法。
最近网上相信有不少的网友和我一样都中了这种病毒.就是说在右键单击你的硬盘的时候第一项不是打开而是AUTO这个选项.而要想在这种情况下打开的话,就必须用右键单击打开,让我们心理真的很不爽.我也是在网上找了些信息在加上自己的一点想法做了,然后处理了.
可是你在网上的找的资料不一定能解决啊。因为可能别人也在改进他的程序啊.他还设置了别的选项!比如说他有设置了注册表里让你不能进入到你的硬盘的根目录.现在的就是这种病毒.就是说你更本没法显示你隐藏文件,而他的病毒就在这里.只要你不删除的话,还可以出来.
其中可能涉及到了注册表的操作,不过你按照上边的提示我相信你可以搞定的.呵呵!下边就开始说了 啊.
先说要是你还能进到你的根目录的话.
1 如果各分区下带autorun.inf一类的隐藏文件,删除之,重新启动电脑。
2 在文件类型中重新设置打开方式(以XP为例)。打开我的电脑-工具-文件夹选项-文件类型 找到“驱动器”或“文件夹”(具体选哪个根据你所遇问题 若属于双击打不开驱动器则选择“驱动器” 打不开文件夹则选择“文件夹”),点下方的“高级”-点选“编辑文件类型”里的“新建”-操作里填写“open”(这个可随意填写)-用于执行操作的应用程序里填写explorer.exe-确定,随后返回到“编辑文件类型”窗口,选中open-设为默认值-确定。 现在再打开分区或文件夹看下,是不是已恢复正常?
3 注册表法:
a 对于分区不能双击打开者 :
开始-运行 输入regedit 找到[HKEY_CLASSES_ROOT\Drive\shell]将shell下的全部删除 然后关闭注册表 按键盘F5刷新 双击分区再看
b 对于文件夹不能双击打开者
开始-运行 输入regedit 找到[HKEY_CLASSES_ROOT\Directory\shell]将shell下的全部删除 然后关闭注册表 按键盘F5刷新 双击分区再看
4 小程序解决
将=号内复制到记事本内(不包括=),保存为open.vbs,双击运行即可,若杀毒软件弹出警告,姑且放行之。
================================================================
Set WshShell = WScript.CreateObject("WScript.Shell")
p1 = "HKEY_CLASSES_ROOT\Directory\shell\"
p2 = "none"
WshShell.RegWrite p1, p2
p1 = "HKEY_CLASSES_ROOT\Drive\shell\"
WshShell.RegWrite p1, p2
X = WshShell.Run("REGSVR32 /I /S SHELL32.DLL",4,True)
Set WshShell = Nothing
MyBox = MsgBox("Folders will now Open when double clicked", 4096, "Finished!") 如果你要是不能进去的话.你可以用你的搜索,Windows自带的,可以找到文件,把autorun.inf之类的删除掉.就好了.然后呢,你就用杀毒软件在杀一下你的C盘的毒!
.sxs.exe病毒手动删除方法
如果你是先中的是sxs.exe.然后出现了上述的情况,你必须先删除这个病毒.才能在处理哦!这个病毒杀毒软件能认出来,就用杀毒软件杀,一般在硬盘分区的根目录啊.很快的.要不你就是用Windows自带的搜索,然后手动删除掉。
特征:在每个盘根目录下自动生成sxs.exe,autorun.inf文件,有的还在windows\system32下生成SVOHOST.exe 或 sxs.exe ,文件属性为隐含属性。
自动禁用杀毒软件:
Ctrl + Alt + Del 任务管理器,在进程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一个字母),有的话就将它结束掉(并不是所有的系统都显示有这个进程,没有的就略过此步)。
(显示出被隐藏的系统文件)
HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1
这里要注意,病毒会把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,类型为REG_SZ,并且把键值改为0!我们将这个改为1是毫无作用的。大家要看清楚CheckedValue后面的类型,正确的是“RED_DWORD”而不是“REG_SZ”(有部分病毒变种会直接把这个CheckedValue给删掉,只需和下面一样,自己再重新建一个就可以了)
方法:删除此CheckedValue键值,单击右键 新建——Dword值——命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。
(删除病毒自启动项)打开注册表 运行——regedit
HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run
SVOHOST.exe 或 sxs.exe
下找到 SoundMam(注意不是soundman,只差一个字母) 键值,可能有两个,删除其中的键值为 C:\\WINDOWS\system32\SVOHOST.exe 的
然后删除各盘病毒文件的BAT
将以下代码(等号中间的)另存为bat
======================
c:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
D:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
E:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
F:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
G:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
================
上边的代码你复制到记事本里,另存的时候存成.bat结尾.然后双击就可以了 !!
最好你做了修改了好你就重起一下电脑!