zoukankan      html  css  js  c++  java
  • 右击硬盘分区第一项出现Auto的解决办法 from 51cto

    右击硬盘分区第一项出现Auto的解决办法。


    最近网上相信有不少的网友和我一样都中了这种病毒.就是说在右键单击你的硬盘的时候第一项不是打开而是AUTO这个选项.而要想在这种情况下打开的话,就必须用右键单击打开,让我们心理真的很不爽.我也是在网上找了些信息在加上自己的一点想法做了,然后处理了.

      可是你在网上的找的资料不一定能解决啊。因为可能别人也在改进他的程序啊.他还设置了别的选项!比如说他有设置了注册表里让你不能进入到你的硬盘的根目录.现在的就是这种病毒.就是说你更本没法显示你隐藏文件,而他的病毒就在这里.只要你不删除的话,还可以出来.

      其中可能涉及到了注册表的操作,不过你按照上边的提示我相信你可以搞定的.呵呵!下边就开始说了 啊.

      先说要是你还能进到你的根目录的话.

    1
    如果各分区下带autorun.inf一类的隐藏文件,删除之,重新启动电脑。

    2
    在文件类型中重新设置打开方式(以XP为例)。打开我的电脑-工具-文件夹选项-文件类型 找到驱动器文件夹(具体选哪个根据你所遇问题 若属于双击打不开驱动器则选择驱动器打不开文件夹则选择文件夹),点下方的高级”-点选编辑文件类型里的新建”-操作里填写“open”(这个可随意填写)-用于执行操作的应用程序里填写explorer.exe-确定,随后返回到编辑文件类型窗口,选中open-设为默认值-确定。 现在再打开分区或文件夹看下,是不是已恢复正常?

    3
    注册表法:

    a
    对于分区不能双击打开者

    开始-运行 输入regedit 找到[HKEY_CLASSES_ROOT\Drive\shell]shell下的全部删除 然后关闭注册表 按键盘F5刷新 双击分区再看

    b
    对于文件夹不能双击打开者
    开始-运行 输入regedit 找到[HKEY_CLASSES_ROOT\Directory\shell]shell下的全部删除 然后关闭注册表 按键盘F5刷新 双击分区再看

    4
    小程序解决

    =号内复制到记事本内(不包括=),保存为open.vbs双击运行即可,若杀毒软件弹出警告,姑且放行之。
    ================================================================
    Set WshShell = WScript.CreateObject("WScript.Shell")

    p1 = "HKEY_CLASSES_ROOT\Directory\shell\"
    p2 = "none"

    WshShell.RegWrite p1, p2

    p1 = "HKEY_CLASSES_ROOT\Drive\shell\"
    WshShell.RegWrite p1, p2

    X = WshShell.Run("REGSVR32 /I /S SHELL32.DLL",4,True)
    Set WshShell = Nothing

    MyBox = MsgBox("Folders will now Open when double clicked", 4096, "Finished!")  
        如果你要是不能进去的话.你可以用你的搜索,Windows自带的,可以找到文件,把autorun.inf之类的删除掉.就好了.然后呢,你就用杀毒软件在杀一下你的C盘的毒!

    sxs.exe病毒手动删除方法

      如果你是先中的是sxs.exe.然后出现了上述的情况,你必须先删除这个病毒.才能在处理哦!这个病毒杀毒软件能认出来,就用杀毒软件杀,一般在硬盘分区的根目录啊.很快的.要不你就是用Windows自带的搜索,然后手动删除掉。

    特征:在每个盘根目录下自动生成sxs.exe,autorun.inf文件,有的还在windows\system32下生成SVOHOST.exe sxs.exe ,文件属性为隐含属性。

    自动禁用杀毒软件:

    Ctrl + Alt + Del
    任务管理器,在进程中查找 sxs SVOHOST(不是SVCHOST,相差一个字母),有的话就将它结束掉(并不是所有的系统都显示有这个进程,没有的就略过此步)。

    (显示出被隐藏的系统文件)

    HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1

    这里要注意,病毒会把本来有效的DWORDCheckedValue删除掉,新建了一个无效的字符串值CheckedValue,类型为REG_SZ,并且把键值改为0!我们将这个改为1是毫无作用的。大家要看清楚CheckedValue后面的类型,正确的是“RED_DWORD”而不是“REG_SZ”(有部分病毒变种会直接把这个CheckedValue给删掉,只需和下面一样,自己再重新建一个就可以了)

    方法:删除此CheckedValue键值,单击右键 新建——Dword——命名为CheckedValue,然后修改它的键值为1,这样就可以选择显示所有隐藏文件显示系统文件

    (
    删除病毒自启动项)打开注册表 运行——regedit

    HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run
    SVOHOST.exe
    sxs.exe
    下找到 SoundMam(注意不是soundman,只差一个字母) 键值,可能有两个,删除其中的键值为 C:\\WINDOWS\system32\SVOHOST.exe

    然后删除各盘病毒文件的BAT
    将以下代码(等号中间的)另存为bat
    ======================
    c:
    attrib sxs.exe -a -h -s
    del /s /q /f sxs.exe
    attrib autorun.inf -a -h -s
    del /s /q /f autorun.inf
    D:
    attrib sxs.exe -a -h -s
    del /s /q /f sxs.exe
    attrib autorun.inf -a -h -s
    del /s /q /f autorun.inf
    E:
    attrib sxs.exe -a -h -s
    del /s /q /f sxs.exe
    attrib autorun.inf -a -h -s
    del /s /q /f autorun.inf
    F:
    attrib sxs.exe -a -h -s
    del /s /q /f sxs.exe
    attrib autorun.inf -a -h -s
    del /s /q /f autorun.inf
    G:
    attrib sxs.exe -a -h -s
    del /s /q /f sxs.exe
    attrib autorun.inf -a -h -s
    del /s /q /f autorun.inf
      

    ================

    上边的代码你复制到记事本里,另存的时候存成.bat结尾.然后双击就可以了 !!

    最好你做了修改了好你就重起一下电脑!

  • 相关阅读:
    chrony软件使用说明
    使用cobbler批量安装操作系统(基于Centos7.x )
    kickstart模式实现批量安装centos7.x系统
    uCGUI字符串显示过程分析和uCGUI字库的组建
    Network boot from AMD Am79C970A
    关于TFTLCD硬件接口和驱动的问题
    (转)关于模拟地和数字地分开的问题解释!
    获取单片机代码运行时间的方法
    stm32类型cl、vl、xl、ld、md、hd的含义
    RS232转RS485电路图分析
  • 原文地址:https://www.cnblogs.com/likeJackie/p/613155.html
Copyright © 2011-2022 走看看