【求助】双击C,D盘出现打开方式,怎样解决?
双击C,D盘,出现打开方式,但查过C,D盘根目录下没有AUTORUN.INF文件,启动项里也没有可疑进程(如ROSE等),用杀U盘病毒类软件查不出病毒,请问如何可以杀此病毒,至少修复这个问题也可以。 重启一下电脑还有吗? 360能查到吗? 全部都试过,360也查过,没查到啊。 中毒了。。。杀毒吧。。 那就重装机器 AUTO病毒?最好重装,并多重洗胃。 做个好的维护,不能老是逃避问题,我是要彻底解决这个问题.用AUTORUN 和PROCESSXP都找不到有问题的进程啊 再重新查一下,应该是病毒 查看时请取消隐藏和系统:-| 查看时请取消隐藏和系统,或者用WINRAR软件去看一下,这个很好用的,不管你有没有隐藏系统文件,都可以看到,不过有可能删不了 注册表编辑器:
HKCU\Software\Microsoft\Windows\Current Version\Explorer\Mountpoints2下面,所有本地硬盘盘符(不要动其他光驱之类),只留本身,任何子分支删除 重新建立一个用户名 在实验一下~ Posted by larryh on 2008-7-29 21:36 http://www.ibmnb.com/images/common/back.gif
注册表编辑器:
HKCU\Software\Microsoft\Windows\Current Version\Explorer\Mountpoints2下面,所有本地硬盘盘符(不要动其他光驱之类),只留本身,任何子分支删除
这个你验证过吗?删掉里面内容会否有什么后果. 就可以打开米的C、D盘了~~~~~~~~:D 与楼主碰到一样的问题,是在查杀病毒以后发生的.
关注中 呵呵,11楼说的对!打开隐藏选项,删除AUTORUN.INF之类的文件就可了! Posted by jyzh on 2008-7-31 13:47 http://www.ibmnb.com/images/common/back.gif
呵呵,11楼说的对!打开隐藏选项,删除AUTORUN.INF之类的文件就可了!
这个动作早就做过了,没有发现有这个文件啊,所以才觉得奇怪。 *.*lll
同意11楼~WINRAR~硬盘根目录~ AUTO病毒,下一个专杀,查杀之后重启电脑即可。 RavMon.EXE 的手工查杀
U盘(移动设备)被ravmon.exe感染后手工查杀方法:
1.拔下U盘(移动设备),重启电脑,按住F8进入安全模式。(进入后会出现“是否工作在安全模式下”对话框,选是)
2.打开开始菜单→附件→记事本,输入
attrib c:\windows\svchost.exe -h
ren c:\windows\svchost.exe 1.1
del c:\windows\mdm.exe
attrib *:\RavMon.exe -s -h
ren *:\RavMon.exe RavMon.1
attrib *:\AutoRun.inf -s -h
ren *:\AutoRun.inf AutoRun.1
*代表你的硬盘分区,有几个分区就重复几次蓝色代码部分,注意将*改成你的分区盘符!
如果硬盘分为C、D、E三个分区,则以上代码该写为:
attrib c:\windows\svchost.exe -h
ren c:\windows\svchost.exe 1.1
del c:\windows\mdm.exe
attrib c:\RavMon.exe -s -h
ren c:\RavMon.exe RavMon.1
attrib d:\RavMon.exe -s -h
ren d:\RavMon.exe RavMon.1
attrib e:\RavMon.exe -s -h
ren e:\RavMon.exe RavMon.1
attrib c:\AutoRun.inf -s -h
ren c:\AutoRun.inf AutoRun.1
attrib d:\AutoRun.inf -s -h
ren d:\AutoRun.inf AutoRun.1
attrib e:\AutoRun.inf -s -h
ren e:\AutoRun.inf AutoRun.1
写好后保存文件,保存时将“保存类型”改为“所有文件”
文件名改为xd.bat
保存(最好存到桌面上,待会儿好找)
3.Ctrl+Alt+Del打开任务管理器
结束SVCHOST.EXE进程(注意大小写哦,另外用户名为SYSTEM的就的不要动)
此后不要用任何方式打开磁盘分区!不论双击还是右键,都会再次激活RavMon.EXE。
4.双击刚才保存好的xd.bat
5.重启计算机,插入U盘(移动设备)
注意,插入USB接口后迅速按住左Shift键(先按后插入USB设备也行),直到该设备能正常使用,再按住10秒以上。
注意,这个过程中也不要用任何方式打开你的U盘(移动设备)
打开开始菜单→附件→命令行提示符
输入:
attrib *:\autorun.inf -s -h 回车
del *:\autorun.inf 回车
attrib *:\ravmon.exe -s -h 回车
del *:\ravmon.exe 回车
*代表你的U盘(移动设备)盘符
注意,这个过程中也不要用任何方式打开你的U盘(移动设备)
6.打完收工! 我也遇到过这种情况,重装系统就搞定了 就是中毒了 删除隐藏的自动运行文件 重启动就好了 显示隐藏文件被病毒毙了,要改注册表恢复显示隐藏文件的功能,再干掉autorun.inf,直接下个NOD32装了也可以解决!
页:
[1]