右擊硬盤分區第一項出現Auto的解決辦法

最近網上相信有不少的網友和我一樣都中了這種病毒.就是說在右鍵單擊你的硬盤的時候第一項不是打開而是AUTO這個選項.而要想在這種情況下打開的話,就必須用右鍵單擊打開,讓我們心理真的很不爽.我也是在網上找了些信息在加上自己的一點想法做了,然後處理了.

  可是你在網上的找的資料不一定能解決啊。因爲可能別人也在改進他的程序啊.他還設置了別的選項!比如說他有設置了註冊表裏讓你不能進入到你的硬盤的根目錄.現在的就是這種病毒.就是說你更本沒法顯示你隱藏文件,而他的病毒就在這裏.只要你不刪除的話,還可以出來.

  其中可能涉及到了註冊表的操作,不過你按照上邊的提示我相信你可以搞定的.呵呵!下邊就開始說了 啊.

  先說要是你還能進到你的根目錄的話.

1 如果各分區下帶autorun.inf一類的隱藏文件,刪除之,重新啓動電腦。

2 在文件類型中重新設置打開方式(以XP爲例)。打開我的電腦-工具-文件夾選項-文件類型 找到“驅動器”或“文件夾”(具體選哪個根據你所遇問題 若屬於雙擊打不開驅動器則選擇“驅動器” 打不開文件夾則選擇“文件夾”),點下方的“高級”-點選“編輯文件類型”裏的“新建”-操作裏填寫“open”(這個可隨意填寫)-用於執行操作的應用程序裏填寫explorer.exe-確定,隨後返回到“編輯文件類型”窗口,選中open-設爲默認值-確定。 現在再打開分區或文件夾看下,是不是已恢復正常?

3 註冊表法:

a 對於分區不能雙擊打開者 :

開始-運行 輸入regedit 找到[HKEY_CLASSES_ROOT\Drive\shell]shell下的全部刪除 然後關閉註冊表 按鍵盤F5刷新 雙擊分區再看

b 對於文件夾不能雙擊打開者
開始-運行 輸入regedit 找到[HKEY_CLASSES_ROOT\Directory\shell]shell下的全部刪除 然後關閉註冊表 按鍵盤F5刷新 雙擊分區再看

4 小程序解決

將=號內複製到記事本內(不包括=),保存爲open.vbs,雙擊運行即可,若殺毒軟件彈出警告,姑且放行之。
================================================================
Set WshShell = WScript.CreateObject("WScript.Shell")

p1 = "HKEY_CLASSES_ROOT\Directory\shell\"
p2 = "none"

WshShell.RegWrite p1, p2

p1 = "HKEY_CLASSES_ROOT\Drive\shell\"
WshShell.RegWrite p1, p2

X = WshShell.Run("REGSVR32 /I /S SHELL32.DLL",4,True)
Set WshShell = Nothing

MyBox = MsgBox("Folders will now Open when double clicked", 4096, "Finished!")    
  如果你要是不能進去的話.你可以用你的搜索,Windows自帶的,可以找到文件,把autorun.inf之類的刪除掉.就好了.然後呢,你就用殺毒軟件在殺一下你的C盤的毒!

.sxs.exe病毒手動刪除方法

  如果你是先中的是sxs.exe.然後出現了上述的情況,你必須先刪除這個病毒.才能在處理哦!這個病毒殺毒軟件能認出來,就用殺毒軟件殺,一般在硬盤分區的根目錄啊.很快的.要不你就是用Windows自帶的搜索,然後手動刪除掉。

特徵:在每個盤根目錄下自動生成sxs.exe,autorun.inf文件,有的還在windows\system32下生成SVOHOST.exe 或 sxs.exe ,文件屬性爲隱含屬性。

自動禁用殺毒軟件:

Ctrl + Alt + Del 任務管理器,在進程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一個字母),有的話就將它結束掉(並不是所有的系統都顯示有這個進程,沒有的就略過此步)。

(顯示出被隱藏的系統文件)

HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,將CheckedValue鍵值修改爲1

這裏要注意,病毒會把本來有效的DWORD值CheckedValue刪除掉,新建了一個無效的字符串值CheckedValue,類型爲REG_SZ,並且把鍵值改爲0!我們將這個改爲1是毫無作用的。大家要看清楚CheckedValue後面的類型,正確的是“RED_DWORD”而不是“REG_SZ”(有部分病毒變種會直接把這個CheckedValue給刪掉,只需和下面一樣,自己再重新建一個就可以了)

方法:刪除此CheckedValue鍵值,單擊右鍵 新建——Dword值——命名爲CheckedValue,然後修改它的鍵值爲1,這樣就可以選擇“顯示所有隱藏文件”和“顯示系統文件”。

(刪除病毒自啓動項)打開註冊表 運行——regedit

HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run
SVOHOST.exe 或 sxs.exe
下找到 SoundMam(注意不是soundman,只差一個字母) 鍵值,可能有兩個,刪除其中的鍵值爲 C:\\WINDOWS\system32\SVOHOST.exe 的


然後刪除各盤病毒文件的BAT
將以下代碼(等號中間的)另存爲bat
======================
c:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
D:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
E:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
F:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
G:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf  


================

上邊的代碼你複製到記事本里,另存的時候存成.bat結尾.然後雙擊就可以了 !!

最好你做了修改了好你就重起一下電腦!
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章