直接删除盘符里的autorun.inf文件和sxs.exe文件。
这二个文件是隐藏的,在windows下是看不见的(即使显示所有文件也看不见。因此,这里教一种方法:
一、在运行中输入cmd
二、进入盘符(比如D盘),用dir命令加参数a 即dir /a
(不加a看不见病毒文件)这时可以看见autorun.inf病毒文件和sxs.exe文件。
三、输入attrib -s -h -r autorun.inf和attrib -s -h -r sxs.exe去掉隐藏、系统等属性(否则删除不了),然后用del 命令删除上述文件,如del autorun.inf 回车,del sxs.exe回车。重新启动电脑,盘符就可以双击打开了,原来盘符点右键出现的AUTO菜单就不见了。
这是因为病毒在驱动器下面写入了一个AutoRun.inf文件.解决方法如下(以D盘为例):
开始---运行---cmd(打开命令提示符) (也可以在"工具-文件夹选项-查看"中选中"显示所有文件及文件夹")
D: dir /a (没有参数A是看不到的,A是显示所有的意思) 此时你会发现一个autorun.inf文件
attrib autorun.inf -s -h -r 去掉autorun.inf文件的系统、只读、隐藏属性,否则无法删除 autorun.inf ,
del autorun.inf
到这里还没完,因为你双击了D盘盘符没有打开却得到一个错误。要求定位DESKTOP.exe,
这个时候自动运行的信息已经加入注册表了。下面清除注册表中相关信息:
开始
运行
regedit
编辑
查找
DESKTOP.exe 或是查找"autorun"
找到的第一个就是D盘的自动运行,删除整个shell子键(注意,删的时候一定要是shell这个子健,如果查找的是别的项或子键,一定不要乱删,否则系统起不来不要来找我哦)
完毕.
重复以上操作数次,解决其他驱动器的问题,注册表中的信息是在一起的,在删除D盘
ShellOpenAutorun的时候顺便都删除了吧。
一》在COMMAND 转到不相应的驱动下,就是如 d:
然后输入这样一条命令 attrib -s -r -h autorun.inf
autorun.inf 是病毒写入的,在右键会出现一个“自动运行:
二》然后用del autorun.inf 册除这个文件
三》运行REGEDIT 搜索desktop.exe .或是autorun.inf
然后册除SHELL子键
中毒了 试试下面的办法 在资源管理器里选择“工具--文件夹选项--查看”,勾选“显示所有文件和文件夹”并去掉“隐藏受保护的操作系统文件”前的勾。 1 如果各分区根目录下除autorun.inf外还有什么其它隐藏文件,有的话,记下名字然后将它删除(如果能删除的话)。右击这个Autorun.inf文件,选择用记事本打开,查看里面的内容,记下其中“open=”这个等于后面的那个文件名。然后将这个Autorun.inf也删除。重新启动电脑。 2.下载一个软件:冰刃( http://www.ttian.net/website/2005/0829/391.html) 这是一个绿色软件,下载解压缩后即可使用。 3.直接在冰刃左侧的栏里通过“文件”直接定位到这个文件所在的文件夹下,找到这个文件。 4.通过按钮“创建时间”对这个文件夹下的文件进行排序,仔细查看与这个文件在创建时间是同一天的所有文件(但是不是都是与它一样是病毒文件,需要你判断)。右击它们一一删除。 5.以记下的、Open后面的这些文件的文件名搜索整个注册表,删除搜索到的键值。 6.重启电脑。 如果这样操作以后,出现双击分区不能打开分区的情况,请按下面的操作即可。 打开我的电脑 工具 文件夹选项 文件类型 找到“驱动器” 点下方的“高级” 点选“编辑文件类型”里的“新建” 操作里填写“open”(这个可随意填写) 用于执行操作的应用程序里填写explorer.exe 确定 随后返回到“编辑文件类型”窗口,选中open 设为默认值 确定 现在再打开分区看下,是不是已恢复正常?