醉清风 发表于 2009-7-31 16:44

双击硬盘/我的电脑弹出“打开方式”对话框的解决办法

上次因为这个贴被禁止发言了,本来我不想再发的,但是这里面的东西实在有点用,不拿出来实在太可惜了,希望能帮到别人,这次请管理员看清楚再删我的贴```````
(加一句,己经过本人整理,觉得有用就回,灌水走开!!!)
双击硬盘弹出“打开方式”对话框的解决办法:
方法一:
下载一个江民“落雪”木马专杀工具来解决这个问题(下载地址:http://www.starloca.cn/down/trojankiller.html),有时也可以用"sxs专杀"或"xls专杀"来解决(视不同情况而定),查杀完成后重启电脑即可。
对移动存储设备,如果中毒,则把“文件夹选项”中“隐藏受保护的操作系统文件”前面的钩去掉,点上“显示所有文件和文件夹”,点击确定。然后在移动存储设备中会看到如下几个文件:autorun.inf,msvcr71.dl,ravmone.exe,全部删掉,还有一个后缀为tmp的文件,也删除,完成后安全删除硬件,然后再重新插上移动存储设备,即可。
至此,问题应该已经解决了,如果还有问题,则需要手动删除病毒。
方法二:
1. 显示隐藏文件:"工具"→"文件夹选项"→“查看”→“显示所有文件”。
2. 由于病毒要隐藏自己,所以在显示隐藏文件后可能还是无法显示出来,那么需要将以下内容保存为*.reg文件,然后双击导入注册表。
Copy code
Windows Registry Editor Version 5.00

"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
3. 右键选择"打开",进入硬盘根目录,这时会发现一个"autorun.inf"文件,就是这个文件导致硬盘无法双击打开,直接删除这个文件就能解决问题。但是不彻底,为什么呢?下面我们来看看"autorun.inf"文件里面到底有什么。右键选择"打开"autorun.inf文件后(默认是用记事本打开),比如有如下内容:
Quote:


open=tel.xls.exe
shellexecute=tel.xls.exe
shell\Auto\command=tel.xls.exe
shell=Auto

aabb=kdkfjdkf
这是在D盘右键添加"Auto"的病毒(如果手里有"xls专杀",可以使用专杀解决)。很明显"open=tel.xls.exe"就是在双击的时候运行了"tel.xls.exe"这个程序,所以仅仅删除"autorun.inf"文件是不够的,还要删除"open="后面的程序才算彻底!
方法三:
1. 打开任务管理器(ctrl+alt+del或者任务栏右键点击也可),终止所有的ravmone.exe进程。
2. 进入c:\windows,删除其中的ravmone.exe。
3. 进入c:\windows,运行regedit.exe,在左边依次点开HK_Loacal_Machine\software\Microsoft\windows\CurrentVersion\Run\,在右边可以看到一项数值是c:\windows\ravmone.exe,把它删掉即可。
该木马的传播方式是“双击硬盘盘符”,因此要避免中此种木马,只需在开启移动设备的时候,选择“右键-打开”即可,这样拷贝或打开盘内文件均不会被感染。


双击我的电脑弹出打开方式解决方法
方法一:
开始--运行,输入regedit打开注册表,右键shell的键值修改,输入none确定,然后按F5刷新就行了
方法二:
运行以下命令(如果系统没安装在 C 盘,请把其中含有 C: 的路径改为相应盘符):
regsvr32 appwiz.cpl
regsvr32 mshtml.dll
regsvr32 jscript.dll
regsvr32 msi.dll
regsvr32 "C:\Program Files\Common Files\System\Ole DB\Oledb32.dll"
regsvr32 "C:\Program Files\Common Files\System\Ado\Msado15.dll"
regsvr32 mshtmled.dll
regsvr32 /i shdocvw.dll
regsvr32 /i shell32.dll
如果以上还不能修复,请将下面内容复制到记事本中,并保存为reg文件并导入注册表
======
Windows Registry Editor Version 5.00

@="\"%1\" %*"

winds凉平 发表于 2009-7-31 16:58

好东西就要分享~

dzw 发表于 2009-7-31 17:08

的确是有用,但不是好东西
很久没有中毒了,可疑文件都是运行在沙盘里面,所以一切正常
lz介绍的东西有用,但是复杂,不适合一般用户,所以不是好东西

醉清风 发表于 2009-7-31 17:19

我没说过是好东西,我只是说有点用,只希望能帮到有需要的人 3# dzw
页: [1]
查看完整版本: 双击硬盘/我的电脑弹出“打开方式”对话框的解决办法