|
上次因为这个贴被禁止发言了,本来我不想再发的,但是这里面的东西实在有点用,不拿出来实在太可惜了,希望能帮到别人,这次请管理员看清楚再删我的贴```````
(加一句,己经过本人整理,觉得有用就回,灌水走开!!!)
双击硬盘弹出“打开方式”对话框的解决办法:
方法一:
下载一个江民“落雪”木马专杀工具来解决这个问题(下载地址:http://www.starloca.cn/down/trojankiller.html),有时也可以用"sxs专杀"或"xls专杀"来解决(视不同情况而定),查杀完成后重启电脑即可。
对移动存储设备,如果中毒,则把“文件夹选项”中“隐藏受保护的操作系统文件”前面的钩去掉,点上“显示所有文件和文件夹”,点击确定。然后在移动存储设备中会看到如下几个文件:autorun.inf,msvcr71.dl,ravmone.exe,全部删掉,还有一个后缀为tmp的文件,也删除,完成后安全删除硬件,然后再重新插上移动存储设备,即可。
至此,问题应该已经解决了,如果还有问题,则需要手动删除病毒。
方法二:
1. 显示隐藏文件:"工具"→"文件夹选项"→“查看”→“显示所有文件”。
2. 由于病毒要隐藏自己,所以在显示隐藏文件后可能还是无法显示出来,那么需要将以下内容保存为*.reg文件,然后双击导入注册表。
Copy code
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
3. 右键选择"打开",进入硬盘根目录,这时会发现一个"autorun.inf"文件,就是这个文件导致硬盘无法双击打开,直接删除这个文件就能解决问题。但是不彻底,为什么呢?下面我们来看看"autorun.inf"文件里面到底有什么。右键选择"打开"autorun.inf文件后(默认是用记事本打开),比如有如下内容:
Quote:
[D:\]
[AutoRun]
open=tel.xls.exe
shellexecute=tel.xls.exe
shell\Auto\command=tel.xls.exe
shell=Auto
[VVflagRun]
aabb=kdkfjdkf
这是在D盘右键添加"Auto"的病毒(如果手里有"xls专杀",可以使用专杀解决)。很明显"open=tel.xls.exe"就是在双击的时候运行了"tel.xls.exe"这个程序,所以仅仅删除"autorun.inf"文件是不够的,还要删除"open="后面的程序才算彻底!
方法三:
1. 打开任务管理器(ctrl+alt+del或者任务栏右键点击也可),终止所有的ravmone.exe进程。
2. 进入c:\windows,删除其中的ravmone.exe。
3. 进入c:\windows,运行regedit.exe,在左边依次点开HK_Loacal_Machine\software\Microsoft\windows\CurrentVersion\Run\,在右边可以看到一项数值是c:\windows\ravmone.exe,把它删掉即可。
该木马的传播方式是“双击硬盘盘符”,因此要避免中此种木马,只需在开启移动设备的时候,选择“右键-打开”即可,这样拷贝或打开盘内文件均不会被感染。
双击我的电脑弹出打开方式解决方法
方法一:
开始--运行,输入regedit打开注册表,[HKEY_CLASSES_ROOT\exefile\shell]右键shell的键值修改,输入none确定,然后按F5刷新就行了
方法二:
运行以下命令(如果系统没安装在 C 盘,请把其中含有 C: 的路径改为相应盘符):
regsvr32 appwiz.cpl
regsvr32 mshtml.dll
regsvr32 jscript.dll
regsvr32 msi.dll
regsvr32 "C:\Program Files\Common Files\System\Ole DB\Oledb32.dll"
regsvr32 "C:\Program Files\Common Files\System\Ado\Msado15.dll"
regsvr32 mshtmled.dll
regsvr32 /i shdocvw.dll
regsvr32 /i shell32.dll
如果以上还不能修复,请将下面内容复制到记事本中,并保存为reg文件并导入注册表
======
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\exefile\shell\Open\command]
@="\"%1\" %*" |
|