我的电脑双击C,D,E盘时老显示打开方式,请问怎么样双击时它会打开它。 为什么我打开我的电脑里的磁盘(C.D.E.F)时会出现选择打...
这根本就是个小问题,跟系统毫无关系,这种情况多是中了一种病毒的表现,但这种病毒似乎没有多大的危害性,去除它其实也不难!
打开控制面板,选择文件夹选项,然后选择查看,并点选查看所有文件,并取消对系统文件的隐藏,这时候你在采用右键打开的方式进入你硬盘的根目录,你会发现一些隐藏文件,需要注意的是,antorun这个文件名的文件,你双击打开它,通常默认是用记事本打开的,然后观察里面的字符串,它一定指定了一条可执行程序,然后在根目录找到并删除,并把这个autorun这个文件也一并删掉,如果无法删除或删了自己又出,说明有进程在运行,运行任务管理器(ttrl+alt+del)查看进程,关闭掉刚才看到的程序进程!然后删除,记得要把所有盘符下的这类文件删除,最后最后用超级兔子油画大师等一类的软件查看一下开机启动程序,把可疑项目全部删除即可!
中毒了兄弟
点击分区硬盘出现打开方式的问题。2006年12月16日 星期六 15:51先进入我的电脑--工具--文件夹选项-查看,把显示所有文件和文件夹选上,隐藏受保护的系统文件前的钩去掉,隐藏已知文件的扩展名前的勾去掉,然后通过右键进入c d e f盘,找到文件名为autorun.inf的文件,右键删除,重启电脑后就正常了
病毒会在所有分区里加入autorun.inf(系统+隐藏文件)文件,一般删掉它们就不会出现双击进不了的问题。但病毒会监视它们,所以删掉后会自己出现,所以如果你删掉后还不能解决问题的话就建议你杀毒吧。
那你打开注册表编辑器,来到这个地址
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
然后把
CheckedValue键值改成
00000001
病毒autorun.vbs查杀方法
2006-09-10 13:05
Q:最近机器有个怪现象,打开“我的电脑”以后,无论双击哪个盘的图标,系统都会重新打开一个窗口,同时杀毒软件报告:regedit.exe程序试图修改注册表XXX键值,已被拦截。
然后我打开硬盘各个分区,发现根目录下多出七个文件:autorun.bat autorun.vbs autorun.bin autorun.inf autorun.txt autorun.reg autorun.wsh,都是隐藏、系统、只读属性,打开任务管理器,只有一个wscript.exe在运行,机器速度也没有慢多少,不太像欢乐时光。
其中autorun.inf文件内容如下:
autorun风暴
[autorun]
open=
shell\open=打开(&O)
shell\open\Command=WScript.exe .\autorun.vbs
shell\open\Default=1
shell\explore=资源管理器(&X)
shell\explore\Command=WScript.exe .\autorun.vbs
A:第一步,去注册表项目里把加载在注册表userinit后的autorun.exe给删了
然后停止wscript那个进程停止脚本调用
然后把各盘及system32里面的7个文件全部删掉
重新启动
这个是利用autorun.bat,autorun.vbs,autorun.reg进行扩展的木马
首先你第一次双击硬盘图标时会首次加载autorun.bat,然后会调用reg文件对注册表中的开机初始进程userinit后面增加这个autorun以保证其下次能够自启动,然后autorun.bat这个文件会开启windows中使用脚本的进程wscript以成功运行其autorun.vbs,进而实现一个循环链,单纯删除文件都会被恢复
再反思,研究了一下autorun.reg文件,发现竟然如此的简单,上网查询之前我对这个病毒已经有了初步的了解,大体知道它的工作机理,知道肯定修改了注册表,但苦于不知道到底修改了注册表哪个位置,现在知道了,嘿嘿,其实很多病毒都很简单,都可以轻松的发现,手动解决也是很容易的,下次尽量碰到病毒不上网试试看,
最后附上解决方法,转贴不便于修改,于是帮他解释的更具体一点,
1、打开注册表,找到[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="userinit.exe,autorun.bat",把autorun.bat键值删除,
2、打开任务管理器,中止进程“wscript.exe”
3、修改目录属性,以查看系统隐藏文件,不要用缩略图,
4、用从资源管理器输入地址的方式(这个方法比较安全,不会激活autorun文件)分别进入各个驱动器根目录与system32目录,删除所有名称为autorun的文件,
5、重新启动电脑 and bless!
PS:操作过程中不要双击磁盘根目录,以免激活autorun文件,
我也是摘的 试试吧 呵呵
不好意思的告诉你,你中的正是rose.exe病毒了啊
下面我来给你介绍一下这个rose.exe.
自4月10号以来,在网路上流行一个叫“rose.exe”的病毒,它最初的表现为在你的电脑里面,右键单击各个盘符的时候,第一项由原来的“打开”变成了“自动播放”,然后在你的系统进程里面会出现若干个“rose”的进程,占用电脑的CPU资源。
传播方式:通过U盘、MP3 、移动硬盘等移动存储设备传播,一般表现为移动存储设备内东西无法剪切、移动存储设备无法移出等,尤其在公用电脑上表现极为明显,目前我已经在校新闻实验中心、校广播台、校外打印店、照相馆等公共电脑场所发现该病毒,且愈演愈烈,另外在很多同学的电脑或者移动存储设备上发现该病毒,传播极为迅速。
病毒危害:
1、在系统中占用大量cpu资源。
2、在每个分区下建立rose.exe 和autorun.inf 2个文件,且它们都隐藏系统保护文件之内,无论你怎样搜索都找不到,但是在双击该盘符时病毒就自动运行了。
3、若你继续无视该病毒,可能会引起部分操作系统崩溃,表现在开机自检后直接并反复重启,无法进入系统,简单的说就是你电脑突然死机了,然后就再也开不了机。即便在你重新格式化C盘,重新安装系统之后,你只是清除了C盘的该病毒,但是它在其他盘下仍然存在,且会再次发作。
杀毒方式:目前经测试,不论是哪个杀毒软件,不论你将病毒库升级到最新的哪个时候,它们暂时都不具备查杀该病毒的能力,即便是在你所使用的杀毒软件是正版的情况下。个人估计杀毒软件公司的员工此时正在抓紧时间研究如何查杀中。
我也是中了此毒,被折腾得够呛,也重装了电脑,花了点时间从网上去学习,才有此切身经验,现在根据以往别人提供的方法,再结合自己的经验,希望对各位电脑中毒的同学有所帮助,也希望能引起其他没中毒的同学的重视。
具体方法如下:
1、按Ctrl+Alt+Delete调出任务管理器,在进程页面中结束掉所有名称为Rose.exe的进程(建议在后面的操作中反复此操作,以确保病毒文件不会反复发作)。
2、在开始--运行中输入“regedit”(XP系统)打开注册表,点“编辑”——“查找”,在弹出的对话框中输入“rose.exe”,找到后将整个shell子键删除,然后继续按F3查找下一个,继续删除查找到有关的键值,直到显示为“注册表搜索完毕”为止。
3、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。
4、对每个盘符点右键-打开进入(切记不能双击),删掉所有的rose.exe和autorun.inf文件。如果删除时候提示不能删除,可将这两个文件的属性由“只读”改为“存档。若还不能删除,则重启电脑,在自检时按F8进入到安全模式下去删除。
∷预防办法:
1、当别人将U盘插入自己的电脑,当出现操作提示框时,不要选择任何操作,关掉。
2、进入我的电脑,从地址下拉列表中选择U盘并进入,或者右键单击可移动磁盘,在弹出的菜单中选择“打开”进入。千万不要直接点击U盘的盘符进去,否则会立刻激活病毒!
3、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉,你会看到U盘中出现了“rose.exe”和“autorun.inf”两个文件,直接删除!
4、在开始--运行中输入“regedit”(XP系统)打开注册表,点“编辑”——“查找”,在弹出的对话框中输入“rose.exe”,找到后将整个shell子键删除,然后继续按F3查找下一个,继续删除查找到有关的键值,直到显示为“注册表搜索完毕”为止。
中毒了 可能是Nimaya
中毒
中毒了,而且已经算严重的了
我之前最严重的就是打开什么都是打开方式
唯一的方法就是重装
杀毒都没用
朋友,很简单不要搞的那么复杂,
首先,是你的机器中毒是肯定的!先打开电脑按F8进入安全模式看能不能打开!
其次,装个正版的杀毒软件我介绍你用瑞星杀毒,网上很便宜的10元没月!
如果还是不可以那就只能重做系统了!