瑞星卡卡安全论坛
血狼521 - 2006-8-6 11:16:00
电脑今天中了病毒,所有硬盘打不开,右键第一个是auto.下面选择可以进入硬盘,什么病毒,瑞星杀不掉,重新作了系统,其他硬盘现在不敢用,高手执教,用啥杀毒软件可以搞掉,其他硬盘有好多有用的东东,不敢格式化,要不早就DM了..................
血狼521 - 2006-8-6 11:20:00
高手回复呀,谢谢,谢谢,谢谢,谢谢,谢谢.
newcenturymoon - 2006-8-6 11:21:00
不懂你的意思 好像
我无邪 - 2006-8-6 11:22:00
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示确定更改时,单击“是”,清除“隐藏已知文件类型的扩展名
你注意一下,右击打开除C盘外的盘,然后捉个图粘上来。
血狼521 - 2006-8-6 11:23:00
就是现在双击其他分区都打不开,只有通过右键单击选择打开才可以进去其他分区,右键的第一个菜单是"auto", 就是自动运行,肯定是个病毒.....
血狼521 - 2006-8-6 11:28:00
newcenturymoon - 2006-8-6 11:31:00
右键 打开该分区 然后找找有没有autorun.inf文件 有的话双击 把它里面的东西 贴上来
血狼521 - 2006-8-6 11:31:00
所有硬盘都是ATUO,我是电脑公司的,昨天遇到一个客户是这个问题,我给DM了,今天这个客户电脑里全是重要资料,不能DM,杀也杀不掉,郁闷了......
血狼521 - 2006-8-6 11:35:00
盘里面一个自动运行的文件都没有,所有硬盘都是,看看吧
附件:
723529200686112749.gif
newcenturymoon - 2006-8-6 11:35:00
右键 打开该分区 然后找找有没有autorun.inf文件 有的话双击 把它里面的东西 贴上来
血狼521 - 2006-8-6 11:39:00
大哥,没有autorun.inf文件,有的话我删除了就没有auto了,关键是进去了硬盘一个自动运行的文件都没有,不要说我有隐藏的文件,一个隐藏的文件都没有,现在的图我就把隐藏文件显示了,但是还是没有发现可疑文件,里面都是文件夹,你可以看看上面那7个文件夹,是不是那3个特别的文件夹的问题.你看看.
血狼521 - 2006-8-6 11:59:00
给你们跪下了,告诉我这是啥东西呀.
血狼521 - 2006-8-6 12:17:00
我代表党和人民谢谢回复的大哥,在给点意见吧
血狼521 - 2006-8-6 12:32:00
???没有人知道吗?
flso - 2006-8-6 12:37:00
我也中了这种病毒哈!没得办法的,我已经把中毒前运行的那个程序上报瑞星了。过几天等等看。
血狼521 - 2006-8-6 12:54:00
各位大哥,真的没有人知道吗?
血狼521 - 2006-8-6 13:10:00
靠.
我无邪 - 2006-8-6 13:21:00
你先看一下这个文章
分区或文件夹无法双击打开的处理方法:
虽然都可鼠标右键-选择“打开”用以打开分区或文件夹,但对使用带来诸多不方便,现写出一般处理方法。
1 如果各分区下带autorun.inf一类的隐藏文件,删除之,重新启动电脑。
2 在文件类型中重新设置打开方式(以XP为例)。打开我的电脑-工具-文件夹选项-文件类型 找到“驱动器”或“文件夹”(具体选哪个根据你所遇问题 若属于双击打不开驱动器则选择“驱动器” 打不开文件夹则选择“文件夹”),点下方的“高级”-点选“编辑文件类型”里的“新建”-操作里填写“open”(这个可随意填写)-用于执行操作的应用程序里填写explorer.exe-确定,随后返回到“编辑文件类型”窗口,选中open-设为默认值-确定(见图示) 现在再打开分区或文件夹看下,是不是已恢复正常?
3 注册表法:
a 对于分区不能双击打开者
开始-运行 输入regedit 找到[HKEY_CLASSES_ROOT\Drive\shell]将shell下的全部删除 然后关闭注册表 按键盘F5刷新 双击分区再看
b 对于文件夹不能双击打开者
开始-运行 输入regedit 找到[HKEY_CLASSES_ROOT\Directory\shell]将shell下的全部删除 然后关闭注册表 按键盘F5刷新 双击分区再看
4 小程序解决
将=号内复制到记事本内(不包括=),保存为open.vbs,双击运行即可,若杀毒软件弹出警告,姑且放行之。
================================================================
Set WshShell = WScript.CreateObject("WScript.Shell")
p1 = "HKEY_CLASSES_ROOT\Directory\shell\"
p2 = "none"
WshShell.RegWrite p1, p2
p1 = "HKEY_CLASSES_ROOT\Drive\shell\"
WshShell.RegWrite p1, p2
X = WshShell.Run("REGSVR32 /I /S SHELL32.DLL",4,True)
Set WshShell = Nothing
MyBox = MsgBox("Folders will now Open when double clicked", 4096, "Finished!")
如果你还不明白,看以下的帖子
http://forum.ikaka.com/topic.asp?board=3&artid=8130575
在RAR里,打开D盘,然后直接捉个图粘上来。
血狼521 - 2006-8-6 13:28:00
我的电脑没有这个文件呀???
血狼521 - 2006-8-6 13:31:00
D盘的所有文件都东开了呀.
我无邪 - 2006-8-6 13:33:00
你要灵活运用才好
你这样,你看以下的那个帖子,用RAR打开D盘,你把它捉个图粘上来。
血狼521 - 2006-8-6 13:40:00
怎么打开的呀?
我无邪 - 2006-8-6 13:50:00
如果你还不明白,看以下的帖子
http://forum.ikaka.com/topic.asp?board=3&artid=8130575
血狼521 - 2006-8-6 13:55:00
第22楼
我无邪
我已经用了,还是没有这样的文件呀?
菊馨 - 2006-8-6 14:02:00
瑞星杀毒显示什么?瑞星是最新的吗?瑞星能够杀的,好想是一个旧的PE
菊馨 - 2006-8-6 14:07:00
病毒是在你的其它硬盘里的重装也没用。建议你用瑞星听诊器(http://it.rising.com.cn/Channels/Service/2006-07/1153115164d21020.shtml)扫描一下然后发给瑞星,或发到这里让大家看看
♂雪∮痕♀ - 2006-8-6 16:33:00
偶是不知道啦
血狼521 - 2006-8-6 16:37:00
我用rar察看了,发现了2个可疑文件.sxs.exe和autorun.inf是不是这2个文件搞鬼,删除不掉,求救
附件:
723529200686162945.jpg
血狼521 - 2006-8-6 16:40:00
而且现在瑞星不启动了,双击没有反映了.郁闷了.咋解决,不要告诉还要重新ghost吧
轩辕小聪 - 2006-8-6 16:49:00
打开任务管理器结束所有sxs.exe进程
用WINRAR删除每个盘符下的sxs.exe和autorun.inf
© 2000 - 2026 Rising Corp. Ltd.