找回密码
 注册

ɨһɨ΢

QQ¼

ֻһٿʼ

搜索
安徽家装论坛管理细则
查看: 1637|回复: 1

又是AUTO病毒(郁闷呀)

[复制链接]
发表于 2007-5-4 10:19:36 | 显示全部楼层 |阅读模式
我们隔壁的办公室电脑又中AUTO了,这次有点狂,还带有灰鸽呢,不知道有没有谁也中了呀!
用了AUTO专杀工具,病毒还是没有清除,防病毒软件根本就是不堪一击,唉,现在的防病素软件都不行呀,而且AUTO病毒也并不是就一种,下面是我解决的方法,欢迎大家指正:

AUTO病毒是Autorun.inf这个文件有问题,将属性去除掉后删除,然后在注册表中查找autorun.inf所指向的文件,查到后将shell这个子项删除,即可打开D盘。开始--运行输入\"regedit\"(注册表) ,用\"Ctrl+F\"键出现查找对话框输入\"autorun.inf\" 就可以看见 shell 子项
然后右键--删除或者参考以下方法

  1、如果各分区下带autorun.inf一类的隐藏文件,删除后最好重新启动电脑。

  2、在文件类型中重新设置打开方式(以XP为例)打开 我的电脑/工具/文件夹选项/文件类型,找到“驱动器”或“文件夹”(具体选哪个根据你所遇问题,若属于双击打不开驱动器则选择“驱动器”,打不开文件夹则选择“文件夹”)。点下方的“高级”,在“编辑文件类型”对话框里的“新建”,操作里填写“open”(这个可随意填写,如果有“open”且指向的是其他陌生的.exe文件则有可能指向的是木马,则选择“编辑”),用于执行操作的应用程序里填写explorer.exe,确定。随后返回到“编辑文件类型”窗口,选中“open”,设为默认值,确定。现在再打开分区或文件夹看下,是不是已恢复正常?

  3、注册表法:
  a、对于分区不能双击打开者开始/运行/输入regedit,找到[HKEY_CLASSES_ROOT\\Drive\\shell]将shell下的全部删除,然后关闭注册表,按键盘F5刷新,双击分区再看。
  b、对于文件夹不能双击打开者开始/运行/输入regedit,找到[HKEY_CLASSES_ROOT\\Directory\\shell]将shell下的全部删除,然后关闭注册表,按键盘F5刷新,双击分区再看。是不是OK了
回复

使用道具 举报

发表于 2007-5-4 10:31:54 | 显示全部楼层
我最怕的就是这个啊
回复 给力

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表