右击硬盘分区第一项出现Auto的解决办法

最近网上相信有不少的网友和我一样都中了这种病毒.就是说在右键单击你的硬盘的时候第一项不是打开而是AUTO这个选项.而要想在这种情况下打开的话,就必须用右键单击打开,让我们心理真的很不爽.我也是在网上找了些信息在加上自己的一点想法做了,然后处理了.

  可是你在网上的找的资料不一定能解决啊。因为可能别人也在改进他的程序啊.他还设置了别的选项!比如说他有设置了注册表里让你不能进入到你的硬盘的根目录.现在的就是这种病毒.就是说你更本没法显示你隐藏文件,而他的病毒就在这里.只要你不删除的话,还可以出来.

  其中可能涉及到了注册表的操作,不过你按照上边的提示我相信你可以搞定的.呵呵!下边就开始说了 啊.

  先说要是你还能进到你的根目录的话.

1
如果各分区下带autorun.inf一类的隐藏文件,删除之,重新启动电脑。

2
在文件类型中重新设置打开方式(以XP为例)。打开我的电脑-工具-文件夹选项-文件类型 找到驱动器文件夹(具体选哪个根据你所遇问题 若属于双击打不开驱动器则选择驱动器打不开文件夹则选择文件夹),点下方的高级”-点选编辑文件类型里的新建”-操作里填写“open”(这个可随意填写)-用于执行操作的应用程序里填写explorer.exe-确定,随后返回到编辑文件类型窗口,选中open-设为默认值-确定。 现在再打开分区或文件夹看下,是不是已恢复正常?

3
注册表法:

a
对于分区不能双击打开者

开始-运行 输入regedit 找到[HKEY_CLASSES_ROOT\Drive\shell]shell下的全部删除 然后关闭注册表 按键盘F5刷新 双击分区再看

b
对于文件夹不能双击打开者
开始-运行 输入regedit 找到[HKEY_CLASSES_ROOT\Directory\shell]shell下的全部删除 然后关闭注册表 按键盘F5刷新 双击分区再看

4
小程序解决

=号内复制到记事本内(不包括=),保存为open.vbs双击运行即可,若杀毒软件弹出警告,姑且放行之。
================================================================
Set WshShell = WScript.CreateObject("WScript.Shell")

p1 = "HKEY_CLASSES_ROOT\Directory\shell\"
p2 = "none"

WshShell.RegWrite p1, p2

p1 = "HKEY_CLASSES_ROOT\Drive\shell\"
WshShell.RegWrite p1, p2

X = WshShell.Run("REGSVR32 /I /S SHELL32.DLL",4,True)
Set WshShell = Nothing

MyBox = MsgBox("Folders will now Open when double clicked", 4096, "Finished!")  
    如果你要是不能进去的话.你可以用你的搜索,Windows自带的,可以找到文件,把autorun.inf之类的删除掉.就好了.然后呢,你就用杀毒软件在杀一下你的C盘的毒!

sxs.exe病毒手动删除方法

  如果你是先中的是sxs.exe.然后出现了上述的情况,你必须先删除这个病毒.才能在处理哦!这个病毒杀毒软件能认出来,就用杀毒软件杀,一般在硬盘分区的根目录啊.很快的.要不你就是用Windows自带的搜索,然后手动删除掉。

特征:在每个盘根目录下自动生成sxs.exe,autorun.inf文件,有的还在windows\system32下生成SVOHOST.exe sxs.exe ,文件属性为隐含属性。

自动禁用杀毒软件:

Ctrl + Alt + Del
任务管理器,在进程中查找 sxs SVOHOST(不是SVCHOST,相差一个字母),有的话就将它结束掉(并不是所有的系统都显示有这个进程,没有的就略过此步)。

(显示出被隐藏的系统文件)

HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1

这里要注意,病毒会把本来有效的DWORDCheckedValue删除掉,新建了一个无效的字符串值CheckedValue,类型为REG_SZ,并且把键值改为0!我们将这个改为1是毫无作用的。大家要看清楚CheckedValue后面的类型,正确的是“RED_DWORD”而不是“REG_SZ”(有部分病毒变种会直接把这个CheckedValue给删掉,只需和下面一样,自己再重新建一个就可以了)

方法:删除此CheckedValue键值,单击右键 新建——Dword——命名为CheckedValue,然后修改它的键值为1,这样就可以选择显示所有隐藏文件显示系统文件

(
删除病毒自启动项)打开注册表 运行——regedit

HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run
SVOHOST.exe
sxs.exe
下找到 SoundMam(注意不是soundman,只差一个字母) 键值,可能有两个,删除其中的键值为 C:\\WINDOWS\system32\SVOHOST.exe

然后删除各盘病毒文件的BAT
将以下代码(等号中间的)另存为bat
======================
c:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
D:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
E:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
F:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
G:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
  

================

上边的代码你复制到记事本里,另存的时候存成.bat结尾.然后双击就可以了 !!

最好你做了修改了好你就重起一下电脑!

posted @ 2007-01-19 23:41  海浪~~  阅读(1046)  评论(0编辑  收藏  举报