“寻羊历险记”为你分享8篇“手动杀毒 中毒后无法双击打开的分区”,经本站小编整理后发布,但愿对你的工作、学习、生活带来方便。
篇1:手动杀毒 中毒后无法双击打开的分区
正文:问:我的机器好像中了Infostealer.QQRob.A这个木马,症状为不能显示系统隐藏文件,打开某一分区会提示打开方式,系统变慢。
答:Infostealer.QQRob.A病毒处理
病毒症状:
双击任何一个盘符打开都不能打开,通过点击盘符右键打开才可以。
病毒描述:
1. 打开任何一个硬盘分区后,诺顿都能发出警告并隔离该病毒的病毒文件:tel.xls.exe、SockSa.exe。
2. 系统文件以及隐藏文件通过修改查看属性后不能查看。
3. 病毒通过在每个磁盘分区根目录下产生一个autorun.ini文件,文件内容如下:
pen=tel.xks.exe
4. 进程里存在kill.exe、svch0st.exe。此情况下,删除autorun.ini失败,删除后仍然会产生新的文件。安全模式下删除没有问题。
解决办法:
1. 升级诺顿到最新病毒库。
2. 关闭系统还原后进入安全模式。
3. 按下面内容用文本保存出一个inf文件,运行后即可实现通过修改文件夹显示属性来查看系统文件和隐藏文件的内容,
[Version]
Signature=“$Chicago$”
[DefaultInstall]
addreg=add
delReg=del
[del]
HKCU,Software/Microsoft/Windows/CurrentVersion/Policies/Explorer,
NoFolderOptions
HKCU,Software/Policies/Microsoft/Windows
HKLM,SOFTWARE/Policies/Microsoft/Windows/CurrentVersion
[add]
HKCU,Software/Microsoft/Windows/CurrentVersion/Explorer/Advanced,
Hidden, 0x00010001, 1
HKLM,SOFTWARE/Microsoft/Windows/CurrentVersion/
Explorer/Advanced/Folder/Hidden/SHOWALL, CheckedValue, 0x00010001, 1
4. 全盘搜索并删除tel.xls.exe、SockSa.exe、kill.exe、svch0st.exe文件,并在注册表里搜索这些文件的注册表键值并清除。
5. 删除每个磁盘分区根目录下的autorun.ini文件。
6. 修改文件夹查看属性后重启即可。
篇2:硬盘中毒双击后无法打开的解决办法病毒防范
硬盘中毒双击后无法打开的解决办法 当你的硬盘双击无法打开的时候,你有没有想过是病毒的原因呢?可是很多时候发现病毒已经被清除了,可依然无法打开,这是什么原因呢?别急,来看看处理方法,
最近Autorun.inf病毒越来越多,也越来越厉害,最近就碰上了一种,双击盘符打不开,连在右键菜单中选择“打开”也提示错误。
要知道里面保存了很多有用的资料,如果格式化的话就全没了,难道就没有办法了吗?无意之中发现了一种超简单的解决办法。
打开资源管理器,在左侧目录树中点击受感染的盘符,这时在右侧的内容窗格中,便显示出分区内的内容了。找到Autorun.inf文件,双击打开,找到调用的目标,连同Autorun.inf文件一起删除搞定。
除了上面这种方法外,也可以在打开“我的电脑”后,在地址栏中直接输入对应的盘符(类似于“F:”的形式)来打开。
小提示:病毒一般都是隐藏属性,因此需要在“文件夹选项”中勾选“显示所有文件”,并取消“隐藏受保护的操作系统文件(推荐)”选项的选择,这样才能找到病毒文件。
解读U盘Autorun.inf文件
说起Autorun.inf文件,相信大家一定不陌生,它被广泛的应用到光盘制作中。它的主要作用就是能够实现光盘自动播放,但是这一项应用却被一些病毒所利用,使我们的硬盘,尤其是U盘深受其害。今天我们就和大家一起来封杀这可恶的做法。
一、如何发现病毒
这个病毒有着非常明显的外部特征,但是却又常常容易被突略。之所以容易忽略,是因为它并不会令电脑变慢,所以很多人就不注意到。但是如果我们在双击打开U盘时,不是在当前窗口打开,而是在新窗口中打开,那么则有可能中毒了,
这时可以在“我的电脑”中右击盘符,看其最上方的一项命令是什么,如果为“Auto”,而不是正常的“打开”,那么中毒的可能性则进一步增大;但要确认中毒,还需要我们在地址栏中输入E:autorun.inf(E盘需换成实际的盘符),如果打开的文件中open行后所跟的文件是sxs.xls.exe这样的文件,那么则肯定中毒了。
二、怎么清除病毒
发现这种病毒后,不要耽心,清除的方法有很多种。下面分别向大家介绍一些比较简单的做法。
1、手工清除
由于该病毒作用的原理是利用了自动播放autorun.inf文件来完成的,因此我们可以将其手工删除。
打开“文件夹选项”窗口,切换到“查看”标签,将“隐藏受保护的操作系统文件”项取消,然后设置“显示所有文件和文件夹”,这样我们就可以查看到磁盘根目录下的autorun.inf文件,将其打开后,查看open行后所跟的文件,正常情况下应该为sxs.xls.exe,但也有一些变种是其它文件名称,例如tel.xls.exe、fun.xls.exe等。
首先将open行后所跟的文件删除,然后再将autorun.inf文件一并删除。只要有一个盘符感染,那么其它分区也会被感染,因此要对所有分区进行同样的操作。
需要注意的是,手工清除只对部分对象适用。如果大家对系统做了备份文件,那么可以用备份文件恢复,恢复成功后的C盘则是安全的,然后在资源管理器中将其它盘的上述文件删除,这样即比较彻底。
2、杀毒软件清除
其实,如果大家安装了杀毒软件,只要将病毒库升级到最新版本,一般都能够将其查杀。另外瑞星还提供了橙色八月专杀工具,大家不防试用一下。
但是很多用户反映,使用杀毒软件清除后磁盘无法打开了。这是因为杀毒软件只清除了open行后所跟的文件,并不能清除autorun.inf文件。而我们双击分区时则会自动运行autorun.inf文件中open行所列的文件,而该文件被删除了自然会出错。
篇3:DDE问题导致无法双击Excel文件打开
问:我们公司的Excel文件无法通过双击方式直接正常打开,只显示标题栏和工具栏,不显示文件内容,但如果通过打开 Excel图标然后用“文件”中的“打开”就能正常显示。我已经修复和重装过office了,但是都没有用,而Word没有任何问题,请问这个问题如何解决,谢谢!
答:由于Excel文件都是通过DDE的方式打开的,如果在选项中设置了“忽略其他应用程序”,则Excel会忽略掉其他应用程序的DDE请求,所以当你通过资源浏览器来打开Excel文件时,Excel并不会执行打开命令,
恢复设置的方法是:依次选择Excel菜单栏的工具→选项→常规→设置→忽略其他应用程序,就可以直接双击Excel文件来打开了。
附:DDE简要说明
DDE就是“动态数据传输”,主要用在两个EXE程序之间传送数据。
比如:a.exe运行过程中要调用 b.exe程序,但要告诉B从哪里开始运行,B从A处得到数据,再判断数据,就知道怎么运行了。
还有就是在程序快捷方式后面加参数运行,很多程序的快捷方式都可以加参数以启动不同的功能。
篇4:如何解决双击无法打开文件夹
开始菜单---运行---输入regedt32----确定,打开注册表编辑器,进入注册表的HKEY_CLASSES_ROOTDirectoryshell,把find删除,还有一个方法就是点“文件夹”的“高级”选项里的“新建”,在“操作”里输入“OpenNew”,接着再在“用于执行操作的应用程序”里输入“Explorer %1”就行了,
如果删除find,那不用配置。如果新建OpenNew,那还需把“Opennew”设为默认。
篇5:双击不能打开硬盘分区故障的处理
故障现象
双击盘符无法打开,只能通过右键打开;几天之后删除系统NTDETECT.COM文件,系统无法启动,
故障处理
检查方法:将文件夹选项--查看中的隐藏受保护的操作系统文件(推荐)前的勾去掉,并在此项下面选择显示所有文件和文件夹。然后打开任一盘符,如果发现有rose.exe和AUTORUN.INF文件,则已中毒,
解决方法:
手动:
结束rose.exe进程,然后删掉以下文件:各个盘符下的autorun.inf和rose.exe文件(包括自己的U盘等),c:windowssystem32run.reg,c:windowssystem32systemdate.ini(里面记录着删掉NTDETECT.COM文件的时间),d:systemfile.com文件;最后将注册表中HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun下面的dll键值删掉,然后重启即可。
篇6:如何解决双击无法打开文件夹问题
这样的情况可以修改注册表来恢复,进入注册表的HKEY_CLASSES_ROOTDirectoryshell,把find删除,还有一个方法就是点“文件夹”的“高级”选项里的“新建”,在“操作”里输入“OpenNew”,接着再在“用于执行操作的应用程序”里输入“Explorer %1”就行了,
如果删除find,那不用配置。如果新建OpenNew,那还需把“Opennew”设为默认。
篇7:双击无法打开文件夹解决办法
问:我的电脑出了问题,在资源浏览器或者我的电脑里面无法打开文件夹,双击鼠标不是打开文件夹而是进入了搜索界面,请问这是为什么?
答:可以修改注册表来恢复,进入注册表的HKEY_CLASSES_ROOTDirectoryshell,把find删除,
双击无法打开文件夹解决办法
,
还有一个方法就是点“文件夹”的“高级”选项里的“新建”,在“操作”里输入“OpenNew”,接着再在“用于执行操作的应用程序”里输入“Explorer %1”就行了。如果删除find,那不用配置。如果新建OpenNew,那还需把“Opennew”设为默认。
篇8:双击电脑硬盘驱动器无法打开的解决办法
上周末好好的电脑突然中超多病毒,究其原因竟然是为了下载一个Perl解释器而导致,正版的瑞星此时也是无能为力,只好修复硬盘/还原/重装系统,可是还有问题:双击E盘却不能打开。如何解决呢,经过多方求解终于把问题搞定啦。
一、首先学习几个常用的命令
1、del d:_desktop.ini /f/s/q/a,强制删除d盘下所有目录内(包括d盘本身)的_desktop.ini文件并且不提示是否删除。
/f 强制删除只读文件/q 指定静音状态
本句话的意思是:用Dos命令批量删除欢乐时光的病毒留下的尸体文件_desktop.ini。当然假设_desktop.ini是欢乐时光的病毒留下的尸体文件了。
2、attrib autorun.inf -s -h -r 去掉autorun.inf文件的系统、隐藏、只读属性。
3、D: dir /a,a是显示所有的意思。
二、解决办法
由于我的E盘中病毒,这里就以E盘为例。
1、一般情况
由于病毒在驱动器下面写入了一个AutoRun.inf文件,故有可能是“Windows无法找到setup.exe”或显示“控制面版”什么的。
解决方法:
开始---运行---cmd,输入命令E: dir /a,此时会发现一个autorun.inf文件。
attrib autorun.inf -s -h -r,去掉autorun.inf文件的系统、只读、隐藏属性,否则无法删除 autorun.inf。
一般情况下还需要定位DESKTOP.exe。
开始――运行――regedit ――编辑――查找 DESKTOP.exe 或是查找“autorun”。
找到的第一个就是E盘的自动运行,删除整个shell子键(注意:删的时候一定要是shell这个子健,如果查找的是别的项或子键,一定不要乱删!)。
不过本次操作注册表并无发现shell子键;但是E: dir /a,发现了ntldr.exe和FOUND.000文件,故删除这两个文件,重新启动机器,问题解决。
附:
del e: ntldr.exe /f/s/q/a del e: FOUND.000 /f/s/q/a
2、另一种办法
( 1)如果各分区根目录下带autorun.inf一类的隐藏文件,将它删除(删除方法同1用Del命令),重新启动电脑。
(2)在文件类型中重新设置打开方式(以Windows XP为例)
打开我的电脑-〉工具-〉文件夹选项-〉文件类型,找到“驱动器”,点下方的“高级” 点选“编辑文件类型”里的“新建” 操作里填写“open”, 用于执行操作的应用程序里填写explorer.exe 确定随后返回到“编辑文件类型”窗口,选中open 设为默认值,点确定。现在再打开分区或文件夹看下,是不是已恢复正常?
(3)开始――运行――输入regedit 找到[HKEY_CLASSES_ROOTDirectoryshell] 将shell下的全部删除,然后关闭注册表,按键盘F5刷新。
3、不同病毒的解决方法
后门病毒Iexplores.exe
请注意可不是Iexplore.exe噢,当心弄错了。
该病毒工作于Windows 32平台,会在硬盘的根目录生成Iexplores.exe,
Iexplores.exe文件作用是:当你双击硬盘的盘符时,系统会调用Iexplores.exe文件自动播放硬盘的内容,作为传播病毒的一种方式。另外病毒可以通过移动存储介质进行传播(如移动硬盘)。很多杀毒软件可以对其进行查杀,但是感染症状却依然存在。
感染症状:Windows无法找到Iexplores.exe或者双击活动硬盘无法直接打开,而是出现一对话框,只能通过右键的选项“打开”或者“资源管理器”才能浏览分区内容(1,2双击不能打开驱动盘亦如此)。
解决方法:右键打开受感染的盘符,在工具栏-〉文件夹选项-〉查看下选显示所有文件和文件夹,同时去除隐藏受保护的系统文件的选择,你会发现在你的盘符下多了一个autorun.inf 的文件,打开我们可以看到如下的内容:
[AUTORUN] pen=Iexplorers.exe
该意思就是当双击盘符时自动打开写入注册表中的病毒程序文件,即使病毒被杀死,但是注册表的信息依然存在,这就是无法打开盘符的原因。那么就来删除病毒在注册表中的残留信息:通过regedit 打开注册表编辑程序,查找Iexplorers.exe。一般在HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerMountPoints下。
如:如果是你的移动硬盘的盘符f盘打不开,那么你将会在 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerMountPoints2FShellcommand下发现此键值,把shell子键删除即可,F3查找下一个,重复操作,直到所有的都清除,F5刷新,删除盘符下的antorun.inf文件。问题即可解决!
sxs.exe病毒
病毒会导致分区盘双击不能打开,瑞星自动关闭无法打开。
在任务管理器发现 sxs.exe 或者svohost.exe (与系统进程 svchost.exe 一字之差噢,当心呀)。
在以下整个过程中不得双击分区盘,需要打开时用鼠标右键――打开!
解决方法
A、关闭病毒进程
B、显示出被隐藏的系统文件
在注册表 HKEY_LOCAL_MACHINESoftwareMicrosoftwindowsCurrentVersionexplorerAdvanced FolderHiddenSHOWALL,将CheckedValue键值修改为1。
这里要注意,病毒会把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为0!我们将这个改为1是毫无作用的。(有部分病毒变种会直接把这个CheckedValue给删掉,自己再重新建一个就可以了)
方法:删除此CheckedValue键值,单击右键 新建――Dword值――命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。 在文件夹――工具――文件夹选项中将系统文件和隐藏文件设置为显示。
C、删除病毒
删除 autorun.inf 和 sxs.exe 两个文件。
D、删除病毒的自动运行项
HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run 下找到 SoundMam 键值,可能有两个,删除其中的键值。
最后到 C:WINDOWSsystem32 目录下删除 SVOHOST.exe 或 sxs.exe。重启电脑后,发现杀毒软件可以打开,分区盘双击可以打开了
。
如果瑞星计算机监控无法打开,或者打开后是收着的小红伞,并且所有的监控开启都失败,在系统的“服务”中把“Rising Process Communication Center”改为“自动”以启用该服务便可。
【手动杀毒 中毒后无法双击打开的分区(共8篇)】相关文章:
电脑蓝屏的七种解决方案2022-09-25
金山毒霸使用教程之清理专家功能篇2022-10-25
将隐藏的病毒文件斩草除根2023-06-29
内存常见问题解决方法2023-07-28
如何成功清除“熊猫烧香”病毒2022-05-20
电脑蓝屏代码原因及解决方案2024-02-05
电脑达人教你2招压缩技巧2022-04-30
木马清除百种方法2022-05-06
常见的硬盘自举失败分析数据恢复2023-06-20
探讨如何限制Notes用户邮箱大小?Windows系统2022-04-30