我的电脑中C盘D盘E盘F盘双击打不开怎么办?
- 提问者网友:世勋超人
- 2021-05-13 21:16
- 五星知识达人网友:撞了怀
- 2021-05-13 21:29
- 1楼网友:渡鹤影
- 2021-05-14 03:34
双击打不开盘符,在各盘盘符下有一个autorun.inf文件, sxs.exe,rose.exe还有iexplores.exe等多种病毒都是这症状. 我把收集到的相关资料文章做了一个总结。 解决步骤: 1:先显示所有文件,打开"我的电脑",然后依次点击"工具"-"文件夹选项"-"查看",把"隐藏已知文件类型的扩展名"前的小勾取消.然后看有没有隐藏的EXE文件,如果还是没看到,可能病毒改了注册表,恢复后应该就可以看到了, 恢复代码如下: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] "CheckedValue"=dword:00000001 把上面的代码另存为XXX.reg,然后双击导入注册表, 2.比如查到的隐藏exe文件名是sxs.exe,为SXS病毒下面一段代码用记事本保存,后缀名改为cmd,然后直接双击运行. 其他这类病毒都可以作类似处理,把相应病毒进程名和病毒名替换掉就行。 iexplores.exe病毒对应的系统进程有mapserver.exe,mainsv.exe,ptsnopt.exe,在系统目录下。 这一段代码是别人做的,不清楚出自哪里,会点dos的人应该能看懂。 @echo 清理病毒中...... @echo off cd\ taskkill /f /im SVOHOST.exe taskkill /f /im sxs.exe cd\ attrib C:\WINDOWS\system32\SVOHOST.exe -a -h -s del SVOHOST.exe/s /q /f attrib C:\WINDOWS\system32\winscok.dll -a -h -s del winscok.dll /s /q /f c: attrib sxs.exe -a -h -s del /s /q /f sxs.exe attrib autorun.inf -a -h -s del /s /q /f autorun.inf D: attrib sxs.exe -a -h -s del /s /q /f sxs.exe attrib autorun.inf -a -h -s del /s /q /f autorun.inf E: attrib sxs.exe -a -h -s del /s /q /f sxs.exe attrib autorun.inf -a -h -s del /s /q /f autorun.inf F: attrib sxs.exe -a -h -s del /s /q /f sxs.exe attrib autorun.inf -a -h -s del /s /q /f autorun.inf G: attrib sxs.exe -a -h -s del /s /q /f sxs.exe attrib autorun.inf -a -h -s del /s /q /f autorun.inf H: attrib sxs.exe -a -h -s del /s /q /f sxs.exe attrib autorun.inf -a -h -s del /s /q /f autorun.inf I: attrib sxs.exe -a -h -s del /s /q /f sxs.exe attrib autorun.inf -a -h -s del /s /q /f autorun.inf J: attrib sxs.exe -a -h -s del /s /q /f sxs.exe attrib autorun.inf -a -h -s del /s /q /f autorun.inf K: attrib sxs.exe -a -h -s del /s /q /f sxs.exe attrib autorun.inf -a -h -s del /s /q /f autorun.inf C: echo Windows Registry Editor Version 5.00>>9697.reg echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]>>9697.reg echo "CheckedValue"=dword:00000001>>9697.reg echo Windows Registry Editor Version 5.00>>9697.reg echo [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]>>9697.reg echo "NoDriveTypeAutoRun"=hex:95,00,00,00>>9697.reg regedit /s 9697.reg del 9697.reg cls @echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ @echo 这是个盗QQ的木马能感染所有的硬盘和 @echo 移动存储器!病毒已经清理啦!在运行 @echo 里启动msconfig把SVOHOST的启动项去掉 @echo 最好再从新启动电脑再运行本工具一次! @echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ @echo @echo @echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ pause ========================================================= 3.启动msconfig把病毒的启动项去掉,启动资注册表编辑器regedit, HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer \MountPoints\X\Shell\command\下的键值,把shell子键删除即可。(X为盘符) 4.如果病毒进程无法结束,换用这个命令ntsd. 首先打开系统任务管理器窗口,再单击“查看”菜单项下面的“选择列”命令,在弹出的设置框中,将“PID(进程标志符)”选项选中,单击“确定”按钮。返回到系统进程列表页面中后,你就能查看到对应病毒进程的具体PID了。接着运行“cmd”命令,在命令提示符状态下输入“ntsd -c q -p PID”命令,就可以强行将指定PID的病毒进程杀死了。例如,发现某个病毒进程的PID为“444”,那么可以执行“ntsd -c q -p 444”命令,来杀死这个病毒进程。或者使用icesword或者WINDOWS杀毒助手 结束掉病毒进程。然后重复第二步。
有点头晕。希望你能看懂·
- 2楼网友:我住北渡口
- 2021-05-14 02:11
- 3楼网友:独钓一江月
- 2021-05-14 00:32
格式化一下可以吗 不可以 就进DOS 在里面格式化(如果不会 就买张系统盘 把系统盘放进光驱 重新启动 进DOS选项 然后 一直按确定 看到英文了就打 DISKGEN 按回车 就进去了 )
- 4楼网友:独行浪子会拥风
- 2021-05-14 00:17
- 5楼网友:掌灯师
- 2021-05-13 22:50
格式化吧!!实在不行就重装系统咯!!