右击硬盘分区第一项出现Auto的解决办法
生活随笔
收集整理的這篇文章主要介紹了
右击硬盘分区第一项出现Auto的解决办法
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
最近網上相信有不少的網友和我一樣都中了這種病毒.就是說在右鍵單擊你的硬盤的時候第一項不是打開而是AUTO這個選項.而要想在這種情況下打開的話,就必須用右鍵單擊打開,讓我們心理真的很不爽.我也是在網上找了些信息在加上自己的一點想法做了,然后處理了.
可是你在網上的找的資料不一定能解決啊。因為可能別人也在改進他的程序啊.他還設置了別的選項!比如說他有設置了注冊表里讓你不能進入到你的硬盤的根目錄.現在的就是這種病毒.就是說你更本沒法顯示你隱藏文件,而他的病毒就在這里.只要你不刪除的話,還可以出來.
其中可能涉及到了注冊表的操作,不過你按照上邊的提示我相信你可以搞定的.呵呵!下邊就開始說了 啊.
先說要是你還能進到你的根目錄的話.
1 如果各分區下帶autorun.inf一類的隱藏文件,刪除之,重新啟動電腦。
2 在文件類型中重新設置打開方式(以XP為例)。打開我的電腦-工具-文件夾選項-文件類型 找到“驅動器”或“文件夾”(具體選哪個根據你所遇問題 若屬于雙擊打不開驅動器則選擇“驅動器” 打不開文件夾則選擇“文件夾”),點下方的“高級”-點選“編輯文件類型”里的“新建”-操作里填寫“open”(這個可隨意填寫)-用于執行操作的應用程序里填寫explorer.exe-確定,隨后返回到“編輯文件類型”窗口,選中open-設為默認值-確定。 現在再打開分區或文件夾看下,是不是已恢復正常?
3 注冊表法:
a 對于分區不能雙擊打開者 :
開始-運行 輸入regedit 找到[HKEY_CLASSES_ROOT\Drive\shell]將shell下的全部刪除 然后關閉注冊表 按鍵盤F5刷新 雙擊分區再看
b 對于文件夾不能雙擊打開者
開始-運行 輸入regedit 找到[HKEY_CLASSES_ROOT\Directory\shell]將shell下的全部刪除 然后關閉注冊表 按鍵盤F5刷新 雙擊分區再看
4 小程序解決
將=號內復制到記事本內(不包括=),保存為open.vbs,雙擊運行即可,若殺毒軟件彈出警告,姑且放行之。
================================================================
Set WshShell = WScript.CreateObject("WScript.Shell")
p1 = "HKEY_CLASSES_ROOT\Directory\shell\"
p2 = "none"
WshShell.RegWrite p1, p2
p1 = "HKEY_CLASSES_ROOT\Drive\shell\"
WshShell.RegWrite p1, p2
X = WshShell.Run("REGSVR32 /I /S SHELL32.DLL",4,True)
Set WshShell = Nothing
MyBox = MsgBox("Folders will now Open when double clicked", 4096, "Finished!")?? 如果你要是不能進去的話.你可以用你的搜索,Windows自帶的,可以找到文件,把autorun.inf之類的刪除掉.就好了.然后呢,你就用殺毒軟件在殺一下你的C盤的毒!
.sxs.exe病毒手動刪除方法
如果你是先中的是sxs.exe.然后出現了上述的情況,你必須先刪除這個病毒.才能在處理哦!這個病毒殺毒軟件能認出來,就用殺毒軟件殺,一般在硬盤分區的根目錄啊.很快的.要不你就是用Windows自帶的搜索,然后手動刪除掉。
特征:在每個盤根目錄下自動生成sxs.exe,autorun.inf文件,有的還在windows\system32下生成SVOHOST.exe 或 sxs.exe ,文件屬性為隱含屬性。
自動禁用殺毒軟件:
Ctrl + Alt + Del 任務管理器,在進程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一個字母),有的話就將它結束掉(并不是所有的系統都顯示有這個進程,沒有的就略過此步)。
(顯示出被隱藏的系統文件)
HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,將CheckedValue鍵值修改為1
這里要注意,病毒會把本來有效的DWORD值CheckedValue刪除掉,新建了一個無效的字符串值CheckedValue,類型為REG_SZ,并且把鍵值改為0!我們將這個改為1是毫無作用的。大家要看清楚CheckedValue后面的類型,正確的是“RED_DWORD”而不是“REG_SZ”(有部分病毒變種會直接把這個CheckedValue給刪掉,只需和下面一樣,自己再重新建一個就可以了)
方法:刪除此CheckedValue鍵值,單擊右鍵 新建——Dword值——命名為CheckedValue,然后修改它的鍵值為1,這樣就可以選擇“顯示所有隱藏文件”和“顯示系統文件”。
(刪除病毒自啟動項)打開注冊表 運行——regedit
HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run
SVOHOST.exe 或 sxs.exe
下找到 SoundMam(注意不是soundman,只差一個字母) 鍵值,可能有兩個,刪除其中的鍵值為 C:\\WINDOWS\system32\SVOHOST.exe 的
然后刪除各盤病毒文件的BAT
將以下代碼(等號中間的)另存為bat
======================
c:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
D:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
E:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
F:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
G:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
================
上邊的代碼你復制到記事本里,另存的時候存成.bat結尾.然后雙擊就可以了 !!
最好你做了修改了好你就重起一下電腦!
可是你在網上的找的資料不一定能解決啊。因為可能別人也在改進他的程序啊.他還設置了別的選項!比如說他有設置了注冊表里讓你不能進入到你的硬盤的根目錄.現在的就是這種病毒.就是說你更本沒法顯示你隱藏文件,而他的病毒就在這里.只要你不刪除的話,還可以出來.
其中可能涉及到了注冊表的操作,不過你按照上邊的提示我相信你可以搞定的.呵呵!下邊就開始說了 啊.
先說要是你還能進到你的根目錄的話.
1 如果各分區下帶autorun.inf一類的隱藏文件,刪除之,重新啟動電腦。
2 在文件類型中重新設置打開方式(以XP為例)。打開我的電腦-工具-文件夾選項-文件類型 找到“驅動器”或“文件夾”(具體選哪個根據你所遇問題 若屬于雙擊打不開驅動器則選擇“驅動器” 打不開文件夾則選擇“文件夾”),點下方的“高級”-點選“編輯文件類型”里的“新建”-操作里填寫“open”(這個可隨意填寫)-用于執行操作的應用程序里填寫explorer.exe-確定,隨后返回到“編輯文件類型”窗口,選中open-設為默認值-確定。 現在再打開分區或文件夾看下,是不是已恢復正常?
3 注冊表法:
a 對于分區不能雙擊打開者 :
開始-運行 輸入regedit 找到[HKEY_CLASSES_ROOT\Drive\shell]將shell下的全部刪除 然后關閉注冊表 按鍵盤F5刷新 雙擊分區再看
b 對于文件夾不能雙擊打開者
開始-運行 輸入regedit 找到[HKEY_CLASSES_ROOT\Directory\shell]將shell下的全部刪除 然后關閉注冊表 按鍵盤F5刷新 雙擊分區再看
4 小程序解決
將=號內復制到記事本內(不包括=),保存為open.vbs,雙擊運行即可,若殺毒軟件彈出警告,姑且放行之。
================================================================
Set WshShell = WScript.CreateObject("WScript.Shell")
p1 = "HKEY_CLASSES_ROOT\Directory\shell\"
p2 = "none"
WshShell.RegWrite p1, p2
p1 = "HKEY_CLASSES_ROOT\Drive\shell\"
WshShell.RegWrite p1, p2
X = WshShell.Run("REGSVR32 /I /S SHELL32.DLL",4,True)
Set WshShell = Nothing
MyBox = MsgBox("Folders will now Open when double clicked", 4096, "Finished!")?? 如果你要是不能進去的話.你可以用你的搜索,Windows自帶的,可以找到文件,把autorun.inf之類的刪除掉.就好了.然后呢,你就用殺毒軟件在殺一下你的C盤的毒!
.sxs.exe病毒手動刪除方法
如果你是先中的是sxs.exe.然后出現了上述的情況,你必須先刪除這個病毒.才能在處理哦!這個病毒殺毒軟件能認出來,就用殺毒軟件殺,一般在硬盤分區的根目錄啊.很快的.要不你就是用Windows自帶的搜索,然后手動刪除掉。
特征:在每個盤根目錄下自動生成sxs.exe,autorun.inf文件,有的還在windows\system32下生成SVOHOST.exe 或 sxs.exe ,文件屬性為隱含屬性。
自動禁用殺毒軟件:
Ctrl + Alt + Del 任務管理器,在進程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一個字母),有的話就將它結束掉(并不是所有的系統都顯示有這個進程,沒有的就略過此步)。
(顯示出被隱藏的系統文件)
HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,將CheckedValue鍵值修改為1
這里要注意,病毒會把本來有效的DWORD值CheckedValue刪除掉,新建了一個無效的字符串值CheckedValue,類型為REG_SZ,并且把鍵值改為0!我們將這個改為1是毫無作用的。大家要看清楚CheckedValue后面的類型,正確的是“RED_DWORD”而不是“REG_SZ”(有部分病毒變種會直接把這個CheckedValue給刪掉,只需和下面一樣,自己再重新建一個就可以了)
方法:刪除此CheckedValue鍵值,單擊右鍵 新建——Dword值——命名為CheckedValue,然后修改它的鍵值為1,這樣就可以選擇“顯示所有隱藏文件”和“顯示系統文件”。
(刪除病毒自啟動項)打開注冊表 運行——regedit
HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run
SVOHOST.exe 或 sxs.exe
下找到 SoundMam(注意不是soundman,只差一個字母) 鍵值,可能有兩個,刪除其中的鍵值為 C:\\WINDOWS\system32\SVOHOST.exe 的
然后刪除各盤病毒文件的BAT
將以下代碼(等號中間的)另存為bat
======================
c:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
D:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
E:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
F:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
G:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
================
上邊的代碼你復制到記事本里,另存的時候存成.bat結尾.然后雙擊就可以了 !!
最好你做了修改了好你就重起一下電腦!
轉載于:https://blog.51cto.com/terry/14366
總結
以上是生活随笔為你收集整理的右击硬盘分区第一项出现Auto的解决办法的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: proftpd的配置
- 下一篇: 用拖拉实现设备驱动配置(EsayHMI最