相信很多人用殺毒軟件殺毒,發現雙擊打不開驅動器,提示“Windows找不到×××。但是他們可以通過右鍵單擊來打開它。而且往往重裝後只有c盤可以正常雙擊打開,其他盤的問題依舊。為了解決這個頭疼的問題,我查閱了很多資料,結合自己的實踐經驗做了壹個總結,希望能幫妳徹底解決這個問題。這裏以XP系統為例來說明:
方法1,
首先,做好準備:
1.依次打開“我的電腦-工具-文件夾選項-查看”,選擇“顯示所有文件和文件夾”,去掉“隱藏受保護的操作系統文件(推薦)”前的勾選。
2.用“右鍵-打開”進入每個驅動器,刪除根目錄下的Autorun.inf!!!如果此時問題仍未解決,請依次嘗試以下方法:
方法二,
打開工具-文件夾選項-文件類型,在註冊的文件類型中找到驅動器,單擊下面的高級,然後單擊新建按鈕。在“操作”中填寫“打開”,“申請操作”中填寫“explorer.exe% 1”,返回“操作”。
這種方法的缺點是雙擊驅動器會打開壹個新的“數據管理器”窗口。要防止這種情況發生,請運行regedit,並將註冊表中的[HKEY _本地_機器\軟件\類\驅動器\外殼]的鍵值設置為open2,並將其更改為1或無。如果還是解決不了,試試下面的方法。方法三,
1.在“運行”中輸入“regedit”,回車,打開註冊表編輯器,導航到:HKEY _類_根\驅動器\外殼,刪除外殼下的所有內容。
2.在“運行”中輸入“regedit”,回車,打開註冊表編輯器,導航到:HKEY _當前_用戶\軟件\微軟\ Windows \當前版本\資源管理器\掛載點S2 \,刪除左邊所有項目下的所有shell分支(如果有)(每個項目都要檢查,防止遺漏)。例如,“{ EAD 14650-D693-1DA-a6e 1-00e 04 C3 cf 5 }”下有壹個“殼”分支。經過以上處理,99%的問題應該都解決了。祝大家好運!這可能是由於妳的機器中的病毒和消毒後的結果。這種病毒在每個驅動器下都有壹個卷標AutoRun.inf文件。只要雙擊驅動器,病毒就會被激活。我們需要手動刪除AutoRun.inf文件,在“命令提示符”輸入“attrib”。
Autorun.inf -s -h -r "去掉了它的“系統”、“只讀”和“隱藏”屬性,所以輸入“del”
Autorun.inf”可以刪除。然後進入註冊表找到“命令。EXE”項,並在找到它後刪除整個shell子項。
具體解決方案如下(以D盤為例):
開始-運行- cmd(打開命令提示符)
D: dir/a(沒有參數A看不到,A表示顯示所有含義)
此時,您會發現壹個autorun.inf文件。
Attrib autorun.inf -s -h -r刪除autorun.inf文件的系統、只讀和隱藏屬性,否則無法刪除autorun.inf。
德爾autorun.inf
這裏還沒結束,因為妳雙擊了D盤符沒有打開卻得到壹個錯誤。請求定位DESKTOP.exe,
此時,自動操作的信息已經添加到註冊表中。按如下方式清除註冊表中的相關信息:
開始
奔跑
打開註冊表
編輯
尋求
DESKTOP.exe
發現的第壹個是D盤自動操作,刪除整個shell子密鑰。
完畢。
重復以上操作幾次,解決其他驅動的問題。註冊表裏的信息在壹起,D盤被刪除。
對了,Shell\Open\Autorun的時候刪了。
玫瑰病毒:
癥狀:雙擊盤符打開,只需右鍵打開;幾天後,系統NTDETECT.COM文件被刪除,系統無法啟動。
傳輸途徑:u盤、MP3、移動硬盤。
檢查方法:在文件夾選項-視圖中勾選“隱藏受保護的操作系統文件(推薦)”前的復選框,在此項下選擇“顯示所有文件和文件夾”。然後打開任何驅動器號。如果找到“rose.exe”和“AUTORUN。INF "文件,妳中毒了。
解決方案:
手動:
結束rose.exe進程,然後刪除以下文件:autorun.inf和rose.exe文件(包括自己的u盤等。)在每個盤符下,c:\windows\system32\run.reg,C:\ Windows \ System32 \ system date . ini(記錄了刪除NTDETECT.COM文件的時間),d:\systemfile.com文件;最後,刪除註冊表中HKEY _本地_機器\軟件\微軟\ Windows \當前版本\運行下的dll項,然後重啟。
自動:
清理工具下載地址:玫瑰病毒殺毒方法:
版本1:
Rose.exe病毒主要表現在:
1,占用系統大量cpu資源。
2.在每個分區下創建兩個rose.exe autorun . INF文件。當您雙擊驅動器號時,它將顯示自動操作,但您無法打開分區。
3.大部分通過u盤、移動硬盤等存儲設備傳播。對網絡的危害還在發現過程中。
4.可能導致部分操作系統崩潰,表現為POST後直接反復重啟,無法進入系統。
由於某種原因,各種殺毒軟件都沒有提供相應的病毒庫,導致無法通過殺毒軟件查殺病毒。現在網絡中心提供手動殺毒方法,如下:
1.調出任務管理器,結束進程頁面中所有名為Rose.exe的進程(建議在以後的操作中重復此操作,以確保病毒文件不再出現)。
2.在start-operation期間輸入“regedit”(XP系統)打開註冊表,找到所有“rose.exe”鍵項,找到後刪除整個shell子鍵。
3.在我的電腦-工具-文件夾選項-查看-顯示所有文件和文件夾,取消選中“隱藏受保護的系統文件”。
4.右鍵單擊每個驅動器號-打開它(記住不要雙擊)並刪除所有rose.exe和autorun.inf文件。
5.在c:windowssystem32下查找rose.exe文件,如果有直接刪除。
方法二:
1.開機時按F8選擇安全模式。
2.在start-operation期間輸入“regedit”(XP系統)打開註冊表,找到所有“rose.exe”鍵項,找到後刪除整個shell子鍵。
3.在我的電腦-工具-文件夾選項-查看-顯示所有文件和文件夾,取消選中“隱藏受保護的系統文件”。
找到c:\ documents and settings \ local settings \下TEMP和Temporary Internet Files文件夾的內容,刪除所有可以刪除的內容。另外,在系統卷信息目錄(文件夾)下(WinXP),請關閉系統還原。
系統卷信息目錄(文件夾)(WinXP)是用於系統還原的所有目錄。如果病毒藏在那裏,需要關閉系統恢復。
關閉Windows XP系統還原。
點擊“開始”。右鍵單擊我的電腦,然後單擊屬性。
單擊系統還原選項卡。
選中關閉系統還原或關閉所有驅動器上的系統還原。
單擊應用,然後單擊確定。
4.右鍵單擊每個驅動器號-打開它(記住不要雙擊)並刪除所有rose.exe和autorun.inf文件。
5.在c:\windows\system32下查找rose.exe文件,如果有直接刪除。
帖子轉自版主bug
方法三:
如果下列文件被刪除。
X:\autorun.inf
X:\rose.exe
c:\system32\rose.exe
C:\NTDETECT。計算機輸出縮微膠片
C:\NTDETECT。計算機輸出縮微膠片
c:\NTDETECT。計算機輸出縮微膠片
c:\system.sys
c:\windows\system32\run.reg
c:\ windows \ system32 \ system date . ini
d:\systemdate.ini
d:\systemfile.com
註冊表項
rose.exe
Shellexecute=rose.exe
想問問大家是不是被改成註冊表後就被強制關機了?因為這個代碼。。。。。。
體驗:
除了以上的玫瑰病毒。
1,占用系統大量cpu資源。
2.在每個分區下創建兩個rose.exe autorun . INF文件。當您雙擊驅動器號時,它將顯示自動操作,但您無法打開分區。
3.大部分通過u盤、移動硬盤等存儲設備傳播。對網絡的危害還在發現過程中。
4.可能導致部分操作系統崩潰,表現為POST後直接反復重啟,無法進入系統。
另外,可以自己復制執行文件並修改文件名,在每壹個可能的註冊信息中保存自己的註冊信息,這樣可能會造成瀏覽器錯誤。
解決方案:
手控
1.調出任務管理器,結束進程頁面中所有名為Rose.exe的進程(建議在後續操作中重復此操作(確保病毒文件不再重現)。
2.在start-operation期間輸入“regedit”(XP系統)打開註冊表,找到所有“rose.exe”鍵項,找到後刪除整個shell子鍵。
3.在我的電腦-工具-文件夾選項-查看-顯示所有文件和文件夾,取消選中“隱藏受保護的系統文件”。
4.右鍵單擊每個驅動器號-打開它(記住不要雙擊)並刪除所有rose.exe和autorun.inf文件。
5.在c:windowssystem32下查找rose.exe文件,如果有直接刪除。
然後參考版主zcp08765的帖子刪除。
X:\autorun.inf
X:\rose.exe
c:\system32\rose.exe
C:\NTDETECT。計算機輸出縮微膠片
C:\NTDETECT。計算機輸出縮微膠片
c:\NTDETECT。計算機輸出縮微膠片
c:\system.sys
c:\windows\system32\run.reg
c:\ windows \ system32 \ system date . ini
d:\systemdate.ini
d:\systemfile.com
手動刪除後,您會發現所有驅動器號都將被姜敏掃描。
C: \系統卷信息\ _ restore { 716b 96b 6-b35c-4784-B6 F8-a8f 1c 6954777 } \ rp57或RP56。
D: \系統卷信息\ _ restore { 716b 96b 6-b35c-4784-B6 F8-a8f 1c 6954777 } \ rp57或RP56。
E: \系統卷信息\ _ restore { 716b 96b 6-b35c-4784-B6 F8-a8f 1c 6954777 } \ rp57或RP56。
刪除所有rose.exe和autorun.inf文件以及rose.exe和autorun.inf文件,並修改文件名。
修改後的文件名可能是a0053 * *。Exea0053 * *。INF病毒文件可能有多種sxs.exe病毒手動刪除方法(病毒會導致分區盤雙擊無法打開)。
病毒會導致分區盤雙擊打不開,瑞星自動關閉打不開。
重裝系統後,雙擊分區盤再次命中,導致瑞星無法自動打開,決定手動刪除。
現象:系統文件被隱藏,無法顯示。雙擊驅動器號不會反映。任務管理器找到sxs.exe或svchost.exe(與系統進程svchost.exe壹字之差)。殺毒軟件的實時監控自動關閉,無法開啟。
我在網上找了很多方法,都不能有效刪除,也沒有查殺工具。
手動刪除" sxs.exe病毒"的方法:
下面整個過程不要雙擊分區盤,需要打開的時候用鼠標右鍵——打開。
首先,關閉病毒進程
Ctrl+Alt+Del任務管理器,在進程中尋找sxs或SVOHOST(不是SVCHOST,有字母區別),如果有,結束。
其次,顯示隱藏的系統文件。
運行-註冊表編輯
HKEY _ LOCAL _ MACHINE \ Software \ Microsoft \ windows \ current version \ explorer \ Advanced \
Folder\Hidden\SHOWALL,將CheckedValue鍵值更改為1。
這裏註意,病毒會刪除原來有效的DWORD值CheckedValue,創建壹個無效的字符串值CheckedValue,並將鍵值改為0!我們把這個改成1也沒用。(有些病毒變種會直接刪除這個CheckedValue,如下圖,自己再建壹個。)
方法:刪除CheckedValue的這個鍵值,右鍵新建壹個-DWORD值-名為CheckedValue,然後將其鍵值修改為1,這樣就可以選擇“顯示所有隱藏文件”和“顯示系統文件”了。
設置系統文件和隱藏文件顯示在文件夾-工具-文件夾選項。
第三,刪除病毒
在分區盤上點擊鼠標右鍵——打開,看到每個盤和目錄下都有autorun.inf和sxs.exe兩個文件,刪除。您也可以使用來搜索整個硬盤,但壹定要選中“高級選項”中的“搜索隱藏的文件和文件夾”。
刪除病毒自動運行的項目。
打開註冊表運行-regedit
HKEY _ LOCAL _ MACHINE & gt軟件& gt微軟& gtWindows & gtCurrentVersion & gt奔跑
SoundMam鍵值是在下找到的,可能有兩個,所以刪除C:\ \ Windows \ System32 \ svohost.exe的鍵值。
最後,刪除目錄C:\\WINDOWS\system32\中的SVOHOST.exe或sxs.exe。
重啟電腦後,發現殺毒軟件是可以打開的,雙擊就可以打開分區盤。
如果瑞星電腦監控無法開啟,或者紅傘開啟後關閉,所有監控啟動失敗,那麽進入控制面板-管理工具-服務,找到瑞星進程通訊中心,應該是禁用的,右鍵屬性,將啟動類型改為自動,然後啟用服務。
據壹些網友說,這個autorun.inf文件不壹樣。可能是變種。至少autorun.inf部分是壹樣的。有的是:autorun.inf.****。這* * *可能就不壹樣了。請在下面補充。
已加入於2006年8月25日16: 25
刪除每個病毒文件的BAT。
以下代碼保存為bat
激光唱片
丙:
sxs.exe屬性
德爾/斯/q/f sxs.exe
屬性autorun.inf -a -h -s
del /s /q /f自動運行
d:
sxs.exe屬性
德爾/斯/q/f sxs.exe
屬性autorun.inf -a -h -s
del /s /q /f自動運行
e:
sxs.exe屬性
德爾/斯/q/f sxs.exe
屬性autorun.inf -a -h -s
del /s /q /f自動運行
女:
sxs.exe屬性
德爾/斯/q/f sxs.exe
屬性autorun.inf -a -h -s
del /s /q /f自動運行
g:
sxs.exe屬性
德爾/斯/q/f sxs.exe
屬性autorun.inf -a -h -s
del /s /q /f自動運行