双击打开的是个打开方式
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
这是中了后门病毒造成的。
先用最新的杀毒软件杀毒(用杀毒软件自带的启动盘启动或进入安全模式进行杀毒),然后正常启动系统,在文件夹选项中设置显示所有文件和和不隐藏受保护的系统文件,再点右键选择“打开”来打开各磁盘,检查各磁盘根目录下有一个autorun.inf文件和类似或pagefile.exe或peagfile.pif的文件(文件名可能不同,一般都是冒充系统文件的名字,但扩展名一般为.com或.exe、.pif,这是病毒文件,autorun.inf是由它生成的),将其删除,试试双击能不能打开磁盘。
如双击还不能打开,你可以按以下方法试一试:
方法一、将磁盘里除autorun.inf文件和病毒文件以外的文件全部复制到其它盘,然后格式化该盘,再将文件复制回该盘,如此将双击不能打开的盘都格式化一遍。
注意:在没有格式化完所有的磁盘以前,千万不要双击打开磁盘,而必须用右键菜单选择打开来打开磁盘,否则,会启动病毒文件,前功尽弃。
方法二、用启动盘启动进入DOS模式,用attrib [文件名] -r -s -h -a命令去处病毒文件和autorun.inf文件的只读、系统、隐藏等属性,再用Del [文件名]命令删除病毒文件和autorun.inf文件,用DIR /P查看各盘根目录下确实没有病毒文件和autorun.inf文件后,再用GHOST镜像恢复系统。
方法三、你可以参考以下方法试一试:
解决“落雪(ROSE)”病毒的方法(传奇世界病毒,后门病毒的一种)
症状:D盘双击打不开,里面有autorun.inf和文件
做这个病毒的人也太强了,在安全模式用Administrator一样解决不了!经过一个下午的奋战才算勉强解决。
我没用什么查杀木马的软件,全是手动一个一个把它揪出来把他删掉的。
它所关联的文件如下,绝大多数文件都是显示为系统文件和隐藏的。
所以要在文件夹选项里打开显示隐藏文件。
D盘里就两个,搞得你无法双击打开D盘。
C里盘里的就多了!
D:\autorun.inf
D:\
C:\Program Files\Internet Explorer\
C:\Program Files\Common Files\
C:\WINDOWS\
C:\WINDOWS\
C:\WINDOWS\
C:\WINDOWS\Exeroud.exe(忘了是不是这个名字了,红色图标有传奇世界图标的)C:\WINDOWS\Debug\*** Programme.exe(也是上面那个图标,名字忘了-_- 好大好明显非隐藏的)
C:\Windows\system32\ 这个不要轻易删,看看是不是和下面几个日期不一样而和其他文件日期一样,如果和其他文件大部分系统文件日期一样就不能删,当然系统文件肯定不是这段时间的。
C:\Windows\system32\
C:\Windows\system32\
C:\Windows\system32\
C:\Windows\system32\
C:\Windows\system32\
C:\Windows\system32\a.exe
对了,看看这些文件的日期,看看其他地方还有没有相同时间的文件还是.COM结尾
的可疑文件,小心不要运行任何程序,要不就又启动了,包括双击磁盘
还有一个头号文件!WINLOGON.EXE!做了这么多工作目的就是要干掉她!!!
C:\Windows\WINLOGON.EXE
这个在进程里可以看得到,有两个,一个是真的,一个是假的。
真的是小写winlogon.exe,(不知你们的是不是),用户名是SYSTEM,而假的是大写的WINLOGON.EXE,用户名是你自己的用户名。
这个文件在进程里是中止不了的,说是关键进程无法中止,搞得跟真的一样!就连在安全模式下它都会呆在你的进程里!我现在所知道的就这些,要是不放心,就最好看一下其中一个文件的修改日期,然后用“搜索”搜这天修改过的文件,相同时间的肯定会出来一大堆的,连系统还原夹里都有!!这些文件会自己关联的,要是你删了一部分,不小心运行了一个,或在开始-运行里运行msocnfig,command,regedit这些命令,所有的这些文件全会自己补充回来!
知道了这些文件,首先关闭可以关闭的所有程序,打开程序附件里头的WINDOWS资源管理器,并在上面的工具里头的文件夹选项里头的查看里设置显示所有文件和文件假,取消隐藏受保护操作系统文件,然后打开开始菜单的运行,输入命令 regedit,进注册表,到
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run里面,有一个Torjan pragramme,这个明摆着“我是木马”,删!!然后注销!重新进入系统后,打开“任务管理器”,看看有没rundll32,有的话先中止了,不知这个是真还是假,小心为好。
到D盘(注意不要双击进入!否则又会激活这个病毒)右键,选“打开”,把autorun.inf和删掉,然后再到C盘把上面所列出来的文件都删掉!中途注意不要双击到其中一个文件,否则所有步骤都要重新来过!然后再注销。
我在奋战过程中,把那些文件删掉后,所有的exe文件全都打不开了,运行cmd也不行。
然后,到C:\Windows\system32 里,把cmd.exe文件复制出来,比如到桌面,改名成 嘿嘿我也会用com文件,然后双击这个COM文件
然后行动可以进入到DOS下的命令提示符。
再打入以下的命令:
assoc .exe=exefile (assoc与.exe之间有空格)
f无效 exefile="%1" %*
这样exe文件就可以运行了。
如果不会打命令,只要打开后复制上面的两行分两次粘贴上去执行就可以了。
但我在弄完这些之后,在开机的进入用户时会有些慢,并会跳出一个警告框,说文件"1"找不到。
(应该是Windows下的文件。
),最后用上网助手之类的软件全面修复IE设置。
最后说一下怎么解决开机跳出找不到文件“”的方法:
在运行程序中运行“regedit”,打开注册表,在
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\Winlogon]中
把"Shell"="Explorer.exe 1"恢复为"Shell"="Explorer.exe"
大功告成!
如果经以上处理还不能解决,只有将所有的分区都格式化再重新安装系统。
你看看点右键有没有一个AUTO?
有的话就是它的问题!
rose病毒的杀毒方法:
版本一:
Rose.exe病毒主要表现在:
1、在系统中占用大量cpu资源。
2、在每个分区下建立rose.exe autorun.inf 2个文件,双击该盘符时显示自动运行,但无法打开该分区。
3、大部分通过U盘、移动硬盘等存储设备传播。
对网络危害还在发现过程当中。
4、可能会引起部分操作系统崩溃,表现在开机自检后直接并反复重启,无法进入系统。
由于某些原因,各种杀毒软件均没有提供相应的病毒库,导致无法通过杀毒软件查杀该病毒。
现网络中心提供手动杀毒方式,具体如下:
1、调出任务管理器,在进程页面中结束掉所有名称为Rose.exe的进程(建议在后面的操作中反复此操作,以确保病毒文件不会反复发作)。
2、在开始--运行中输入“regedit”(XP系统)打开注册表,查找所有的“rose.exe”键值项,找到后将整个shell子键删除。
3、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。
4、对每个盘符点右键-打开进入(切记不能双击),删掉所有的rose.exe和autorun.inf文件。
5、在c:windowssystem32下查找有没有rose.exe文件,如果存在就直接删掉。
方法二:
1、开机的时候按F8选择安全模式
2、在开始--运行中输入“regedit”(XP系统)打开注册表,查找所有的“rose.exe”键值项,找到后将整个shell子键删除。
3、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。
找到C:\Documents and Settings\Local Settings\下面的TEMP和Temporary Internet Files文件夹内容,把能删除都删掉。
另外system Volume Information目录(文件夹)下(WinXP),请关闭系统还原。
System Volume Information目录(文件夹)(WinXP)都是系统还原用到的目录,要是病毒藏身在那里,需要关闭系统还原。
关闭Windows XP 系统还原
单击“开始”。
右击“我的电脑”,然后单击“属性”。
单击“系统还原”选项卡。
选中“关闭系统还原”或“关闭所有驱动器上的系统还原”。
单击“应用”,然后单击“确定”。
4、对每个盘符点右键-打开进入(切记不能双击),删掉所有的rose.exe和autorun.inf文件。
5、在c:\windows\system32下查找有没有rose.exe文件,如果存在就直接删掉
转自版主虫子的帖子
方法三:
若有以下文件删除之
X:\autorun.inf
X:\rose.exe
c:\system32\rose.exe
C:\
C:\
c:\
c:\system.sys
c:\windows\system32\run.reg
c:\windows\system32\systemdate.ini
d:\systemdate.ini
d:\
注册表项
rose.exe
Shellexecute=rose.exe
想请问大家是否被改注册表后就被强制关机?因为有此代码。
心得:
rose病毒除了上面说的
1、在系统中占用大量cpu资源。
2、在每个分区下建立rose.exe autorun.inf 2个文件,双击该盘符时显示自动运行,但无法打开该分区。
3、大部分通过U盘、移动硬盘等存储设备传播。
对网络危害还在发现过程当中。
4、可能会引起部分操作系统崩溃,表现在开机自检后直接并反复重启,无法进入系统。
之外,还可以自行复制执行文件并修改文件名,并在可能的每个注册信息里保存自己的注册信息,而且有可能引起浏览器错误
解决方法:
手工操作
1、调出任务管理器,在进程页面中结束掉所有名称为Rose.exe的进程(建议在后面的操作中反复此操作,(以确保病毒文件不会反复发作)。
2、在开始--运行中输入“regedit”(XP系统)打开注册表,查找所有的“rose.exe”键值项,找到后将整个shell子键删除。
3、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。
4、对每个盘符点右键-打开进入(切记不能双击),删掉所有的rose.exe和autorun.inf文件。
5、在c:windowssystem32下查找有没有rose.exe文件,如果存在就直接删掉。
然后参考版主zcp08765的帖子删除
X:\autorun.inf
X:\rose.exe
c:\system32\rose.exe
C:\
C:\
c:\
c:\system.sys
c:\windows\system32\run.reg
c:\windows\system32\systemdate.ini
d:\systemdate.ini
d:\
这样手工删除之后,使用江民扫描所有盘符会发现
C:\System Volume Information\_restore{716B96B6-B35C-4784-B6F8-A8F1C6954777}\RP57或RP56
D:\System Volume Information\_restore{716B96B6-B35C-4784-B6F8-A8F1C6954777}\RP57或RP56
E:\System Volume Information\_restore{716B96B6-B35C-4784-B6F8-A8F1C6954777}\RP57或RP56
中删掉所有的rose.exe和autorun.inf文件和修改过文件名的rose.exe和autorun.inf文件
修改后的文件名可能为A0053***.exe A0053***.inf 病毒文件可能不止一
回答者:qdyana - 助理三级2-8 09:22
这有可能是病毒的感染,因为这是不正常的系统才会出现的问题.至于如果是硬盘有问题的话,那应该会停止响应.而不会最大化窗口.建议安装一个卡巴斯基6.0然后升级后,到安全模式下查杀一下.再到运行里输入msconfig,找到启动,将进有的勾去掉,然后将ctfmon勾上.这是输入法.然后再重新启动试一下,一般能解决问题的.
补充:去掉所有的勾是指,在"开始"--"运行"--输入"msconfig",会弹出一个对话框,然后选择最后一项"启动",里面有很多个已经勾上的选项,将里面的勾全部取消掉.点确定就可以了.
解决方法:是Autorun.inf这个文件有问题,将属性去除掉后删除,然后在注册表中查找autorun.inf 所指向的文件,查到后将shell这个子项删除,即可打开D盘。
开始--运行输入"regedit"(注册表) ,用"Ctrl+F"键
出现查找对话框输入"autorun.inf" 就可以看见shell 子项
然后右键--删除
或者参考以下方法
1、如果各分区下带autorun.inf一类的隐藏文件,删除后最好重新启动电脑。
2、在文件类型中重新设置打开方式(以XP为例)
打开我的电脑--工具--文件夹选项--文件类型,找到“驱动器”或“文件夹”(具体选哪个根据你所遇问题,若属于双击打不开驱动器则选择“驱动器”,打不开文件夹则选择“文件夹”)。
点下方的“高级”,在“编辑文件类型”对话框里的“新建”,操作里填写“open”(这个可随意填写,如果有“open”且指向的是其他陌生的.exe文件则有可能指向的是木马,则选择“编辑”),用于执行操作的应用程序里填写explorer.exe,确定。
随后返回到“编辑文件类型”窗口,选中“open”,设为默认值,确定。
现在再打开分区或文件夹看下,是不是已恢复正常?
3、注册表法:
a、对于分区不能双击打开者
开始--运行--输入regedit,找到[HKEY_CLASSES_ROOT\Drive\shell]将shell下的全部删除,然后关闭注册表,按键盘F5刷新,双击分区再看。
b、对于文件夹不能双击打开者
开始--运行--输入regedit,找到[HKEY_CLASSES_ROOT\Directory\shell]将shell下的全部删除,然后关闭注册表,按键盘F5刷新,双击分区再看
/question/18857242.html
回答者:niebin521 - 高级魔法师六级1-29 23:39 自动查找并删除AutoRun 病毒相关文件 1.2
/Soft/UploadSoft/200612/20061208222326992.exe
程序会自动查找AutoRun 病毒调用的文件并将其删除。
回答者:tingyu527 - 武林盟主十七级1-29 23:40 出现这种情况说明你的电脑已经中毒了,现在做的:
一、用最新版的杀毒软件杀毒;
二、随便打开一个文件夹——工具——文件夹选项——查看——去掉[隐藏受保护的文件夹内容]选中[显示文件夹内容][显示所有文件夹和文件],然后进入D E F等分区下删除隐藏的AUTORUN 这个文件,然后重新启动电脑,应该就可以了。
试试
回答者:大大大米饭粒- 经理四级1-29 23:40 顶
:-)
自动查找并删除AutoRun 病毒相关文件 1.2
这个很好用,可以解决楼主的问题!
回答者:hwhshr - 秀才二级1-30 00:10 下载个瑞星,杀一下就好了
硬盘鼠标左键双击无法打开怎么办
[转帖]病毒导致双击无法打开硬盘的解决办法
双击无法打开硬盘
1. 解决方法:右键打开其中一受感染的盘符,在工具栏---文件夹选项--查看下,
选显示所有文件和文件夹,同时去除隐藏受保护的系统文件前的勾,你会发现在你的盘符下多了一antorun.inf 的文件,打开我们可以看到如下的内容:
[AUTORUN]
open=Iexplorers.exe
这句话的意思就是当你双击盘符时自动打开写入注册表中的病毒程序文件, 即使病毒被杀死,但是注册表的信息依然存在,这就是无法打开盘符的原因, 知道了原因,那么我们就来删除病毒在注册表中的残留信息,开始---运行中
输入regedit打开注册表编辑程序,ctrl+f打开查找命令,输入Iexplorers.exe, 点查找,接下来会在注册表中找到此键值.一般在HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer
\MountPoints\下.
2. 对于分区不能双击打开者
开始》》运行输入regedit 找到[HKEY_CLASSES_ROOT\Drive\shell]将shell下的全部删除然后关闭注册表按键盘F5刷新双击分区再看
对于文件夹不能双击打开者
开始》》运行输入regedit 找到[HKEY_CLASSES_ROOT\Directory\shell]将shell
下的全部删除然后关闭注册表按键盘F5刷新双击分区再看HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer \MountPoints\F\Shell\command\下发现此键值,把shell子键删除即可.f3查找下一个,重复操作,直到所有的都清除.f5刷新,除盘符下的antorun.inf文件.
问题即可解决!
双击d盘(或者其他盘)打不开,只能右键打开,右键多了一个“自动播放”,怎
么解决?
答:我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,然后进入d盘,
把autorun.inf删除,重启即可。
如果找不到autorun.inf,那么
1、开始-->运行-->cmd(打开命令提示符)
2、dir autorun.inf /a (没有参数a是看不到的,a是显示所有的意思),此时
你会发现一个autorun.inf文件
3、attrib autorun.inf -s -h -r 去掉autorun.inf文件的系统、只读、隐藏属性,
否则无法删除。
4、del autorun.inf
重启即可。
如果双击某个盘符时有错误提示,说找不到某文件,比如说找不到abc.exe,这时需到注册表中搜索abc.exe(一般是在SHELL/COMMAND下面),找到后删除整个SHELL
子键就可以了。
有一台计算机安装的是Windows XP操作系统,该系统中的硬盘总共被分成了C、D、E、F四个分区,以前我们只要用双击分区图标的方法就能进入到对应的硬盘分区空间。
可是最近不知道怎么回事,用鼠标双击C分区图标时,始终无法打开C盘
分区窗口,只有用鼠标右键单击该分区图标,并执行右键菜单中的“打开”命令才能顺利进入到C盘窗口,而且我们在右键菜单中还看到了“自动播放”这一命令选项。
面对这种无法双击进入硬盘空间的怪异“骚扰”,我们该如何进行应对呢?
考虑到用鼠标右键单击C分区图标时,系统右键菜单中出现了“自动播放”这一命令选项,因此我们断定C盘分区下面保存有“autorun.inf”这样的文件,正是该文件的存在才导致了我们无法通过双击鼠标的方法进入到C盘根目录窗口,我们只要先用单击鼠标右键的方法进入到该分区窗口,将其中的“autorun.inf”文件删除掉,并且将与“autorun.inf”文件相关的程序全部删除干净,之后我们就能通过双击鼠标的方法重新进入到C盘根目录窗口了。
当然,“autorun.inf”文件一般都属于系统隐藏文件,在默认状态下我们往往无法看到它的“身影”,更不用说将它从硬盘中删除掉了;此时,我们可以在“我的电脑”窗口中,依次单击菜单栏中的“工具”/“文件夹选项”命令,在弹出的文件夹选项设置窗口中,单击“查看”标签,打开如图1所示的标签页面,选中该页面中的“显示所有文件和文件夹”项目,再单击“确定”按钮,这么一来我们再次进入到C盘根目录窗口时就能看到“autorun.inf”文件的“身影”了。
个人空间
解决方案
病毒1
2
1
2
3
4
嗯,这也是个常见的问题,好好查查资料,整理了一下,希望有所帮助。
还是欢迎大家补充意见(*^__^*) 。
双击硬盘不能打开的常见原因一般有以下两种原因引起:
1、中毒了,杀!置顶贴里有常用杀软,楼主看看吧。
2、你双击硬盘不能打开,可能是你修改了左键第一个默认"打开"把他改成了其它不可运行的命令,你可以试着打开资源管理器,点工具-文件夹选项(win98和winxp略有区别)--文件类型,找到驱动器那栏,点高级,就可以编辑有关驱动器的打开方式了,默认是find,如果你面有几个选项,你可以选择删除其它选项,或者选中find,点设置默认**,就可以了
解决方法:
1、如果各分区下带autorun.inf一类的隐藏文件,删除后最好重新启动电脑。
最好能在安全模式下彻底查杀一次。
2、在文件类型中重新设置打开方式(以XP为例)
打开我的电脑--工具--文件夹选项--文件类型,找到“驱动器”或“文件夹”(具体选哪个根据你所遇问题,若属于双击打不开驱动器则选择“驱动器”,打不开文件夹则选择“文件夹”)。
点下方的“高级”,在“编辑文件类型”对话框里的“新建”,操作里填写“open”(这个可随意填写,如果有“open”且指向的是其他陌生的.exe文件则有可能指向的是木马,则选择“编辑”),用于执行操作的应用程序里填写explorer.exe,确定。
随后返回到“编辑文件类型”窗口,选中“open”,设为默认值,确定。
现在再打开分区或文件
夹看下,是不是已恢复正常?
3、注册表法:
a、对于分区不能双击打开者
开始--运行--输入regedit,找到[HKEY_CLASSES_ROOT\Drive\shell]将shell下的全部删除,然后关闭注册表,按键盘F5刷新,双击分区再看。
b、对于文件夹不能双击打开者
开始--运行--输入regedit,找到[HKEY_CLASSES_ROOT\Directory\shell]将shell下的全部删除,然后关闭注册表,按键盘F5刷新,双击分区再看。