论坛: 病毒专区 标题: 关于硬盘盘符不能双击打开的处理方法 复制本贴地址    
作者: nscn [nscn]    论坛用户   登录
关于硬盘盘符不能双击打开的处理方法
打开“文件”类型的文件需要该程序。

键入要使用的可执行文件:C:
------------说明:这类病情症状并不是唯一的,无法找到的内容可能不一样.有时可能是"Windows无法找到setup.exe"或显示"控制面版"什么的
这是因为病毒在驱动器下面写入了一个AutoRun.inf文件.解决方法如下(以D盘为例):

开始---运行---cmd(打开命令提示符) (也可以在"工具-文件夹选项-查看"中选中"显示所有文件及文件夹")

D: dir /a (没有参数A是看不到的,A是显示所有的意思) 此时你会发现一个autorun.inf文件
attrib autorun.inf -s -h -r 去掉autorun.inf文件的系统、只读、隐藏属性,否则无法删除 autorun.inf ,
del autorun.inf
到这里还没完,因为你双击了D盘盘符没有打开却得到一个错误。要求定位DESKTOP.exe,
这个时候自动运行的信息已经加入注册表了。下面清除注册表中相关信息:
开始
运行
regedit
编辑
查找
DESKTOP.exe 或是查找"autorun"
找到的第一个就是D盘的自动运行,删除整个shell子键(注意,删的时候一定要是shell这个子健,如果查找的是别的项或子键,一定不要乱!)
完毕.
重复以上操作数次,解决其他驱动器的问题,注册表中的信息是在一起的,在删除D盘
ShellOpenAutorun的时候顺便都删除了吧。

2、最近网上流行一种后门病毒:Iexplores.exe.这个后可使后门种植者通过该
后门秘密控制受感染机器,这个病毒工作于Windows 32平台。 病毒会在硬盘的
根目录生成Iexplores.exe文件,这个文件的作用是:当你双击硬盘的盘符时,
系统会调用Iexplores.exe文件自动播放硬盘的内容,作为传播病毒的一种方式。
另外病毒可以通过移动存储介质进行传播(U盘,移动硬盘).大多的杀毒软件可以
对其进行查杀!但是感染症状依然存在;

  感染症状:windows无法找到Iexplores.exe或者双击活动硬盘无法直接打开,
而是出现一对话框,只能通过右键---打开才能浏览分区内容.

  解决方法:右键打开其中一受感染的盘符,在工具栏---文件夹选项--查看下,
选显示所有文件和文件夹,同时去除隐藏受保护的系统文件前的勾,你会发现在
你的盘符下多了一antorun.inf 的文件,打开我们可以看到如下的内容:
[AUTORUN]
open=Iexplorers.exe
这句话的意思就是当你双击盘符时自动打开写入注册表中的病毒程序文件,
即使病毒被杀死,但是注册表的信息依然存在,这就是无法打开盘符的原因,
知道了原因,那么我们就来删除病毒在注册表中的残留信息,开始---运行中
输入regedit打开注册表编辑程序,ctrl+f打开查找命令,输入Iexplorers.exe,
点查找,接下来会在注册表中找到此键值.一般在

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorer
MountPoints下.
For example:如果是你的移动硬盘的盘符f盘打不开,那么你将会在

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorer
MountPointsFShellcommand下发现此键值,把shell子键删除即可.f3查找
下一个,重复操作,直到所有的都清除.f5刷新,除盘符下的antorun.inf文件.
问题即可解决!

    建议:希望所有的上网用户都安装杀毒软件和防火墙,并及时升级,
及时对移动存储设备进行查杀,如感染,可以参照上面的方法恢复!另外,
对注册表不熟悉的用户在操作前请先备份注册表!!!!



双击不能打开硬盘分区怎么办?

1 如果各分区根目录下带autorun.inf一类的隐藏文件,将它删除,重新启动电脑
2 在文件类型中重新设置打开方式(以XP为例)
打开我的电脑 工具 文件夹选项 文件类型 找到“驱动器”,点下方的“高级” 点选“编辑文件类型”里的“新建” 操作里填写“open”, 用于执行操作的应用程序里填写explorer.exe 确定
随后返回到“编辑文件类型”窗口,选中open 设为默认值 确定 现在再打开分区或文件夹看下,是不是已恢复正常?
3 、开始 运行 输入regedit 找到[HKEY_CLASSES_ROOTDirectoryshell]将shell下的全部删除 然后关闭注册表 按键盘F5刷新
    附专杀工具 user1/27/upload/20066226831.rar

地主 发表时间: 06-08-29 13:26

回复: rovecat [rovecat]   版主   登录
不错,可借鉴。

B1层 发表时间: 06-08-29 17:51

论坛: 病毒专区

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号