双击打开的是个打开方式

双击打开的是个打开方式

ID:34639711

大小:101.67 KB

页数:12页

时间:2019-03-08

双击打开的是个打开方式_第1页
双击打开的是个打开方式_第2页
双击打开的是个打开方式_第3页
双击打开的是个打开方式_第4页
双击打开的是个打开方式_第5页
资源描述:

《双击打开的是个打开方式》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、这是中了后门病毒造成的。先用最新的杀毒软件杀毒(用杀毒软件自带的启动盘启动或进入安全模式进行杀毒),然后正常启动系统,在文件夹选项中设置显示所有文件和和不隐藏受保护的系统文件,再点右键选择“打开”来打开各磁盘,检查各磁盘根目录下有一个autorun.inf文件和类似command.com或pagefile.exe或peagfile.pif的文件(文件名可能不同,一般都是冒充系统文件的名字,但扩展名一般为.com或.exe、.pif,这是病毒文件,autorun.inf是由它生成的),将其删除,试试双击能不能打开磁盘。如双击还不能打开,你可以按以下方法试一试:方法一、将磁盘里除a

2、utorun.inf文件和病毒文件以外的文件全部复制到其它盘,然后格式化该盘,再将文件复制回该盘,如此将双击不能打开的盘都格式化一遍。注意:在没有格式化完所有的磁盘以前,千万不要双击打开磁盘,而必须用右键菜单选择打开来打开磁盘,否则,会启动病毒文件,前功尽弃。方法二、用启动盘启动进入DOS模式,用attrib[文件名]-r-s-h-a命令去处病毒文件和autorun.inf文件的只读、系统、隐藏等属性,再用Del[文件名]命令删除病毒文件和autorun.inf文件,用DIR/P查看各盘根目录下确实没有病毒文件和autorun.inf文件后,再用GHOST镜像恢复系统。方法三、

3、你可以参考以下方法试一试:解决“落雪(ROSE)”病毒的方法(传奇世界病毒,后门病毒的一种)症状:D盘双击打不开,里面有autorun.inf和pagefile.com文件做这个病毒的人也太强了,在安全模式用Administrator一样解决不了!经过一个下午的奋战才算勉强解决。我没用什么查杀木马的软件,全是手动一个一个把它揪出来把他删掉的。它所关联的文件如下,绝大多数文件都是显示为系统文件和隐藏的。所以要在文件夹选项里打开显示隐藏文件。D盘里就两个,搞得你无法双击打开D盘。C里盘里的就多了!D:autorun.infD:pagefile.comC:ProgramFile

4、sInternetExploreriexplore.comC:ProgramFilesCommonFilesiexplore.comC:WINDOWS1.comC:WINDOWSiexplore.comC:WINDOWSfinder.comC:WINDOWSExeroud.exe(忘了是不是这个名字了,红色图标有传奇世界图标的)C:WINDOWSDebug***Programme.exe(也是上面那个图标,名字忘了-_-好大好明显非隐藏的)C:Windowssystem32command.com这个不要轻易删,看看是不是和下面几个日期不一样

5、而和其他文件日期一样,如果和其他文件大部分系统文件日期一样就不能删,当然系统文件肯定不是这段时间的。C:Windowssystem32msconfig.comC:Windowssystem32regedit.comC:Windowssystem32dxdiag.comC:Windowssystem32rundll32.comC:Windowssystem32finder.comC:Windowssystem32a.exe对了,看看这些文件的日期,看看其他地方还有没有相同时间的文件还是.COM结尾的可疑文件,小心不要运行任何程序,要不就又启动了

6、,包括双击磁盘还有一个头号文件!WINLOGON.EXE!做了这么多工作目的就是要干掉她!!!C:WindowsWINLOGON.EXE这个在进程里可以看得到,有两个,一个是真的,一个是假的。真的是小写winlogon.exe,(不知你们的是不是),用户名是SYSTEM,而假的是大写的WINLOGON.EXE,用户名是你自己的用户名。这个文件在进程里是中止不了的,说是关键进程无法中止,搞得跟真的一样!就连在安全模式下它都会呆在你的进程里!我现在所知道的就这些,要是不放心,就最好看一下其中一个文件的修改日期,然后用“搜索”搜这天修改过的文件,相同时间的肯定会出来一大堆的,连系

7、统还原夹里都有!!这些文件会自己关联的,要是你删了一部分,不小心运行了一个,或在开始-运行里运行msocnfig,command,regedit这些命令,所有的这些文件全会自己补充回来!知道了这些文件,首先关闭可以关闭的所有程序,打开程序附件里头的WINDOWS资源管理器,并在上面的工具里头的文件夹选项里头的查看里设置显示所有文件和文件假,取消隐藏受保护操作系统文件,然后打开开始菜单的运行,输入命令regedit,进注册表,到HKEY_LOCAL_MACHINESOFTWAREMicro

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。