双击打不开盘解决方法
|
temp2、rose、RavmonE、bittorrent、iexplorers优盘病毒专杀及修复工具
通过反馈信息,最近有很多机器上都感染了U盘病毒,以前的一例启动时NTDETECT.COM文件丢失的情况也可能是iexplorers病毒发作的症状。 此类病毒通过优盘或移动硬盘传播,在磁盘根目录含有一个隐藏的autorun.inf,以及隐藏的可执行文件,例如RavmonE.exe、bittorrent.exe、toy.exe、copy.exe、Iexplores.exe等。 此类病毒有两种传播方式: 1)利用系统的自动播放功能,插上U盘或移动硬盘以后,系统会自动播放,点击确定,就自动运行病毒文件; 2)如果在自动播放窗口点击取消,虽然不会立即感染,但是如果在“我的电脑”里面双击这个U盘或移动硬盘的盘符,这时就会自动运行病毒程序。 为防止一些以后可能具有此特征的恶性同类病毒。建议采取以下防范措施: 1) 及时更新windows补丁、安装杀毒软件并及时升级杀毒软件病毒库,使用杀毒软件对所有的文件扫描病毒,包括U盘和移动硬盘 2) 必须安装防火墙软件,凡是遇到不明程序访问网络的,一律禁止。 3) 推荐使用资源管理器左侧的文件夹树打开移动硬盘,或者在“我的电脑”里面右键打开,不要双击打开 4) U盘或移动硬盘传入传出的时候,一定要检查磁盘根目录下是否有可疑的隐藏文件,一般在移动磁盘或U盘根目录的隐藏文件多数都是有问题的,如果有就删除这些文件。 此外,还有两个可以选择的方法: 1) 如果机器上已经安装Processguard软件,在含有病毒的U盘双击时,会提示句柄无效,能够防住此类病毒。 2) 关闭XP的自动播放功能。具体步骤为:点击开始 ——运行,输入“gpedit.msc”,打开组策略管理器,進入计算机配置——管理模板——系统,把“关闭自动播放”启用。 如果不确定是否已经感染,请显示隐藏文件,然后查看磁盘根目录是否有隐藏的文件,如果有,可能就已经感染。显示隐藏文件的方法:打开资源管理器==>选择“工具”菜单==>“文件夹选项” ==>“查看”==>在“隐藏文件和文件夹”栏目下,点选上“显示所有文件和文件夹”==>然后点“确定”。 如果病毒属于temp2.exe、ravmon.exe、bittorrent.exe、toy.exe、Iexplores.exe、adober中的一种,你可以下载附件里面的专杀工具查杀和修复,查杀时建议進入安全模式。双击运行“U盘病毒专杀工具.bat”,就会自动清除病毒。对于以前杀毒软件杀毒后,出现无法双击打开移动硬盘的情况,也可能能够修复。 运行完毕后,检查一下下面项目: RavMonE病毒:在开始菜单>>>运行>>>输入regedit>>> [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] C:\WINDOWS\RavMonE.exe 删除这个注册表值 adober病毒:搜索注册表方法,运行-〉regedit-〉查找 adober 然后删除相关项目 比肩病毒(toy.exe):找到开始--程序--启动--windows.exe,在上面点右键,删除。 注:专杀工具运行于XP系统 |
回复Comments
{commenttime}{commentauthor}
{CommentUrl}
{commentcontent}