16 12
甘为汝逝

Joe Young

认证会员

生活像1把无情刻刀改变了我们模样 ...

贴子 20939

精华 2

积分 12051

信用 5

竞猜 5

魅力 2650

威望 3

现金 298 CZB

银行 0 CZB

黄金 0

比特币 0

注册时间 2007-08-16

发表于:2007-08-29 02:08:03   |  只看该作者   |  本帖随机奖励楼主:0 CZB   |  转账至  甘为汝逝

双击磁盘打不开,右键出现auto字样的解决方法

中了u盘病毒的三大特征和解决方法:
1.中u盘病毒第一特征,把u盘插进电脑后单击鼠标右键看到显示的第一项不是打开而是open;
2.中u盘病毒第一特征,把u盘插进电脑后单击鼠标右键看到显示的第一项不是打开而是auto;
3.中u盘病毒第一特征,把u盘插进电脑后单击鼠标右键看到显示的第一项不是打开而是自动播放.
这三个都是很经常见到的情况,除非你用的是英文版系统外,对u盘或者硬盘单击鼠标右键看到的第一项不可能是open和auto之类的英语,一般都是打开才是正常,所以请朋友们自己看看自己的u盘有没病毒了,千万别双击了,用动下手点鼠标右键打开吧.如果中了病毒怎么办呢?现在我就介绍下简单的清理病毒方法
如果有朋友单击鼠标右键看到以上几种情况呢就,请点击工具栏中的文件夹选项,把隐藏文件和系统文件这两个选项都弄出来,然后你就见到自己u盘里面有些颜色不一样的那几个文件就把它们都删除掉就可以了..然后把u盘拔出,再插进去后点击鼠标右键就可以看到正常的显示出第一项是打开了,另外截图说明下,点文件夹选项,按照这个来把系统文件和隐藏文件显示出来,然后就处理这些东西


删除autorun.inf和sxs.exe或者copy.exe这些,因为这几个只是用来告诉大家这些是病毒的例子罢了,没有说一定是这些的,另外RECYCLER是回收站,System Volume Information是系统备份还原文件夹,大家放心,这两个可以保留

WINDOWS XP里有一个名称为“Shell Hardware Detection”的服务,这个服务的描述也就是它的功能是“为自动播放硬件事件提供通知。”这个服务在默认情况下是随系统启动而运行的。我们平时在放入光盘和插入U盘时,当认出光盘或U盘时系统便会对光盘或U盘里的内容进行扫描,当光盘或U盘的根目录有自动运动脚本Autorun.inf的时候就会自动的执行它。而我们的U盘里正常情况下是没有这个Autorun.inf脚本文件的,这也是中病毒后的特征之一。而这个也就解释了为什么每部电脑用了U盘之后都会感染该电脑了,病毒就是利用系统的这个特性来传播的。  
          当我们关闭“Shell Hardware Detection”服务时,再放入光盘或U盘时系统将不再扫描这些移动介质的内容,也不会运行Autorun.inf的脚本,病毒也就不会自动地感染电脑。此时再进行病毒的清理工作。关于病毒的清理好像论坛上已经有人做了视频教人怎么清理,在此就不作探讨了,如有需要会再做跟进。
          现在我们来看看如何关闭“Shell Hardware Detection”服务,单击开始菜单的运行,输入“services.msc”(引号不用输入)打开服务窗口,在右侧显示的内容找到“名称”列,在“名称”列里找到“Shell Hardware Detection”(可以随便单击一下“名称”列里的内容,再按键盘上的S键,快速地定位),单击右键,再单击属性弹出属性对话框,在常规选项卡里的“启动类型(E)”右边的下拉菜单中选择“已禁用”,最后确定退出,重启计算机即可。
楼主
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删主题    删主题    |   
甘为汝逝

Joe Young

认证会员

生活像1把无情刻刀改变了我们模样 ...

贴子 20939

精华 2

积分 12051

信用 5

竞猜 5

魅力 2650

威望 3

现金 298 CZB

银行 0 CZB

黄金 0

比特币 0

注册时间 2007-08-16

发表于:2007-08-29 02:08:42   |  只看该作者   |  转账至  甘为汝逝
补充一下进入组策略  开始——运行——输入"gpedit.msc"回车

进入组策略里后进入  计算机配置——管理膜版——系统——然后在右边找到关闭自动播放,然后双击改为已启用并将下拉菜单改为所有驱动器

最后  开始——运行——输入"cmd"回车  在cmd中输入gpupdate刷新组策略即可不需要重新启动机器便能及时生效

这样的话以后在插入设备后,在提示新硬件安装并能使用后,打开我的电脑在里面打开存储设备就行了,主要要右键打开,避免中毒
沙发
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删帖    删帖    |   
白色恋人

高级会员

贴子 6228

精华 0

积分 3144

信用 0

竞猜 -1

魅力 70

威望 0

现金 8632 CZB

银行 13000 CZB

黄金 0

比特币 0

注册时间 2007-01-16

发表于:2007-08-29 03:08:33   |  只看该作者   |  转账至  白色恋人
感觉好复杂啊
看不明白的说
呵呵
板凳
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删帖    删帖    |   
悠悠红猫

认证会员

闲人一个

贴子 14686

精华 3

积分 7931

信用 1

竞猜 0

魅力 641

威望 4

现金 0 CZB

银行 0 CZB

黄金 0

比特币 0

注册时间 2005-12-07

发表于:2007-08-29 03:08:28   |  只看该作者   |  转账至  悠悠红猫
学习下

[ 本帖最后由 悠悠红猫 于 2007-8-29 03:15 编辑 ]
4楼
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删帖    删帖    |   
甘为汝逝

Joe Young

认证会员

生活像1把无情刻刀改变了我们模样 ...

贴子 20939

精华 2

积分 12051

信用 5

竞猜 5

魅力 2650

威望 3

现金 298 CZB

银行 0 CZB

黄金 0

比特币 0

注册时间 2007-08-16

发表于:2007-08-29 03:08:09   |  只看该作者   |  转账至  甘为汝逝
sxs.exe 不是威金哦

红猫还没睡啊
5楼
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删帖    删帖    |   
悠悠红猫

认证会员

闲人一个

贴子 14686

精华 3

积分 7931

信用 1

竞猜 0

魅力 641

威望 4

现金 0 CZB

银行 0 CZB

黄金 0

比特币 0

注册时间 2005-12-07

发表于:2007-08-29 04:08:31   |  只看该作者   |  转账至  悠悠红猫
引用:
原帖由 .ヤ;尐吜漁﹎゛ 于 2007-8-29 03:20 发表
sxs.exe 不是威金哦

红猫还没睡啊
受教育鸟~~~以后跟您多多学习。
在看球赛,看完就睡觉去鸟!~~

[ 本帖最后由 悠悠红猫 于 2007-8-29 04:42 编辑 ]
6楼
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删帖    删帖    |   
海的一边

无禁--小金

认证会员

贴子 4814

精华 2

积分 2794

信用 0

竞猜 0

魅力 693

威望 0

现金 384 CZB

银行 0 CZB

黄金 0

比特币 0

注册时间 2004-09-26

发表于:2007-08-29 05:08:35   |  只看该作者   |  转账至  海的一边
照版主的方法先把自动关闭关掉!!然后---

开始运行regedit打开注册表
找到
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2

把里面的子项删除后!(如果中毒后不删除就算D盘没有autorun.inf文件,双击可能会有打开方式的画面)

在MountPoints2上点右键,----权限



选择高级



选择添加



再选择“高级”如图,接着选“添加”



最后选 Everyone , 再“确定”



把完全控制那项的“拒绝”钩上。点确定。



汗~!~!一张一张的图的弄,累死我啦,接下来的就一直点“确定”和“是”就行了。

再补充一点,现在这个病毒变种很厉害,就算你右击盘符的时候第一项有可能也是“打开”,但是里面有两个打开,第一项那个“打开”会粗一点,如果点这个就是满打激活病毒了!

又谈谈以前的防毒方法,以前有文章说在盘的根目录下建一个autorun.inf,再加上只读隐藏就没事了,因为病毒无法再写这个激活程序,现在的变种对这种方法没用了,它会用批处理attrib -h -s -r 先解开只读,系统文件,隐藏,再进行删除。

还有在根目录建文件夹名为 autorun.inf ,  因为系统不可以改进同命的文件,所以理论上就写不进激活病毒的程序,但是现在的变种会先删除你的文件夹再建它的 autorun.inf进来的!!

中了毒再杀,何不先防?按照上面的方法,先关闭自动播放,再设注册表权限,现在病毒就行有在根目录,除非你去运行它,要不然,你怎么双击都不会有事了。。

这都是自己写出来的,好像有点乱,没有专业感。不明白的再跟贴问吧,哈哈……
7楼
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删帖    删帖    |   
葑訫╃尛愛

小爱

贵宾

^-^可爱猪

贴子 13118

精华 2

积分 7982

信用 0

竞猜 5

魅力 2415

威望 3

现金 5704 CZB

银行 2987 CZB

黄金 0

比特币 0

注册时间 2005-04-26

发表于:2007-08-29 08:08:15   |  只看该作者   |  转账至  葑訫╃尛愛
这种文章转到技术精华比较好.
8楼
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删帖    删帖    |   
甘为汝逝

Joe Young

认证会员

生活像1把无情刻刀改变了我们模样 ...

贴子 20939

精华 2

积分 12051

信用 5

竞猜 5

魅力 2650

威望 3

现金 298 CZB

银行 0 CZB

黄金 0

比特币 0

注册时间 2007-08-16

发表于:2007-08-29 09:08:32   |  只看该作者   |  转账至  甘为汝逝
引用:
原帖由 海的一边 于 2007-8-29 05:03 发表
照版主的方法先把自动关闭关掉!!然后---

开始运行regedit打开注册表
找到
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2

把里面的子项删除后!(如果中毒后不 ...
真的是很感动,不知道说什么好了
9楼
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删帖    删帖    |   
甘为汝逝

Joe Young

认证会员

生活像1把无情刻刀改变了我们模样 ...

贴子 20939

精华 2

积分 12051

信用 5

竞猜 5

魅力 2650

威望 3

现金 298 CZB

银行 0 CZB

黄金 0

比特币 0

注册时间 2007-08-16

发表于:2007-08-29 09:08:25   |  只看该作者   |  转账至  甘为汝逝
引用:
原帖由 葑訫╃尛愛 于 2007-8-29 08:39 发表
这种文章转到技术精华比较好.
技术含量不能算很高的,转过去就怕没人看了
10楼
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删帖    删帖    |   
 16 12