|
发表于 2009-9-8 15:54:51
|
显示全部楼层
来自: 中国吉林吉林市
方法一:5 s3 j0 @+ L3 [. I4 t
, Z$ }* A$ z) J) W1."开始-运行",键入cmd后回车,进入DOS状态,输入C:后回车.继尔输入dir/a后车(没有参数a是看不到隐藏文件的.执行a是显示所有文件) 3 J$ N" _$ ~6 q5 o% H
2.此时你会发现一个autorun.inf文件,再输入attrib autorun.inf -s -h -r 后回车,此操作目的是去掉autorun.inf文件的"系统"、“只读”、“隐藏”属性,否则无法删除。随后输入del autorun.inf。 , _- e1 n/ D/ N @+ W8 I0 L- v2 Y
3.双击c盘试一下,如能打开,就OK.5 d1 X! o8 L" n- B2 Q
, ]4 | i/ _/ p% Z7 r5 \2 N1 ]3 F2 s7 C
方法二:# _1 ~: I5 Q' f ?
* d" B3 h1 z ?) q1. 开机进入安全模式,然后开始-控制面板-文件夹选项-查看。% M. R& F5 ]( l2 z& N* U3 E8 n p
+ l& n( I5 J/ V3 a
2. 取消隐藏受保护的操作系统文件和隐藏已知文件类型的扩展名,显示所有文件和文件夹。
: r* O& ~( U) @7 m; _* ~7 m, e: V8 Z l; f9 o& }. L+ k
3. 鼠标右键点击我的电脑选择打开,鼠标右键点击c盘选择打开。+ Z8 Z( | m. m! F: L0 E7 h
+ e& B) |0 l0 |, q8 P/ }. C- X4. 找到autorun.inf文件,右击一下选择删除。然后重启后尝试。2 _7 E, ]3 u8 B' A2 N
/ m% D! C# M) ^. }9 h5 T5 Z: k
注意:任何双击操作会导致本次操作无效,点autorun.inf的时候,一定小心,别双击了。
, X: Q' j$ b' U- M% h$ |0 o2 v% U
* a6 f, r- \) G# `! i( S% {3 `4 X) {
方法三:, L; E% q( [: |9 Q4 d
. d; h; W& E6 _$ {: H
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2]
+ ]1 t/ p3 N* Y 在注册表的这个项中寻找带有子项的{数字}项(不同机器数字不同),目标是子项中有shell/autorun这样子项的romReg键,键值为对应驱动器的名称,将shell子项删除, 对应驱动器就可以通过我的电脑双击进入。 x$ Y( j& Y: z; e# T# @" i
$ M: l& j p$ Q- {" o8 B* p: a' w例如C盘:HKEY_CURRENT_USER\....\Explorer\MountPoints2\C\Shell\ 下所有键值都删除' g7 y& X. \" r4 f
1 h( C$ h4 ~% K4 X( @* h D$ `$ Y* q, k! w
其实,Autorun.inf不是病毒,它原本应用在光盘上。很多朋友用过那种会自动运行的光盘吧?比如电脑报合订本光盘,该光盘会自动运行全是Autorun.inf文件的功劳。/ M( k9 K, D/ @$ R9 o4 {$ [
Autorun.inf是一个文本形式的配置文件,我们可以用文本编辑软件(如记事本)进行编辑,然后将它放置到驱动器的根目录下。这个文件包含了需要自动运行的命令,如改变的驱动器图标、运行的程序文件、可选快捷菜单等内容。Autorun.inf里的“open=程序名称.exe”这一行就是要自动运行的程序名称,比如你放进光盘后,光盘就会运行指定的程序;而“icon=图标名称.ico”则是盘符图标的内容。3 L) u) x% C, Q: O1 Y- {9 X4 H$ o
一般来说,如果碰上磁盘分区双击打不开时,只能使用右键菜单的“打开”命令来打开,多数是磁盘根目录下有一个Autorun.inf文件在“捣鬼”,你可以将该文件删除;也可以编辑该文件,将“open=程序名称.exe”这一行删除。如果连磁盘分区的图标也改变了,则可以肯定是Autorun.inf文件在捣鬼。
# r L" w" }" D$ [$ C+ d ~0 R
: g. T. @: n) `. n% p7 @! l2 [6 R9 W" B9 m" E7 L
要注意的是,如果分区的打开形式没有改变,只是单纯的图标改变了,但磁盘分区下没有Autorun.inf文件,则问题出在注册表。单击“开始→运行”,在“运行”对话框中输入“Regedit”并回回车启用注册表:- N' u" U+ u$ q8 c% o0 j6 Z
* ?3 t9 h1 p% F- JHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer,查看Explorer下面有没有 “DriveIcons”子项,如果有,则将它删除。; s2 @( E: S* i9 x
1 h# W' v* r# _- ?
& l; u# M! Q5 H* N0 i8 X对于分区不能双击打开者:& f2 g+ ~1 i- s3 J* l7 w' K& B
% J i' O+ j" u- y4 ^7 \开始——运行 输入regedit 找到[HKEY_CLASSES_ROOT\Drive\shell]将shell下的全部删除 然后关闭注册表 重新启动笔记本电脑双击分区再看! ^7 j p2 y0 F* [+ I
$ G0 g! r# D/ B& A
" K' D s, w: a通常伴随autorun.inf文件同时出现的问题是病毒导致,所以如果类似操作无效后,建议客户优先进行查杀病毒。% Z& Q4 d- N" [
' Z5 Z9 h; r l. m c3 Z6 ?3 z& n; W T+ O" M
通过注册表编辑器+权限控制,彻底杜绝双击盘符情况下的autorun.inf调用,具体的办法如下:( r/ M' f: Z# m8 Z- U4 Q
& D. h7 R C( {/ |6 _1.开始——运行——regedit;1 B. P# T" o+ Z3 E) X- z
( E& k7 d1 O- Z. ^1 [ o
2.定位到HKEY_CURRENT_USER\Software\microsoft\Windows\CurrentVersion\Explorer\MountPoints2;
7 i$ @' m2 f: L1 |3 W {. @. h0 e
) n% S% O- c: T' k3.在MountPoints2上右键——权限;
& R& k, i8 A8 L; @# C. w" y
' ?0 D7 J4 O% {0 B1 r s: I2 O4.添加——输入everyone——检查名称——确定;2 [8 s" ?$ [* @2 |
1 f+ l; ^2 ]- |; L3 B
5.选择完全控制栏的拒绝,应用,对安全警告回答是;. v' Z8 r! a* e0 I- _) o7 t; j
/ D. G. |! W& _+ x: M- |
应该算是比较完美的方案了:经过这样的权限设置,任何情况下的autorun.inf调用将被屏蔽,在默认状态下,带autorun的光盘和优盘被装载的时候,目录会被打开,双击盘符的结果是打开目录,而不是执行程序,同时,右键也不会出现任何形式的自动运行菜单。
4 N* Z! X5 G& \/ [* Z- S V* U, x
4 l7 g" E3 A8 p$ v' @分析一下,那个键值应该就是Windows用来记录和管理双击盘符和盘符上的右键菜单的,在里面查找,然后决定执行什么操作,仔细查看的话,你会发现更多的内容。我们把这个键值的操作权限对everyone屏蔽之后,系统无法访问到这个对应表,于是只有打开的操作。
0 {4 B5 n- O# U
$ a! }. B: c/ \- i& `7 W这样就应该可以彻底的解决自动运行、以及双击盘符带来的染毒问题了. |
|