|
发表于 2009-9-8 15:54:51
|
显示全部楼层
来自: 中国吉林吉林市
方法一:) S' B, X2 A0 W1 |3 i
" ?) o! f- |! n8 g$ d( M1."开始-运行",键入cmd后回车,进入DOS状态,输入C:后回车.继尔输入dir/a后车(没有参数a是看不到隐藏文件的.执行a是显示所有文件)
% j3 j! Y8 N* N s2.此时你会发现一个autorun.inf文件,再输入attrib autorun.inf -s -h -r 后回车,此操作目的是去掉autorun.inf文件的"系统"、“只读”、“隐藏”属性,否则无法删除。随后输入del autorun.inf。
1 \$ F0 Y, e/ ]( K0 ~5 C: u3.双击c盘试一下,如能打开,就OK.
& ?" w, J4 y7 R/ ?# F
6 s3 v2 C2 y( g8 ^3 r/ I8 I) [
- e3 ^- V4 C" X' H( I* g* h! j方法二:
7 X, m* G3 m w; e
& j' e7 M% O/ m5 }! B1. 开机进入安全模式,然后开始-控制面板-文件夹选项-查看。7 u' N% C$ `8 r9 p0 b+ g
9 U+ s$ o `$ s5 P2. 取消隐藏受保护的操作系统文件和隐藏已知文件类型的扩展名,显示所有文件和文件夹。. d$ d7 n, Q% z' x+ z- J
1 H! _" A! \! m8 B. _, r) p
3. 鼠标右键点击我的电脑选择打开,鼠标右键点击c盘选择打开。
# T8 P& i! I0 ~% c
9 A5 b8 Z' C' N5 G% r4. 找到autorun.inf文件,右击一下选择删除。然后重启后尝试。# o& o- ^+ t$ r" D5 J
) `1 I* n( F5 y6 A) s; Z5 R
注意:任何双击操作会导致本次操作无效,点autorun.inf的时候,一定小心,别双击了。' e" ?% F) h+ E' v R
L! ^7 h' g! v, i; z) t i% e
! a2 S' Z- R3 H7 s' k& K7 i: ~
方法三:$ I" m# x7 ]" o( N6 T! w4 M
$ k. v, |0 s" b[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2]# T* G9 R; t, T0 N
在注册表的这个项中寻找带有子项的{数字}项(不同机器数字不同),目标是子项中有shell/autorun这样子项的romReg键,键值为对应驱动器的名称,将shell子项删除, 对应驱动器就可以通过我的电脑双击进入。
5 K7 t, e, ]; ~ V* j+ v& ?% c) p' C$ ^ k. l1 v
例如C盘:HKEY_CURRENT_USER\....\Explorer\MountPoints2\C\Shell\ 下所有键值都删除
. F5 U$ a1 L& R" w! P. h9 n3 v0 a) J) M/ j
6 t8 J: }& v' W p0 |8 E
其实,Autorun.inf不是病毒,它原本应用在光盘上。很多朋友用过那种会自动运行的光盘吧?比如电脑报合订本光盘,该光盘会自动运行全是Autorun.inf文件的功劳。
1 @1 \0 I0 l& N$ T! b7 V Autorun.inf是一个文本形式的配置文件,我们可以用文本编辑软件(如记事本)进行编辑,然后将它放置到驱动器的根目录下。这个文件包含了需要自动运行的命令,如改变的驱动器图标、运行的程序文件、可选快捷菜单等内容。Autorun.inf里的“open=程序名称.exe”这一行就是要自动运行的程序名称,比如你放进光盘后,光盘就会运行指定的程序;而“icon=图标名称.ico”则是盘符图标的内容。& f3 i" M9 _ H9 N2 V
一般来说,如果碰上磁盘分区双击打不开时,只能使用右键菜单的“打开”命令来打开,多数是磁盘根目录下有一个Autorun.inf文件在“捣鬼”,你可以将该文件删除;也可以编辑该文件,将“open=程序名称.exe”这一行删除。如果连磁盘分区的图标也改变了,则可以肯定是Autorun.inf文件在捣鬼。3 }5 L' n: T# o) A9 [* K ~$ V5 h
. c& `1 l/ m |" b9 G8 O* m
7 Q9 i5 F. i( V/ F* B4 J( _要注意的是,如果分区的打开形式没有改变,只是单纯的图标改变了,但磁盘分区下没有Autorun.inf文件,则问题出在注册表。单击“开始→运行”,在“运行”对话框中输入“Regedit”并回回车启用注册表:8 F+ x6 ^' [1 C6 H/ c Z0 \+ ]
# G' [: X; Q& `3 T: X1 ]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer,查看Explorer下面有没有 “DriveIcons”子项,如果有,则将它删除。
3 {2 _5 o4 k% I7 ~# Y5 h
. N* U3 B s: k" H- A! W
1 A$ N, W& f2 B8 c# A. f对于分区不能双击打开者:
' P6 H0 i2 b( t8 K
1 @, W+ B! k0 W开始——运行 输入regedit 找到[HKEY_CLASSES_ROOT\Drive\shell]将shell下的全部删除 然后关闭注册表 重新启动笔记本电脑双击分区再看& q% A k9 R. r9 @4 m4 C$ S
5 V; U4 V( Y7 o/ Y
8 Z! b* H" H. Q }* ^# f, \( y通常伴随autorun.inf文件同时出现的问题是病毒导致,所以如果类似操作无效后,建议客户优先进行查杀病毒。
2 S% k& V* i! _, u" z6 G
6 Z$ S, }% y4 f& B7 q. O0 ?% h! u) O3 ^# o! U- X" E* m G1 s
通过注册表编辑器+权限控制,彻底杜绝双击盘符情况下的autorun.inf调用,具体的办法如下:& m: B$ D3 S2 ^7 S: f8 n
3 u6 ~% L# _! u' ^' O1 B$ D1.开始——运行——regedit;
; _) v$ N. `; u P4 w2 E
& X6 X6 z( g; {. `* P/ E% t2.定位到HKEY_CURRENT_USER\Software\microsoft\Windows\CurrentVersion\Explorer\MountPoints2;1 F( s3 z5 L/ P: o& U
6 F) \( e# D7 _4 x. C
3.在MountPoints2上右键——权限;
6 b* L4 ?2 [5 `: V8 T3 B* ~! F8 v8 P1 A/ F
4.添加——输入everyone——检查名称——确定;
7 S |' z& k7 \ Y* n
. |3 K* D8 d- W J5.选择完全控制栏的拒绝,应用,对安全警告回答是;
* k9 ]0 d) M1 J7 f( N+ h( d
/ m1 A) |9 |, ]应该算是比较完美的方案了:经过这样的权限设置,任何情况下的autorun.inf调用将被屏蔽,在默认状态下,带autorun的光盘和优盘被装载的时候,目录会被打开,双击盘符的结果是打开目录,而不是执行程序,同时,右键也不会出现任何形式的自动运行菜单。2 }2 o! }: E' t# o
2 Z1 f; A Y. ~) I$ M, K# e分析一下,那个键值应该就是Windows用来记录和管理双击盘符和盘符上的右键菜单的,在里面查找,然后决定执行什么操作,仔细查看的话,你会发现更多的内容。我们把这个键值的操作权限对everyone屏蔽之后,系统无法访问到这个对应表,于是只有打开的操作。
4 ~7 X- _4 `! h
5 d5 }% g! e1 h7 I, v这样就应该可以彻底的解决自动运行、以及双击盘符带来的染毒问题了. |
|