|
发表于 2009-9-8 15:54:51
|
显示全部楼层
来自: 中国吉林吉林市
方法一:3 e4 ~3 O! r$ ~
! s6 [ c. W, t: v5 A# N2 P( S1 P
1."开始-运行",键入cmd后回车,进入DOS状态,输入C:后回车.继尔输入dir/a后车(没有参数a是看不到隐藏文件的.执行a是显示所有文件)
9 w( C* F, U3 s: ^2.此时你会发现一个autorun.inf文件,再输入attrib autorun.inf -s -h -r 后回车,此操作目的是去掉autorun.inf文件的"系统"、“只读”、“隐藏”属性,否则无法删除。随后输入del autorun.inf。
/ z! [0 T8 ]* Q3.双击c盘试一下,如能打开,就OK.! k+ Z% }- } c* t8 G
+ s! J3 F( R2 O% A& E+ U
9 X1 o3 i: u; _( S# x1 ~方法二:0 B/ o" F; E2 ]
* k$ d( X4 r7 r, v1. 开机进入安全模式,然后开始-控制面板-文件夹选项-查看。
% v( P' x! U+ N! m3 |
/ K6 g5 T5 z2 p3 H Q; x7 I2. 取消隐藏受保护的操作系统文件和隐藏已知文件类型的扩展名,显示所有文件和文件夹。
- Z3 f4 S: U% r8 v) m: ~
$ h$ t6 q6 f, e0 ~, A3. 鼠标右键点击我的电脑选择打开,鼠标右键点击c盘选择打开。$ Q% C1 F( v% K& o: s; K2 S
8 e! L0 r. G( {4 G. P
4. 找到autorun.inf文件,右击一下选择删除。然后重启后尝试。
) j/ ^$ K/ z8 l* j; K
( w) L* n( ?4 U8 R. W% |注意:任何双击操作会导致本次操作无效,点autorun.inf的时候,一定小心,别双击了。
; {& z, y- v* c3 Y9 N8 @0 ?
% U+ u' T$ x# H( X3 U+ K2 D" d) N
方法三:
2 p i* z4 U% D9 c S3 }5 r8 k" T/ Y
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2]
6 }! {& |; ~6 \! k( E7 s! { 在注册表的这个项中寻找带有子项的{数字}项(不同机器数字不同),目标是子项中有shell/autorun这样子项的romReg键,键值为对应驱动器的名称,将shell子项删除, 对应驱动器就可以通过我的电脑双击进入。2 I: l/ _- ]& b% M+ ^4 i& N
. Q: z4 y- t7 W1 o( X例如C盘:HKEY_CURRENT_USER\....\Explorer\MountPoints2\C\Shell\ 下所有键值都删除" Z4 t% B1 p/ W4 I& }! N
8 P7 v+ L) a N9 ~ [# j9 h% {$ `+ v2 s8 S2 s
其实,Autorun.inf不是病毒,它原本应用在光盘上。很多朋友用过那种会自动运行的光盘吧?比如电脑报合订本光盘,该光盘会自动运行全是Autorun.inf文件的功劳。1 m( @, \% @3 Z" |$ k; g* e
Autorun.inf是一个文本形式的配置文件,我们可以用文本编辑软件(如记事本)进行编辑,然后将它放置到驱动器的根目录下。这个文件包含了需要自动运行的命令,如改变的驱动器图标、运行的程序文件、可选快捷菜单等内容。Autorun.inf里的“open=程序名称.exe”这一行就是要自动运行的程序名称,比如你放进光盘后,光盘就会运行指定的程序;而“icon=图标名称.ico”则是盘符图标的内容。
) b0 {: g3 f) H/ x3 x' d 一般来说,如果碰上磁盘分区双击打不开时,只能使用右键菜单的“打开”命令来打开,多数是磁盘根目录下有一个Autorun.inf文件在“捣鬼”,你可以将该文件删除;也可以编辑该文件,将“open=程序名称.exe”这一行删除。如果连磁盘分区的图标也改变了,则可以肯定是Autorun.inf文件在捣鬼。
' V: H6 w+ [( }
" q6 o& T4 i0 F$ F. \
: i ^7 w8 J( W5 L8 l) G; p要注意的是,如果分区的打开形式没有改变,只是单纯的图标改变了,但磁盘分区下没有Autorun.inf文件,则问题出在注册表。单击“开始→运行”,在“运行”对话框中输入“Regedit”并回回车启用注册表:
2 F1 Z) A5 g1 L# f4 Y6 t# F) O9 m! E3 M% T+ J$ w; z
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer,查看Explorer下面有没有 “DriveIcons”子项,如果有,则将它删除。+ U0 p, O* `' @9 G0 R: l
, `2 H7 {! V, s# z% f
9 p6 R h! z% ?$ l对于分区不能双击打开者:' ^ A, U6 l! U9 d \; E4 C7 W
# z, _( m5 U" f/ ?1 k- V
开始——运行 输入regedit 找到[HKEY_CLASSES_ROOT\Drive\shell]将shell下的全部删除 然后关闭注册表 重新启动笔记本电脑双击分区再看/ `8 A1 U3 k4 F( {$ ^+ b8 D
, z" m! e/ g1 {: g/ _0 t
8 {' c# m+ y% P$ W5 K4 n通常伴随autorun.inf文件同时出现的问题是病毒导致,所以如果类似操作无效后,建议客户优先进行查杀病毒。
' R" A) _/ s* k
H# s4 I! H+ p0 O0 z+ F% Y- T: [; e' a# I
通过注册表编辑器+权限控制,彻底杜绝双击盘符情况下的autorun.inf调用,具体的办法如下:
8 v2 @, v! ]. j6 [
: f, Y9 f/ v" a: F6 a1.开始——运行——regedit;
. n, P( u- P o5 q3 x& A# x! P! Y* d7 V9 v3 t
2.定位到HKEY_CURRENT_USER\Software\microsoft\Windows\CurrentVersion\Explorer\MountPoints2;
: A0 w5 T- w% E0 S1 s8 T
, Y, ^5 a8 R3 c7 t9 y3.在MountPoints2上右键——权限;
9 h; K6 a) m4 j, q% [
3 x, ~) l- \+ `) }4.添加——输入everyone——检查名称——确定;! U& ^6 i% ?! M
6 X3 W; L4 p5 Q% `5.选择完全控制栏的拒绝,应用,对安全警告回答是;
; N3 g# \5 r/ e& G$ T' H) ^2 p" {0 e1 l0 j! p, Q+ _% w# d# B
应该算是比较完美的方案了:经过这样的权限设置,任何情况下的autorun.inf调用将被屏蔽,在默认状态下,带autorun的光盘和优盘被装载的时候,目录会被打开,双击盘符的结果是打开目录,而不是执行程序,同时,右键也不会出现任何形式的自动运行菜单。7 g5 l( D# U! p- r0 l+ X
" }3 T+ u U1 f+ W1 Y! d8 T
分析一下,那个键值应该就是Windows用来记录和管理双击盘符和盘符上的右键菜单的,在里面查找,然后决定执行什么操作,仔细查看的话,你会发现更多的内容。我们把这个键值的操作权限对everyone屏蔽之后,系统无法访问到这个对应表,于是只有打开的操作。
/ C/ r9 J0 ^8 i& L
2 m1 k4 ^/ ~4 E! t2 {+ g这样就应该可以彻底的解决自动运行、以及双击盘符带来的染毒问题了. |
|