|
发表于 2009-9-8 15:54:51
|
显示全部楼层
来自: 中国吉林吉林市
方法一:' p! E5 h& K0 r
1 m$ |# H5 @8 i4 s! j1."开始-运行",键入cmd后回车,进入DOS状态,输入C:后回车.继尔输入dir/a后车(没有参数a是看不到隐藏文件的.执行a是显示所有文件)
" Q, N- b7 \7 H( ~; H9 l4 X# l2.此时你会发现一个autorun.inf文件,再输入attrib autorun.inf -s -h -r 后回车,此操作目的是去掉autorun.inf文件的"系统"、“只读”、“隐藏”属性,否则无法删除。随后输入del autorun.inf。
9 M0 N: U5 X5 |, C- L( _7 L5 p3.双击c盘试一下,如能打开,就OK.
# j" Z. J. B8 J1 z0 b4 \; {3 o. p6 z. x% i3 ?
) W. u% D8 ]5 e- \" F方法二:
1 M" `+ x- Q/ p4 B
4 ?! A, \- k8 S0 ^, H2 X1. 开机进入安全模式,然后开始-控制面板-文件夹选项-查看。& h% Q- E9 b) R4 \1 P+ D. P2 Z
7 O3 t, p# O- g+ A( t1 G2. 取消隐藏受保护的操作系统文件和隐藏已知文件类型的扩展名,显示所有文件和文件夹。$ K' {6 C( L+ I
1 ^1 Z3 U5 N$ N" `! k3. 鼠标右键点击我的电脑选择打开,鼠标右键点击c盘选择打开。
( s0 G; [2 |# }+ Z ?1 @) b V8 u @- n$ K- X/ s
4. 找到autorun.inf文件,右击一下选择删除。然后重启后尝试。# z7 v( f$ o0 y- ^
- a% i8 Q% G' q
注意:任何双击操作会导致本次操作无效,点autorun.inf的时候,一定小心,别双击了。 f- b$ f2 k5 V/ I [
4 N7 m @% ]: r* n/ K* g- g$ D, K+ m! K0 I, m
方法三:. Y. \7 O* {' |) R" H
& Z/ ?, q W; Z' T
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2]
. I. K0 d5 b- k4 N 在注册表的这个项中寻找带有子项的{数字}项(不同机器数字不同),目标是子项中有shell/autorun这样子项的romReg键,键值为对应驱动器的名称,将shell子项删除, 对应驱动器就可以通过我的电脑双击进入。3 i9 V) W/ X- c
/ A) v6 u4 _5 I7 ?; q例如C盘:HKEY_CURRENT_USER\....\Explorer\MountPoints2\C\Shell\ 下所有键值都删除
7 X# _1 o7 v3 f# Q4 m% {! [& n. u7 ~3 M! ^
9 f0 D" z! I+ T
其实,Autorun.inf不是病毒,它原本应用在光盘上。很多朋友用过那种会自动运行的光盘吧?比如电脑报合订本光盘,该光盘会自动运行全是Autorun.inf文件的功劳。 g, I# w ? p- o; ]) [7 v4 U
Autorun.inf是一个文本形式的配置文件,我们可以用文本编辑软件(如记事本)进行编辑,然后将它放置到驱动器的根目录下。这个文件包含了需要自动运行的命令,如改变的驱动器图标、运行的程序文件、可选快捷菜单等内容。Autorun.inf里的“open=程序名称.exe”这一行就是要自动运行的程序名称,比如你放进光盘后,光盘就会运行指定的程序;而“icon=图标名称.ico”则是盘符图标的内容。
6 p2 |7 @6 `: ^! B# S8 z& T 一般来说,如果碰上磁盘分区双击打不开时,只能使用右键菜单的“打开”命令来打开,多数是磁盘根目录下有一个Autorun.inf文件在“捣鬼”,你可以将该文件删除;也可以编辑该文件,将“open=程序名称.exe”这一行删除。如果连磁盘分区的图标也改变了,则可以肯定是Autorun.inf文件在捣鬼。/ {2 ^2 T- u& P# v1 o( j$ o
9 Z0 j: \3 u1 ~, K$ K
5 X1 b4 t; Z, X0 U
要注意的是,如果分区的打开形式没有改变,只是单纯的图标改变了,但磁盘分区下没有Autorun.inf文件,则问题出在注册表。单击“开始→运行”,在“运行”对话框中输入“Regedit”并回回车启用注册表:
/ C4 z9 ~! o5 m# U
/ p4 R& }0 ]7 |* w- ]! K2 iHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer,查看Explorer下面有没有 “DriveIcons”子项,如果有,则将它删除。
$ Y0 F! u" e! R0 Y( |
" `$ H6 o! {; b$ @# X1 Z$ o9 `( C' g
& ~, _( h, y2 h; z0 W对于分区不能双击打开者:
, N8 L& K/ B+ ]1 M4 R3 j* z2 f! e$ x# U; E$ _# ~! Y
开始——运行 输入regedit 找到[HKEY_CLASSES_ROOT\Drive\shell]将shell下的全部删除 然后关闭注册表 重新启动笔记本电脑双击分区再看
3 `5 t2 H ^, s# y+ A9 q2 S( X" G- ~/ U. I
- ^; f" D+ N6 I5 v
通常伴随autorun.inf文件同时出现的问题是病毒导致,所以如果类似操作无效后,建议客户优先进行查杀病毒。
2 C1 z+ d2 d$ C' q: M6 z
5 S$ i% Y1 J p. I0 Y4 ?
1 \2 e& r: C! D& g( T6 n! T+ T/ R通过注册表编辑器+权限控制,彻底杜绝双击盘符情况下的autorun.inf调用,具体的办法如下:
6 _4 G" c: i. R u
) i. K8 V1 E+ q+ ^1.开始——运行——regedit;
& g6 h! A5 w9 c0 l
5 e. U& T; z3 T% e" }2.定位到HKEY_CURRENT_USER\Software\microsoft\Windows\CurrentVersion\Explorer\MountPoints2;7 Y% `- ]; B9 O6 m' @, Z5 ~
$ ~1 U# Y5 P: _
3.在MountPoints2上右键——权限;) A' {% ^+ B- t4 w6 f) `
6 c, Y* Q, H& C6 k2 j, y9 I4.添加——输入everyone——检查名称——确定;, z q B3 Q1 _/ M1 c5 V5 \& J
" x" e% `. o: ]
5.选择完全控制栏的拒绝,应用,对安全警告回答是;- P0 ~; M4 S5 S8 Q7 B! o
" I$ Z% |: P7 I" z1 M
应该算是比较完美的方案了:经过这样的权限设置,任何情况下的autorun.inf调用将被屏蔽,在默认状态下,带autorun的光盘和优盘被装载的时候,目录会被打开,双击盘符的结果是打开目录,而不是执行程序,同时,右键也不会出现任何形式的自动运行菜单。
$ B+ Y' O+ V! [6 k( d5 D
: A2 p' x- \; K9 ~分析一下,那个键值应该就是Windows用来记录和管理双击盘符和盘符上的右键菜单的,在里面查找,然后决定执行什么操作,仔细查看的话,你会发现更多的内容。我们把这个键值的操作权限对everyone屏蔽之后,系统无法访问到这个对应表,于是只有打开的操作。0 v# G$ Y) d- _6 N5 C; ^
# S* f- X6 _! C7 |7 I% s. _9 O J
这样就应该可以彻底的解决自动运行、以及双击盘符带来的染毒问题了. |
|