|
发表于 2009-9-8 15:54:51
|
显示全部楼层
来自: 中国吉林吉林市
方法一:
; T% h& S( a0 o4 z0 }9 }+ i! ?: d2 E) m1 R4 d* Y5 B& n# r8 g- I
1."开始-运行",键入cmd后回车,进入DOS状态,输入C:后回车.继尔输入dir/a后车(没有参数a是看不到隐藏文件的.执行a是显示所有文件)
8 A+ p6 f/ F: Q2 T! v2.此时你会发现一个autorun.inf文件,再输入attrib autorun.inf -s -h -r 后回车,此操作目的是去掉autorun.inf文件的"系统"、“只读”、“隐藏”属性,否则无法删除。随后输入del autorun.inf。
* b& `0 S" N% F J6 a3.双击c盘试一下,如能打开,就OK.
- c7 W7 N1 J- y2 c/ _ [
* v4 Z8 v* {6 V& L9 _2 N) x& p: J# c a
方法二:+ l' ?. v: q. H: P6 l. `
5 q4 d1 E/ w: x, \
1. 开机进入安全模式,然后开始-控制面板-文件夹选项-查看。3 ^/ n, {( G6 G& t. Z5 {6 A5 V! Q7 r
1 a3 N8 O. g* r% M8 i2 l0 @2. 取消隐藏受保护的操作系统文件和隐藏已知文件类型的扩展名,显示所有文件和文件夹。+ Y4 R; P$ h$ l) }( C: a! ?2 |
2 v& x5 j: h3 D" J" X( j, m3. 鼠标右键点击我的电脑选择打开,鼠标右键点击c盘选择打开。
: M. D! n }2 s- J
2 f/ L9 k. E- Z7 G4. 找到autorun.inf文件,右击一下选择删除。然后重启后尝试。
* K6 @8 B' G6 c
6 w) E5 [( N3 l% _! V ^注意:任何双击操作会导致本次操作无效,点autorun.inf的时候,一定小心,别双击了。8 a2 g* z1 N5 p5 w1 t
) \5 j7 m3 U5 L$ U6 Z
( K4 d5 x, S6 ^6 t方法三:9 J+ q2 P# @6 C
5 V: N8 U6 f6 ~, T5 v- b[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2]
; _" g; g9 H/ Q' f5 ] L C 在注册表的这个项中寻找带有子项的{数字}项(不同机器数字不同),目标是子项中有shell/autorun这样子项的romReg键,键值为对应驱动器的名称,将shell子项删除, 对应驱动器就可以通过我的电脑双击进入。
2 E' E* V! v% b) L2 ^) e0 d" F) H& x D) H2 i- K8 N0 v* [
例如C盘:HKEY_CURRENT_USER\....\Explorer\MountPoints2\C\Shell\ 下所有键值都删除- t8 _: f$ M5 G! o- _
3 ]+ ?) q3 y7 L+ C; o
/ R* K" a& o5 B+ g! h
其实,Autorun.inf不是病毒,它原本应用在光盘上。很多朋友用过那种会自动运行的光盘吧?比如电脑报合订本光盘,该光盘会自动运行全是Autorun.inf文件的功劳。# Q( {5 d2 x7 \) z
Autorun.inf是一个文本形式的配置文件,我们可以用文本编辑软件(如记事本)进行编辑,然后将它放置到驱动器的根目录下。这个文件包含了需要自动运行的命令,如改变的驱动器图标、运行的程序文件、可选快捷菜单等内容。Autorun.inf里的“open=程序名称.exe”这一行就是要自动运行的程序名称,比如你放进光盘后,光盘就会运行指定的程序;而“icon=图标名称.ico”则是盘符图标的内容。0 v3 n/ i$ s& A$ b
一般来说,如果碰上磁盘分区双击打不开时,只能使用右键菜单的“打开”命令来打开,多数是磁盘根目录下有一个Autorun.inf文件在“捣鬼”,你可以将该文件删除;也可以编辑该文件,将“open=程序名称.exe”这一行删除。如果连磁盘分区的图标也改变了,则可以肯定是Autorun.inf文件在捣鬼。
9 j$ z. ?+ O6 { P* ^# ^$ ~
8 {: F/ ^; P4 g. y2 E- j/ M8 N% Q7 Y& E( R9 K k
要注意的是,如果分区的打开形式没有改变,只是单纯的图标改变了,但磁盘分区下没有Autorun.inf文件,则问题出在注册表。单击“开始→运行”,在“运行”对话框中输入“Regedit”并回回车启用注册表:
& z, m5 y+ [# H7 I4 v" t" H! R3 n1 u; j5 a+ Z4 ~- U
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer,查看Explorer下面有没有 “DriveIcons”子项,如果有,则将它删除。
8 \& [- k! @/ D2 J9 W& g6 ^# z1 u ~3 j, v1 u9 i
: }4 b! x, I; D! B9 k
对于分区不能双击打开者:
& p# M: d. D7 B
, ]3 A0 I/ k$ H6 b6 y6 H8 f开始——运行 输入regedit 找到[HKEY_CLASSES_ROOT\Drive\shell]将shell下的全部删除 然后关闭注册表 重新启动笔记本电脑双击分区再看
( O ?1 Q; [# M- w% I& f, d
$ F! _, ]: A, O( `: S( I, t( s9 j3 }: I# A5 {2 A
通常伴随autorun.inf文件同时出现的问题是病毒导致,所以如果类似操作无效后,建议客户优先进行查杀病毒。5 ^# ^: H# u3 F! D/ s
9 U. X2 m9 s0 C" @" k5 }% }
2 ~2 @/ A5 t6 u4 S通过注册表编辑器+权限控制,彻底杜绝双击盘符情况下的autorun.inf调用,具体的办法如下:
# S% k1 u2 u2 ?
$ r2 S E- ]: V1.开始——运行——regedit;
& m& t2 N' _9 [! Z7 [! R" ~! p& v" C( e+ h* u
2.定位到HKEY_CURRENT_USER\Software\microsoft\Windows\CurrentVersion\Explorer\MountPoints2;
3 H+ s4 ]' v+ ?6 B8 g$ ~5 H
4 r" m: n3 j+ F( c3.在MountPoints2上右键——权限;
Y4 i3 o' D% R; @ K# [+ ]6 J" @# c- H+ i1 a& Z" q
4.添加——输入everyone——检查名称——确定;/ N1 p$ H1 m( b1 i. q
4 h; o1 B3 |, L7 Z2 R' r4 b+ S
5.选择完全控制栏的拒绝,应用,对安全警告回答是;
# y, x& R% Y5 A0 S
8 k- `5 x4 U; X6 S应该算是比较完美的方案了:经过这样的权限设置,任何情况下的autorun.inf调用将被屏蔽,在默认状态下,带autorun的光盘和优盘被装载的时候,目录会被打开,双击盘符的结果是打开目录,而不是执行程序,同时,右键也不会出现任何形式的自动运行菜单。! `$ Z9 u. ]4 j4 R3 S i2 }
q+ V- ]) w7 [ b. V- _分析一下,那个键值应该就是Windows用来记录和管理双击盘符和盘符上的右键菜单的,在里面查找,然后决定执行什么操作,仔细查看的话,你会发现更多的内容。我们把这个键值的操作权限对everyone屏蔽之后,系统无法访问到这个对应表,于是只有打开的操作。
; ~: D0 O! Q4 t) z9 b" b+ A$ R# X3 J. `
这样就应该可以彻底的解决自动运行、以及双击盘符带来的染毒问题了. |
|