磁盘D,E用鼠标左键双击不能打开
这就是病毒的高明之处,只是是隐藏了甚至加了系统的属性,所以你只是选择“显示隐藏文件夹”还是无法看到的,你可以再在文件夹选项里再把隐藏受保护的系统文件前面的勾去掉,或者你可以下载 total commander ,然后就可以看到所有文件了,把那个autorun。 ini文件删掉!(如果又被它设置了,只读属性,那还是无法删除的,就先用Total commander把它只读属性去掉然后再删)
先查看移动硬盘
有/~tmp0。1st。exe
/~tmp2
/autorun。 inf三个文件
随手删了/~tmp0。1st。exe
/~tmp2
这两个文件
移动硬盘插上后
双击移动硬盘盘符
系统显...全部
这就是病毒的高明之处,只是是隐藏了甚至加了系统的属性,所以你只是选择“显示隐藏文件夹”还是无法看到的,你可以再在文件夹选项里再把隐藏受保护的系统文件前面的勾去掉,或者你可以下载 total commander ,然后就可以看到所有文件了,把那个autorun。
ini文件删掉!(如果又被它设置了,只读属性,那还是无法删除的,就先用Total commander把它只读属性去掉然后再删)
先查看移动硬盘
有/~tmp0。1st。exe
/~tmp2
/autorun。
inf三个文件
随手删了/~tmp0。1st。exe
/~tmp2
这两个文件
移动硬盘插上后
双击移动硬盘盘符
系统显示“windows找不到~tmp0。1st。
exe文件”。
这个怎么搞?
和下面的方法一样吗?
解决方法如下(以D盘为例):
===================
开始
运行
cmd(打开命令提示符)
D:
dir /a (没有参数A是看不到的,A是显示所有的意思)
此时你会发现一个autorun。
inf文件,约49字节
attrib autorun。inf -s -h -r 去掉autorun。inf文件的系统、只读、隐藏属性,否则无法
删除
del autorun。inf
到这里还没完,因为你双击了D盘盘符没有打开却得到一个错误。
要求定位command。exe,
这个时候自动运行的信息已经加入注册表了。下面清除注册表中相关信息:
开始
运行
regedit
编辑
查找
command。exe
找到的第一个就是D盘的自动运行,删除整个shell子键
完毕,双击D盘,是不是可以打开了?
。
收起