jungege80626 - 2006-8-8 10:43:00
我的系统盘是D盘,但最近发现双击D盘无法打开,右键点后菜单第一行居然是“播放”,第四行才是“打开”。光驱也不见了,只剩下一个虚拟光驱。请哪位老大指点一下!
简单就是美 - 2006-8-8 11:14:00
右击D盘选择第四项“打开”,一定可以正常进入D盘根目录,然后查看一下有没有autorun.inf和folder.htt两个文件,若有则删除掉。(这两个文件有可能隐藏,所以要在文件夹选项中选择显示隐藏文件。)然后用最新版本的杀软杀毒。光驱不见了,先打开设备管理器查看一下光驱是否在工作,重装一下驱动。进入磁盘管理(diskmgmt.msc),查看一下光驱是否没有分配盘符,分配盘符的办法见图
附件:
439953200688110640.PNG
jungege80626 - 2006-8-8 11:30:00
只有autorun,没有folder,autorun删了又会自动重建。
设备管理器里看哪个是光驱啊?
ADL - 2006-8-8 12:50:00
进安全模式杀干净病毒,再删除autorun.inf
不然开机又恢复了!
LibraYu - 2006-8-8 14:28:00
关注中.
zgr稳得起 - 2006-8-8 14:50:00
[version]
Signature=$CHICAGO$
[defaultinstall]
delreg=deleteMe
[deleteMe]
HKCR,Folder\shell\open
----------------------------------------------------------------------------------
open.inf
首先将上面蓝绿色的字符复制到记事本中再保存为后缀名为“inf”的“open.inf”文件名,找到它右击它选择“安装”即可,
再将下面红色的字符代码复制到记事本中再保存后缀名为“REG”的文件名,找到它双击它导入注册表即可。(注意:这两个文件执行有先
后次序,必须先执行后缀名为inf的文件再执行后缀名为reg的文件)
----------------------------------------------------------------------------------
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\Folder\shell\open]
"BrowserFlags"=dword:00000010
"ExplorerFlags"=dword:00000012
[HKEY_CLASSES_ROOT\Folder\shell\open\command]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
00,5c,00,45,00,78,00,70,00,6c,00,6f,00,72,00,65,00,72,00,2e,00,65,00,78,00,\
65,00,20,00,2f,00,69,00,64,00,6c,00,69,00,73,00,74,00,2c,00,25,00,49,00,2c,\
00,25,00,4c,00,00,00
[HKEY_CLASSES_ROOT\Folder\shell\open\ddeexec]
@="[ViewFolder(\"%l\", %I, %S)]"
"NoActivateHandler"=""
[HKEY_CLASSES_ROOT\Folder\shell\open\ddeexec\application]
@="Folders"
[HKEY_CLASSES_ROOT\Folder\shell\open\ddeexec\ifexec]
@="[]"
[HKEY_CLASSES_ROOT\Folder\shell\open\ddeexec\topic]
@="AppProperties"
jzlxpptt - 2006-8-8 14:52:00
但是“后退”键不能用了,请教楼上兄弟
jungege80626 - 2006-8-8 20:15:00
请教五楼的大师,你那么复杂的程序是解决我的哪个问题啊?D盘还是光驱?
zgr稳得起 - 2006-8-8 20:26:00
| 引用: |
【jungege80626的贴子】请教五楼的大师,你那么复杂的程序是解决我的哪个问题啊?D盘还是光驱? ……………… |
不是你的D盘不能打开了吗?五楼就是试试看能否解决打开盘符的问题。
水漫金山 - 2006-8-8 20:40:00
rose病毒(rose.exe)是一种良性病毒,由2个文件载体构成,即 ROSE.EXE 及 AUTOEXEC.BAT,利用了双击存储设备自读autorun.inf 信息文本的漏洞,在系统中占用大量cpu资源,会引起部分操作系统崩溃,表现在开机自检后直接并反复重启,无法进入系统。
病毒特征:用鼠标点击磁盘盘符没有反应,只能通过右键菜单打开选项打开,且在右键菜单里新增了自动播放,发作时会导致系统无法启动。大部分通过U盘、移动硬盘等存储设备传播。
此病毒在武汉地区众多高校盛行。武汉科技大学、华中师范大学、华中科技大学以及湖北警官学院等分别以公告或是论坛形式发布病毒警告或解决方法,而全国其他地区并无此病毒报告。这也是因为该病毒主要通过移动存储设备(U盘,移动硬盘等)传播,目前暂未发现网络传播实例。
附:教你手动杀毒
1、调出任务管理器,在进程页面中结束掉所有名称为Rose.exe的进程(建议在后面的操作中反复此操作,以确保病毒文件不会反复发作)。
2、在开始--运行中输入“regedit”(XP系统)打开注册表,查找所有的“rose.exe”键值项,找到后将整个shell子键删除。
3、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。
4、对每个盘符点右键-打开进入(切记不能双击),删掉所有的rose.exe和autorun.inf文件。
5、在c:windowssystem32下查找有没有rose.exe文件,如果存在就直接删掉。
rose病毒:
症状:双击盘符无法打开,只能通过右键打开;几天之后删除系统NTDETECT.COM文件,系统无法启动。
传播途径:U盘、MP3、移动硬盘
检查方法:将文件夹选项--查看中的"隐藏受保护的操作系统文件(推荐)"前的勾去掉,并在此项下面选择“显示所有文件和文件夹”。然后打开任一盘符,如果发现有“rose.exe”和“AUTORUN.INF”文件,则已中毒。
解决方法:
手动:
结束rose.exe进程,然后删掉以下文件:各个盘符下的autorun.inf和rose.exe文件(包括自己的U盘等),c:\windows\system32\run.reg,c:\windows\system32\systemdate.ini(里面记录着删掉NTDETECT.COM文件的时间),d:\systemfile.com文件;最后将注册表中HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下面的dll键值删掉,然后重启即可。
jungege80626 - 2006-8-9 22:57:00
可惜我的系统里没有ROSE,明显不是这种毒。
cick - 2006-8-9 23:49:00
打开任务管理器,看下有没有WINLOGON.exe进程,记住是大写的,如果有那就是中了“落雪”病毒,我的是从网络感染的,搞了一天也没办法除掉,要格式化C、D两个盘再重装系统才行,因为在D盘里也有病毒。如果哪位高手有解决办法,能不能传上杰共享。
jungege80626 - 2006-8-10 11:44:00
没有大写的,只有小写的,不是落雪病毒!
© 2000 - 2026 Rising Corp. Ltd.