电脑中毒了,优盘打不开!!!

我的电脑插上优盘,无论双击还是右键点击都显示打开方式,而且还不能格式化!所有的优盘都是这样。咋办呀??ps:其他盘均可正常使用!只是优盘打不开。... 我的电脑插上优盘,无论双击还是右键点击都显示打开方式,而且还不能格式化!所有的优盘都是这样。咋办呀??
ps:其他盘均可正常使用!只是优盘打不开。
展开
 我来答
freakzuk
2007-04-13 · TA获得超过936个赞
知道小有建树答主
回答量:1907
采纳率:0%
帮助的人:1412万
展开全部
很明显,中了如虫病毒,也就是说,双击变autorun了,这个时候千万不要再双击了,双击就等于从新安装病毒了。我举一个例子,一般情况下按这个杀就可以了
今天刚清除了sms.exe病毒(瑞星称为 Trojan.PSW.QQPass.pqb 病毒),现在将方法汇总一下,供大家参考:

特征:在每个盘根目录下自动生成sxs.exe,autorun.inf文件,有的还在windows\system32下生成SVOHOST.exe 或 sxs.exe ,文件属性为隐含属性。自动禁用杀毒软件。

传染途径:主要通过U盘,移动硬盘

迷惑性:

1、按ctrl+del+alt查看进程,可能多出svohost进程,他与系统自带的svchost只差一字,大家要看清楚!

2、注册表修改项隐蔽更强,如何修改我将在下面详细说明。

3、自动修改注册表,使系统“显示所有隐藏文件”功能失效,从而达到隐藏自己病毒体文件的目的。

清除办法:

建议到安全模式下,网上有许多网友说直接搜索sms.exe文件删除是不可以的,因为一删除后,只要你刷新就立刻出现。

1、关闭病毒进程

Ctrl + Alt + Del 任务管理器,在进程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一个字母),有的话就将它结束掉(并不是所有的系统都显示有这个进程,没有的就略过此步)。

2、恢复注册表(有的系统可能病毒没有修改注册表,检验办法是,如果您的系统能看到隐藏文件那么这步可以省略,建议大家都看一下)

(删除病毒自启动项)打开注册表 运行——regedit

HKEY_LOCAL_MACHINE>;SOFTWARE>;Microsoft>;Windows>;CurrentVersion>;Run

SVOHOST.exe 或 sxs.exe

下找到 SoundMam(注意不是soundman,只差一个字母) 键值,可能有两个,删除其中的键值为 C:\\WINDOWS\system32\SVOHOST.exe 的(显示出被隐藏的系统文件)

HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1

这里要注意,病毒会把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,类型为REG_SZ,并且把键值改为0!我们将这个改为1是毫无作用的。大家要看清楚CheckedValue后面的类型,正确的是“RED_DWORD”而不是“REG_SZ”(有部分病毒变种会直接把这个CheckedValue给删掉,只需和下面一样,自己再重新建一个就可以了)

方法:删除此CheckedValue键值,单击右键 新建——Dword值——命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。在文件夹——工具——文件夹选项中将系统文件和隐藏文件设置为显示

3、删除病毒体文件

在分区盘上单击鼠标右键——打开,看到每个盘跟目录下有 autorun.inf 和 sxs.exe 两个文件,将其删除。

最彻底的删除办法是:单击开始--运行--cmd 确定后在dos状态下写如下命令(一般系统盘跟目录下可能没有病毒体文件,但是其他盘应该都存在)

attrib -h -r -s c:\sxs.exe

del c:\sxs.exe

attrib -h -s -r c:\autorun.inf

del c:\autorun.inf

attrib -h -r -s d:\sxs.exe

del d:\sxs.exe

attrib -h -s -r d:\autorun.inf

del d:\autorun.inf

如果大家还有其他的盘符可以参考我上面的写一下就可以,如果有E盘,那就是

attrib -h -r -s e:\sxs.exe

del e:\sxs.exe

attrib -h -s -r e:\autorun.inf

del e:\autorun.inf

=============建议大家可以写成一的批处理,然后运行一下就ok了。

最后到 C:\\WINDOWS\system32\ 目录下删除 SVOHOST.exe 或 sxs.exe

为了方便大家我写了一个批处理删除病毒体文件,运行的时候如果提示“没有发现该文件”说明找不到病毒体文件,没有关系的。因为有些目录病毒可能没有复制到里面去。

大家把这个复制后用文本文件保存,然后改名为delsxs.bat,最后双击运行就ok了,我只写到G盘的,估计就够用的,另外加了个h(u)盘的

attrib -h -r -s c:\sxs.exe

del c:\sxs.exe

attrib -h -s -r c:\autorun.inf

del c:\autorun.inf

attrib -h -r -s d:\sxs.exe

del d:\sxs.exe

attrib -h -s -r d:\autorun.inf

del d:\autorun.inf

attrib -h -r -s e:\sxs.exe

del e:\sxs.exe

attrib -h -s -r e:\autorun.inf

del e:\autorun.inf

attrib -h -r -s f:\sxs.exe

del f:\sxs.exe

attrib -h -s -r f:\autorun.inf

del f:\autorun.inf

attrib -h -r -s g:\sxs.exe

del g:\sxs.exe

attrib -h -s -r g:\autorun.inf

del g:\autorun.inf

attrib -h -r -s h:\sxs.exe

del h:\sxs.exe

attrib -h -s -r h:\autorun.inf

del h:\autorun.inf

最后提醒大家的是:使用u盘或者是移动硬盘的时候要在插入后,立刻按住shift键,防止自动运行程序启动,打开的时候要点右键--打开,这样病毒就不会运行(如果存在病毒文件sxs.exe和autorun.inf直接删除就ok了),否则如果你的u盘上有此病毒,你双击后,非但打不开u盘,还运行了病毒程序,呵呵上面做的一切都要重做了哦。

至于杀毒软件不能自动启动的问题,那可以重新安装或者参考各杀毒软件的处理办法了,这里就不一一列举了
回答者:freakzuk - 经理 五级 4-13 09:57
修改答复: freakzuk,您要修改的答复如下: 积分规则 关闭
很明显,中了如虫病毒,也就是说,双击变autorun了,这个时候千万不要再双击了,双击就等于从新安装病毒了。我举一个例子,一般情况下按这个杀就可以了
今天刚清除了sms.exe病毒(瑞星称为 Trojan.PSW.QQPass.pqb 病毒),现在将方法汇总一下,供大家参考:

特征:在每个盘根目录下自动生成sxs.exe,autorun.inf文件,有的还在windows\system32下生成SVOHOST.exe 或 sxs.exe ,文件属性为隐含属性。自动禁用杀毒软件。

传染途径:主要通过U盘,移动硬盘

迷惑性:

1、按ctrl+del+alt查看进程,可能多出svohost进程,他与系统自带的svchost只差一字,大家要看清楚!

2、注册表修改项隐蔽更强,如何修改我将在下面详细说明。

3、自动修改注册表,使系统“显示所有隐藏文件”功能失效,从而达到隐藏自己病毒体文件的目的。

清除办法:

建议到安全模式下,网上有许多网友说直接搜索sms.exe文件删除是不可以的,因为一删除后,只要你刷新就立刻出现。

1、关闭病毒进程

Ctrl + Alt + Del 任务管理器,在进程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一个字母),有的话就将它结束掉(并不是所有的系统都显示有这个进程,没有的就略过此步)。

2、恢复注册表(有的系统可能病毒没有修改注册表,检验办法是,如果您的系统能看到隐藏文件那么这步可以省略,建议大家都看一下)

(删除病毒自启动项)打开注册表 运行——regedit

HKEY_LOCAL_MACHINE>;SOFTWARE>;Microsoft>;Windows>;CurrentVersion>;Run

SVOHOST.exe 或 sxs.exe

下找到 SoundMam(注意不是soundman,只差一个字母) 键值,可能有两个,删除其中的键值为 C:\\WINDOWS\system32\SVOHOST.exe 的(显示出被隐藏的系统文件)

HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1

这里要注意,病毒会把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,类型为REG_SZ,并且把键值改为0!我们将这个改为1是毫无作用的。大家要看清楚CheckedValue后面的类型,正确的是“RED_DWORD”而不是“REG_SZ”(有部分病毒变种会直接把这个CheckedValue给删掉,只需和下面一样,自己再重新建一个就可以了)

方法:删除此CheckedValue键值,单击右键 新建——Dword值——命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。在文件夹——工具——文件夹选项中将系统文件和隐藏文件设置为显示

3、删除病毒体文件

在分区盘上单击鼠标右键——打开,看到每个盘跟目录下有 autorun.inf 和 sxs.exe 两个文件,将其删除。

最彻底的删除办法是:单击开始--运行--cmd 确定后在dos状态下写如下命令(一般系统盘跟目录下可能没有病毒体文件,但是其他盘应该都存在)

attrib -h -r -s c:\sxs.exe

del c:\sxs.exe

attrib -h -s -r c:\autorun.inf

del c:\autorun.inf

attrib -h -r -s d:\sxs.exe

del d:\sxs.exe

attrib -h -s -r d:\autorun.inf

del d:\autorun.inf

如果大家还有其他的盘符可以参考我上面的写一下就可以,如果有E盘,那就是

attrib -h -r -s e:\sxs.exe

del e:\sxs.exe

attrib -h -s -r e:\autorun.inf

del e:\autorun.inf

=============建议大家可以写成一的批处理,然后运行一下就ok了。

最后到 C:\\WINDOWS\system32\ 目录下删除 SVOHOST.exe 或 sxs.exe

为了方便大家我写了一个批处理删除病毒体文件,运行的时候如果提示“没有发现该文件”说明找不到病毒体文件,没有关系的。因为有些目录病毒可能没有复制到里面去。

大家把这个复制后用文本文件保存,然后改名为delsxs.bat,最后双击运行就ok了,我只写到G盘的,估计就够用的,另外加了个h(u)盘的

attrib -h -r -s c:\sxs.exe

del c:\sxs.exe

attrib -h -s -r c:\autorun.inf

del c:\autorun.inf

attrib -h -r -s d:\sxs.exe

del d:\sxs.exe

attrib -h -s -r d:\autorun.inf

del d:\autorun.inf

attrib -h -r -s e:\sxs.exe

del e:\sxs.exe

attrib -h -s -r e:\autorun.inf

del e:\autorun.inf

attrib -h -r -s f:\sxs.exe

del f:\sxs.exe

attrib -h -s -r f:\autorun.inf

del f:\autorun.inf

attrib -h -r -s g:\sxs.exe

del g:\sxs.exe

attrib -h -s -r g:\autorun.inf

del g:\autorun.inf

attrib -h -r -s h:\sxs.exe

del h:\sxs.exe

attrib -h -s -r h:\autorun.inf

del h:\autorun.inf

最后提醒大家的是:使用u盘或者是移动硬盘的时候要在插入后,立刻按住shift键,防止自动运行程序启动,打开的时候要点右键--打开,这样病毒就不会运行(如果存在病毒文件sxs.exe和autorun.inf直接删除就ok了),否则如果你的u盘上有此病毒,你双击后,非但打不开u盘,还运行了病毒程序,呵呵上面做的一切都要重做了哦。

至于杀毒软件不能自动启动的问题,那可以重新安装或者参考各杀毒软件的处理办法了,这里就不一一列举了
作业怎么做
2007-04-13 · TA获得超过1143个赞
知道小有建树答主
回答量:225
采纳率:0%
帮助的人:162万
展开全部
双击硬盘盘符打不开文件的处理方法

电脑用的是Windows XP,在一次上网后出现双击硬盘盘符C;D;E;F都打不开文件,但可用右键点“打开”命令打开。 另右键可以看到"自动播放"
双击硬盘盘符时软驱灯亮,并工作。我修改鼠标属性、杀毒、进安全模式也改不过来。格式化重装系统后,C盘双击可打开,D;E;F盘双击后均显示:
Windows无法找到Desktop.exe。
打开“文件”类型的文件需要该程序。

键入要使用的可执行文件:C:
------------说明:这类病情症状并不是唯一的,无法找到的内容可能不一样.有时可能是"Windows无法找到setup.exe"或显示"控制面版"什么的
这是因为病毒在驱动器下面写入了一个AutoRun.inf文件.解决方法如下(以D盘为例):

开始---运行---cmd(打开命令提示符) (也可以在"工具-文件夹选项-查看"中选中"显示所有文件及文件夹")

D: dir /a (没有参数A是看不到的,A是显示所有的意思) 此时你会发现一个autorun.inf文件
attrib autorun.inf -s -h -r 去掉autorun.inf文件的系统、只读、隐藏属性,否则无法删除 autorun.inf ,
del autorun.inf
到这里还没完,因为你双击了D盘盘符没有打开却得到一个错误。要求定位DESKTOP.exe,
这个时候自动运行的信息已经加入注册表了。下面清除注册表中相关信息:
开始
运行
regedit
编辑
查找
DESKTOP.exe 或是查找"autorun"
找到的第一个就是D盘的自动运行,删除整个shell子键(注意,删的时候一定要是shell这个子健,如果查找的是别的项或子键,一定不要乱删,否则系统起不来不要来找我哦)
完毕.
重复以上操作数次,解决其他驱动器的问题,注册表中的信息是在一起的,在删除D盘
ShellOpenAutorun的时候顺便都删除了吧。

**********************************************************************************
关于双击打开移动硬盘/硬盘/优盘 提示:拒绝访问的解决办法

方法一:中毒后,双击打不开硬盘盘符只能用右键打开,解决方法

解决办法:

电脑中毒后,升级瑞星,杀过毒,但出现除c盘外,d盘e盘两个分驱只能用鼠标在盘符上点右键,在弹出的菜单上选择“打开”才能打开,并且在菜单中第一项变为“自动播放”,双击会弹出选择打开文件关联的对话框。

下边如何解决:

1.点击windows桌面左下角的开始,选择:运行

2.在对话框中输入“regedit”

3.在注册表编辑器中展开
hkey_current_user\software\microsoft\windows\currentversion\explorer\mountpoints2

4.将子目录下所有带加号“+”的项依次展开,如有一项叫做“command”的,这就个就是关键了!将之前的“autorun”的目录整个删除。

搞定!

链接地址: 方法一

方法二:

问:

电脑中的硬盘只能右键单击打开,双击打不开是什么原因呢?怎么解决啊?

答:

有这么几种,1、中毒了,杀!(好象是欢乐时光之类的),先用杀毒软件杀一次。
2、你双击硬盘不能打开,可能是你修改了左键第一个默认"打开"把他改成了其它不可运行的命令,你可以试着打开资源管理器,点工具-文件夹选项(win98和winxp略有区别)--文件类型,找到驱动器那栏,点高级,就可以编辑有关驱动器的打开方式了,默认是find,如果你面有几个选项,你可以选择删除其它选项,或者选中find,点设置默认**,就可以了

或者:
---------------------
中了病毒,解决方案如下:
爱情后门的后遗症解决方案,也就是硬盘不能双击打开.
(这个问题我在咱们论坛求了好几天,看来求人不如求己.今天我把解决的方法告诉大家,给大家一个帮助.)

病毒变向感染可执行文件
病毒可能会将EXE文件改名为ZMX文件,并设置属性为“隐藏”和“系统”,如:病毒搜索到
一个名为“Winword.exe”的文件,会将其改名“Winword.zmx”并设置属性“隐藏”和“系
统”,然后释放一个名为“Winword.exe”的病毒复本。
这个功能的条件是:病毒运行后,每隔一小时会检查系统中是否有“网络映射驱动器”和
“可移动驱器”,如果有,侧会进行上述变相的文件感染。

· 手动清除:
该病毒手工清除比较困难,建议使用杀毒软件或专杀工具,推荐到安全模式查杀。
注意:如果您的机器上有“可移动磁盘”和“网络映射驱动器”时,请注意搜索所有的
“*.zmx”文件,找到后请将其后缀改名为exe。推荐使用专杀工具来清除,可以自动恢复被病
毒改名的正常文件。

cmd中通过下面这条命令改回属性:attrib -s -h *.zmx /s(在发现zmx文件的磁盘跟目录下运行,如:F:\>attrib -s -h *.zmx /s)

如果你嫌一个一个改文件后缀名很烦,可以新建一个txt文件。输入如下内容:
@dir /b /s *.zmx>zmx_file.txt
@for /f "delims==" %%a in (zmx_file.txt) do ren "%%a" *.exe
@del zmx_file.txt
然后保存成lovegate_rename_files.bat。把此文件copy到发现zmx文件的磁盘跟目录下,双击。

d、e、f、g盘(如果有的话)双击不能直接打开,说Windows无法找到COMMAND.EXE文件,要求定位该文件,定位为C:\\windows\\explorer之后每次打开会提示“/StartExplorer”出错,然后依然能打开驱动器文件夹。 ==============这是杀毒软件没有搞定,留下的后遗症======

解决方法如下: 病毒在你的每个驱动器下面写入了一个AutoRun.inf文件内容为: open="X:\\command.exe" /StartExplorer X为驱动器盘符.

所以,如果你没有杀毒,每次点开/D/E/F/G盘都会激活病毒瑞星比较笨不会帮你搞定这个问题(就算升级到最新版也没有用,瑞星网站上专杀也无法解决,且无相关说明),需要自己手工解决。解决方法如下(以D盘为例):=============

====== 开始运行 cmd(打开命令提示符) D: dir /a (没有参数A是看不到的,A是显示所有的意思)此时你会发现一个autorun.inf文件,约49字节 attrib autorun.inf -s -h -r 去掉autorun.inf文件的系统、只读、隐藏属性,否则无法删除 del autorun.inf 到这里还没完,因为你双击了D盘盘符没有打开却得到一个错误。

要求定位command.exe,这个时候自动运行的信息已经加入注册表了。下面清除注册表中相关信息:开始运行 regedit 编辑查找 command.exe 找到的第一个就是D盘的自动运行,删除整个shell子键完毕,双击D盘,是不是可以打开了?================

=====重复以上操作数次,解决其他驱动器的问题,注册表中的信息是在一起的,在删除D盘 Shell\\Open\\Autorun的时候顺便都删除了吧。

链接地址:方法二

方法三:

问:

如何解决移动U盘拒绝访问问题!

答:

症状:
移动磁盘双击打开总提示拒绝访问,右键选择打开就可以。右键菜单里显示默认操作(就是加粗体的)是“open”,而不是平时的“打开”(4个硬盘盘符默认都是“打开”),u盘曾经中毒但是已经杀毒完成了。现在必须在盘符上右键=〉“打开”才能正常使用。
病因:
都是因为之前中了毒,杀了之后就这样了.

解决方法:
可试试下边四种:
1.结束Ravmon.exe进程
2.到C:\windows下删除Ravmon.exe
3.把开机启动里面的Ravmon.exe项去掉
4.格式化优盘

以下3种方法也可:
1.设置系统属性文件为可见,右键U盘,选中文的“打开”,打开U盘。找到autorun.inf..然后接着根据第二步操作...原链接这步叫你先删除.这样.你第二步就没用了..呵呵.所以先不要删除..直接删除..跟加命令删除不一样.
2.开始,运行,cmd,进入U盘盘符。输入,del /F /A:S autorun.inf
3.打开记事本,输入以下内容,另存到U盘,保存类型选择“所有文件”,文件名为U.bat,然后双击。 @echo off ATTRIB -R -A -S -H autorun.inf DEL autorun.inf 上面方法任一个完成后,停了U盘,再次插上。双击打开U盘就不会有出错了问题了。

还有一种是:
在控制面板——文件夹选项——查看选项里面显示隐藏的文件和操作系统文件,然后用你说的方法打开它,看看肯定有autorun.ini文件,干掉里面“autorun=.....”指向的文件,再干掉autorun.ini文件和一些隐藏的文件夹(如果不能删,改下属性)!拔掉USB,再插上应该没了!

链接地址:方法三

.由于网站..上的解决办法..过多.就举例了几个.现在给各位链接..

各位看问而进行解决..

链接地址如下:

硬盘只能右键打开

右击硬盘出现open

双击优盘 提示拒绝访问

如果还没办法解决...请联系我或CALL我

希望各位的问题顺利解决呵呵..也能早点学到技术.本人菜菜鸟.希望老鸟的..教导...指点..
********************************************************************

双击打不开C,D,E,F硬盘,双击改成“自动播放”了。
状况跟坛子里的有位朋友说的一样.而且,我在"运行"中输入"regedit"也打不开注册表了,出现对话框说找不到该文件.
另外 cmd后用 cd命令都进不了其他盘的根目录,
杀毒软件用的是诺顿,已经升级了,杀了毒还是这样(也许是没杀到)
请各位朋友帮帮忙

[解决方法]

双击打不开硬盘是广大网友经常碰到的问题,怎么解决呢?回答:建议首先用杀毒软件扫描系统,排除病毒影响。这个问题主要是因为该光盘在你的电脑的最后一个分区里放置了一个名为“Autorun”的INF文件以及一个“.ico”或“.bmp”的小图标所导致的。你可以在该分区里找到Autorun.inf文件,用记事本将它打开,查看“icon=图标名称”这一行,找到那个图标将它和Autorun.inf文件一起删除并重新启动系统就可以解决问题。如果你喜欢该分区的图标,但又想恢复分区原来的打开形式,只要把Autorun.inf文件里的“open=程序名称.exe”这一行删除,保存并退出即可。
支招:有的读者朋友可能会认为Autorun.inf文件本身是病毒,要不它怎么会改变磁盘的打开形式和图标而造成很大的麻烦呢?
其实,Autorun.inf不是病毒,它原本应用在光盘上。很多朋友用过那种会自动运行的光盘吧?比如电脑报合订本光盘,该光盘会自动运行全是Autorun.inf文件的功劳。
Autorun.inf是一个文本形式的配置文件,我们可以用文本编辑软件(如记事本)进行编辑,然后将它放置到驱动器的根目录下。这个文件包含了需要自动运行的命令,如改变的驱动器图标、运行的程序文件、可选快捷菜单等内容。Autorun.inf里的“open=程序名称.exe”这一行就是要自动运行的程序名称,比如你放进光盘后,光盘就会运行指定的程序;而“icon=图标名称.ico”则是盘符图标的内容。
一般来说,如果碰上磁盘分区双击打不开时,只能使用右键菜单的“打开”命令来打开,多数是磁盘根目录下有一个Autorun.inf文件在“捣鬼”,你可以将该文件删除;也可以编辑该文件,将“open=程序名称.exe”这一行删除。如果连磁盘分区的图标也改变了,则可以肯定是Autorun.inf文件在捣鬼。
要注意的是,如果分区的打开形式没有改变,只是单纯的图标改变了,但磁盘分区下没有Autorun.inf文件,则问题出在注册表。单击“开始→运行”,在“运行”对话框中输入“Regedit”并回车启动注册表编辑器,进入HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer,查看Explorer下面有没有 “DriveIcons”子项,如果有,则将它删除。
************************************************************************************************
方法一:
1."开始-运行",键入cmd后回车,进入DOS状态,输入C:后回车.继尔输入dir/a后车(没有参数a是看不到隐藏文件的.执行a是显示所有文件)
2.此时你会发现一个autorun.inf文件,再输入attrib autorun.inf -s -h -r 后回车,此你说什么呢作目的是去掉autorun.inf文件的"系统"、“只读”、“隐藏”属性,否则无法删除。随后输入del autorun.inf。
3.双击c盘试一下,如能打开,就OK.
4.如出现要求你定位某个命令,如ESKTOP.EXE或其它时,进入注册表,清除注册表中相关信息:"开始-运行",键入regedit,"编辑-查找-DEKTOP.EXE或其它,找到的第一个就是C盘的自动运行,删除整个shell子键,完毕.
双击C盘,应该可以打开了!
方法二:
运行:gpedit.msc打开组策略:用户配置:管理模板:系统:双击:“系统”然后找到右面:关闭自动播放:双击它。然后选已启用:下面的所有驱动器:最后退出。注销一次。或者是重启一次就可以了。。。。

我是直接在资源管理器中用右键打开硬盘(双击打不开可以试用右键打开,感觉用DOS查找很麻烦),在文件夹属性里打开显示所有文件,找到autorun.inf ,删除并重启!再用杀毒软件彻底杀一遍。有同样问题的朋友可以试试此方法!

移动硬盘打不开的解决方法!
一、sys.exe的病毒通过移动硬盘和U盘传播造成
sys.exe病毒特征:
Word文档杀手(Worm/DocKiller)或Troj_backdoor.sys 。2004年6月17日,反病毒中心截获“Word文档杀手”蠕虫病毒(Worm/DocKiller)。该病毒运行后会搜索软盘、U盘等移动存储磁盘和网络映射驱动器上的Word文档(*.doc)文件,并用试图用自身覆盖找到的Word文档,达到传播的目的,同时也破坏了原有文档的数据。病毒还会在计算机管理员修改用户密码时进行键盘记录,记录结果也会随病毒传播一起被复制。
解决方法:
1.先用鼠标右键打开移动硬盘(注意:一定要用右键点开,以保证系统进程中没有sys.exe的运行),然后在文件夹选项中把所有方框里的勾都撤消,再显示所有文件和文件夹,此时会发现,在根目录下隐藏的sys.exe和一个autorun.inf文件,删除这两个文件。同样的方法,在你的d盘,e盘等所以硬盘中重复一遍。
2.开始-运行-regedit打开注册表,编辑-查找中输入“sys.exe”进行查找,删除查找结果的子键,删除一个后点击“查找下一个”继续删除,直到找不出与sys.exe有关的键值为止,尤其是要把有关的整个shell子键删除。(建议在修改注册表前先进行备份,以免出错)你会在注册表每个盘下面的“AUTORUN”子键发现“自动播放(&p)"这子键,毫不犹豫 删~!
如果你不知道就在注册表中查找“自动播放”,找到结果后注意相关键值信息,注意查看数据项,如果发现还有关于“sys.exe”的键值就删除。
3.重新启动,再打开我的电脑,右键点移动硬盘,如果没有发现多出的“自动播放”选项,基本就清除完毕了,返回后用左键双击打开,sys.exe与autorun.inf如果已经不存在,就搞定了,再用同样的方法检查其他盘。
二、rose病毒感染造成
rose病毒特征:
1、在系统中占用大量cpu资源。
2、在每个分区下建立rose.exe和autorun.inf两个文件,双击该盘符时显示自动运行,但无法打开该分区。
3、大部分通过U盘、移动硬盘等存储设备传播。对网络危害还在发现过程当中。
4、可能会引起部分系统崩溃,表现在开机自检后直接并反复重启,无法进入系统。
查杀方式:
由于某些原因,各种杀毒软件均没有提供相应的病毒库,导致无法通过杀毒软件查杀该病毒。现网络中心提供手动杀毒方式,具体如下:
1、调出任务管理器,在进程页面中结束掉所有名称为Rose.exe的进程(建议在后面的操作中反复此操作,以确保病毒文件不会反复发作)。
2、在开始--运行中输入“regedit”(XP系统)打开注册表,查找所有的“rose.exe”键值项,找到后将整个shell子键删除。
3、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。
4、对每个盘符点右键-打开进入(切记不能双击),删掉所有的rose.exe和autorun.inf文件。
5、在c:windows\system32下查找有没有rose.exe文件,如果存在就直接删掉。
6、下载rose.exe杀毒软件进行查杀。下载地http://srui.cn/soft/1353.htm
注意:只要知道你中的是rose.exe病毒,则此电脑的任何磁盘驱动器(包括U盘等移动存储器)切莫直接双击打开,否则以下操作前功尽弃。
解决方法:
一、结束rose.exe进程,然后删掉以下文件:各个盘符下的autorun.inf和rose.exe文件(包括自己的U盘等),c:\windows\ system32\run.reg,c:\windows\system32\systemdate.ini(里面记录着删掉NTDETECT.COM文件的时间),d:\systemfile.com文件;最后将注册表中HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下面的dll键值删掉,然后重启即可。
二、只要知道你中的是rose.exe病毒,则此电脑的任何磁盘驱动器(包括U盘等移动存储器)切莫直接双击打开,否则以下操作前功尽弃,
1.打开我的电脑,点"工具"-->"文件夹选项"-->"查看",在"高级选项"里,把"隐藏受保护的操作系统文件(推荐)"一项前面的勾号去掉,并将"隐藏文件和文件夹"下属栏中选中"显示所有文件和文件夹". --------此操作为了打开隐藏文件显示,方便以下操作.
2.点击"开始"--->"运行",输入"regedit",进入注册表编辑,点"编辑"--->"查找",在"查找目标栏" 输入 "ROSE.EXE" 按回车搜索相关键值,查到后,直接删除该键值,然后继续按F3,继续查找剩下相关键值,只要查出即删,一般中毒的系统会产生2个键值,你删除后只管按F3,知道完成注册表搜索,确保你的注册表里没有相关键值为止.--------此操作为了截断ROSE.EXE文件的复制源.
3.进入你电脑的所有驱动器盘(千万注意:千万不要双击打开盘符,采用右键点取"打开"进入!),在每个磁盘的根目录你会看到2个文件:"rose.exe"及"autorun.inf",将你电脑所有盘中的"rose.exe"文件全部删除,切勿遗漏.(每个盘中该病毒仅存在与根目录下,且每个盘切莫双击直接点开!)-------此操作彻底断掉该病毒的可执行文件.
4.在完成第三步操作后,你会发现 "rose.exe"文件已经不复存在,但是"autorun.inf"仍在,且无法删除,刷新后仍然出现,不要紧,重新启动电脑,进入系统,依旧按右键"打开"进入电脑各盘,再删除所有的"autorun.inf" 文件,你会发现此次删除成功,--------此步操作扔需注意切莫双击进入电脑各盘,否则前功尽弃!
5.重启电脑(务必)重复第2步搜索删除,大功告成!

参考资料: http://hi.baidu.com/fzcskycn/blog/item/4f604c103e91cbfdc2ce790b.html

已赞过 已踩过<
你对这个回答的评价是?
评论 收起
杨微兰旗珍
2019-06-05 · TA获得超过3.7万个赞
知道大有可为答主
回答量:1.4万
采纳率:35%
帮助的人:796万
展开全部
三类故障现象。第一类:就是插入U盘后系统提示无法识别的USB设备,这类呢有两个原因第一USB接口氧化导致识别不到,解决方法是将U盘插到电脑的后面板一般可以解决。二呢是U盘本省已经损毁,只有拿去给销售商换了。第二类:也是最多的一类FLASH芯片有坏块<部分JS将扩容的U盘卖给消费者>,或者是年代久远造成的消耗,导致用过一段时间后需要频繁格式化,或者U盘格式为RAW,数据丢失严重。其实这样的U盘只需我们自己动手量产一下,屏蔽坏块就能放心使用了。步骤一:上网下载一个叫<芯片精灵>的软件此软件能检测出绝大多数的U盘主控芯片厂商以及量产工具的下载地址,步骤二:运行工具,在界面上点击你U盘盘符,下面的文本框将出现你的U盘主控芯片型号以及量产工具地址。我们只需要点击地址前面的小地球就可以找到量产工具了。点击并下载下量产工具。步骤三:现在进行量产了运行量产工具他会自动找到你的U盘然后点击开始开始后就是耐心的等待他在格式化。<小提示在量产工具里面设置VID.PID
和设备名称可以改成你自己OEM
U盘哦>第三类:即U盘AUTORUN自动播放病毒,导致U盘双击打不开或者是需要打开方式。
解决办法如下:
首先解决打不开问题,开始--运行,输入U盘所在盘符,回车,即可打开
接下来删除病毒:
工具--文件夹选项--查看--把隐藏受保护的操作系统文件前的钩去掉,再选择显示所有文件
如果有看到一个系统文件(autorun.inf)为隐藏模式,立即删除
最后解决打不开问题:
开始--运行,输入cmd,回车
在dos里输入chkdsk
你出问题的盘/F(如D盘就输入chkdsk
d://f)注意有空格
回车就开始整理磁盘了.
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
受忆虚是2O
2007-04-13 · TA获得超过1337个赞
知道小有建树答主
回答量:1222
采纳率:100%
帮助的人:713万
展开全部
Rose.exe病毒主要表现在:
1、在系统中占用大量cpu资源。
2、在每个分区下建立rose.exe autorun.inf 2个文件,双击该盘符时显示自动运行,但无法打开该分区。
3、大部分通过U盘、移动硬盘等存储设备传播。对网络危害还在发现过程当中。
4、可能会引起部分操作系统崩溃,表现在开机自检后直接并反复重启,无法进入系统。
由于某些原因,各种杀毒软件均没有提供相应的病毒库,导致无法通过杀毒软件查杀该病毒。现网络中心提供手动杀毒方式,具体如下:
1、调出任务管理器,在进程页面中结束掉所有名称为Rose.exe的进程(建议在后面的操作中反复此操作,以确保病毒文件不会反复发作)。
2、在开始--运行中输入“regedit”(XP系统)打开注册表,查找所有的“rose.exe”键值项,找到后将整个shell子键删除。
3、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。
4、对每个盘符点右键-打开进入(切记不能双击),点击右键把rose.exe和autorun.inf文件的只读属性去掉,然后删掉所有的rose.exe和autorun.inf文件。
5、在c:\windows\system32下查找有没有rose.exe文件,如果存在就直接删掉。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
百度网友3cf063973
2007-04-14 · TA获得超过594个赞
知道小有建树答主
回答量:238
采纳率:100%
帮助的人:236万
展开全部
呵呵,我也遇到这个病毒过,用的是3个分区的移动硬盘,里面都有个autorun.inf文件,它把你的打开项删除掉了!
解决方法其实很简单,假如你的U盘路径为G盘:
那就在CMD下输入:
attrib g:\autorun.inf -s -h -r
del g:\autorun.inf
然后重新启动,就可以正常打开U盘了!打开文件夹选项,显示隐藏的操作系统文件,你就可以看到U盘下的病毒文件!然后手动删除之!
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(7)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式