mc赵云刀山火海:急急急!!!D盘右击出现“自动播放”,要怎么杀毒

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/08 08:58:04
我的D盘右击第一项出现的是“自动播放”而不是打开,是不是中毒拉? 其他盘都是正常的。
而且在D盘里有autorun和pagefile两个文件是以前没见过的,是病毒么? 我试着进入安全模式删除这两个文件。。可是重启后又出现了,怎么回事?
高人指点下要怎么做才行,因为现在机子变慢,能不能在不用格式化的情况下把D盘恢复正常啊? 谢谢

pagefile.pif文件产生D盘无法正常打开的详细解决方案

马上打开任务管理器,没有发现可疑进程,删除“pagefile.pif”文件,OK一下就删除了。再打开D盘,显示“找不到pagefile.pif,指定位置:”,马上右键打开D盘,没有找到AutoRun.inf(小常识:我们都知道平时一些游戏光盘可以自动启动,那是因为在光盘下有个"AutoRun"的文件,它是自动运行的一个基础文件。可是D盘里没有这个文件啊。马上搜索pagefile.pif,结果,搜索为系统见,才恍然大悟,马上“工具--文件夹选项--查看--去掉“隐藏受保护的操作系统文件”然后确定”,OK,多出一个Auturun文件,我们知道有系统属性的文件是无法直接删除的,我们要剔除它的系统属性,打开CMD(开始--运行--CMD.exe),输入:attrib D:\autorun.inf -s -h -r回车,然后直接删除文件。

OK基本工作已经完成,然后我想换个杀毒软件试试能不能扫到病毒,刚打开IE就发现D盘那两个文件又出来了!OK绑定了exe文件,恢复exe文件关联,在CMD下输入assoc.exe=exefile,回车。这时,恢复了文件关联。下载木马克星,晕!被杀,用瑞星在线杀毒(www.3721.com 不是 www.rising.com.cn),全面扫描C,D两盘,杀掉病毒,然后删除两个D盘的文件,最后恢复下exe文件关联,在注册表里然后删除相关注册表键值:进入注册表以后,展开HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{......}\shell,删除shell下的autorun键值,刷新以后,此时就应该可以打开盘符了。
可能有多个!!

OK全部检查下,保证D盘里没有文件存在,exe文件关联正确,注册表里没有启动项。

简单说了。打开显示隐藏文件,删除D盘下的 pagefile.pif 和autorun 文件。再搜索硬盘pagefile.pif 把找到的pagefile.pif文件也都给删除了。

然后在注册表里然后删除相关注册表键值:进入注册表以后,展开HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{......}\shell,删除shell下的autorun键值,刷新以后,此时就应该可以打开盘符了。 把SHELL直接删除了。

下午刚搞定我的D盘的。

autorun.ini 恩是这个在做怪
运行REGEDIT 在注册表里编辑查找autorun.ini
查到后将shell这个子项删除
然后将它删除 OK

中了autorun.exe 或autorun.inf病毒了。你可在文件夹选项中将受保护的系统文件和所有文件以及文件的扩展名全显示出来,不要理会它的警告,点是,然后确定。搜索这个autorun.exe 或autorun.inf文件,或在出问题的盘中搜索,搜索出来后全部删除,记得要在回收站删除了,不然会恢复的。最好再去注册表中查找几遍,删除干净。注册表可以在运行中输入regedit,就进去了。这是个小病毒的,手动可以删除了,是一种自动启动的病毒,一般是从U盘传染的,使你的磁盘不能双击打开而只能右键打开或选择打开方式。不放心的话可在所有的盘中搜索,记得它是隐藏在受保护的系统文件中啊,删除它时还出现警告,其实没事的,它只有在光盘中出现才是正常的。最后可能还得注销或重启才管用。

不是病毒
告诉你解决方法:1.把D盘打开——文件夹选项——查看——选择(显示所有文件和文件夹)
2.依次打开你电脑中的盘符,看到显示虚的都删除,如果删除不掉的不用管他。
3.全部删除完毕后注销一下就可以了。

必须首先用杀毒软件清除病毒!
以下这步很重要,你中了一个自动播放的病毒把下面的代码保存为BAT文件..运行一次就行了

@echo off
c:
cd \
attrib -s -h -r copy.exe
del copy.exe /F
attrib -s -h -r host.exe
del host.exe /F
attrib -s -h -r *.inf
del autorun.inf /F
d:
cd \
attrib -s -h -r copy.exe
del copy.exe /F
attrib -s -h -r host.exe
del host.exe /F
attrib -s -h -r *.inf
del autorun.inf /F
e:
cd \
attrib -s -h -r copy.exe
del copy.exe /F
attrib -s -h -r host.exe
del host.exe /F
attrib -s -h -r *.inf
del autorun.inf /F
f:
cd \
attrib -s -h -r copy.exe
del copy.exe /F
attrib -s -h -r host.exe
del host.exe /F
attrib -s -h -r *.inf
del autorun.inf /F
g:
cd \
attrib -s -h -r copy.exe
del copy.exe /F
attrib -s -h -r host.exe
del host.exe /F
attrib -s -h -r *.inf
del autorun.inf /F
h:
cd \
attrib -s -h -r copy.exe
del copy.exe /F
attrib -s -h -r host.exe
del host.exe /F
attrib -s -h -r *.inf
del autorun.inf /F
i:
cd \
attrib -s -h -r copy.exe
del copy.exe /F
attrib -s -h -r host.exe
del host.exe /F
attrib -s -h -r *.inf
del autorun.inf /F
@echo 修复完成。按任意键继续……记得手动重启计算机!!
pause

打开windows任务管理器,察看是否有可疑的进程在运行,如果有把它结束。(Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他可能是病毒或恶意程序之类的东西。)
若无法结束,再察看控制面板〉管理工具〉服务,看有没有与之相关的 服务(特别是“描述”为空的)在运行,把它停止。同时设法查找这些恶意程序文件(可以使用搜索,搜索被你终止的进程文件名。 另外查看system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或染毒文件),然后删去。

转载请注明原作者恋曲2010