1. 解决方法:右键打开其中一受感染的盘符,在工具栏---文件夹选项--查看下,
: n. ?+ w2 d j----让心情一起飞扬选显示所有文件和文件夹,同时去除隐藏受保护的系统文件前的勾,你会发现在 69中文之家 / 69 Chinese Nets1 M0 j( I' A3 t; Z
你的盘符下多了一antorun.inf 的文件,打开我们可以看到如下的内容: ----让心情一起飞扬9 y$ t3 s5 z% z% V# [% ]- e) W
[AUTORUN] 新闻,军事,休闲,美女,娱乐,影视,下载,文学,社区,BBS,论坛6 n* X1 t/ w# H0 E! r4 D
open=Iexplorers.exe
! l8 k+ }0 X2 \$ Bwww.69699.org这句话的意思就是当你双击盘符时自动打开写入注册表中的病毒程序文件,
1 ~( U3 W( @& S R69中文之家 / 69 Chinese Nets即使病毒被杀死,但是注册表的信息依然存在,这就是无法打开盘符的原因, 新闻,军事,休闲,美女,娱乐,影视,下载,文学,社区,BBS,论坛 ?, R- _- l- o7 r3 ?, O7 N
知道了原因,那么我们就来删除病毒在注册表中的残留信息,开始---运行中
$ K: P7 `- E2 ^6 C" G1 b5 F) U输入regedit打开注册表编辑程序,ctrl+f打开查找命令,输入Iexplorers.exe, 9 P2 C% }3 |7 E. s1 J3 u! t
点查找,接下来会在注册表中找到此键值.一般在HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer ----让心情一起飞扬$ F& ~+ o! C- Z: k- C- @
\MountPoints\下.
# ^" Y8 f% A5 B1 y- J5 ]69中文之家 / 69 Chinese Nets
3 a0 ^: f+ [# T# U) ~www.69699.org2. 对于分区不能双击打开者
5 D# X, x) }$ m5 \4 S4 @# Q2 R----让心情一起飞扬开始》》运行 输入regedit 找到[HKEY_CLASSES_ROOT\Drive\shell]将shell下的全部删除然后关闭注册表 按键盘F5刷新 双击分区再看
( e' g' T* e$ ewww.69699.org对于文件夹不能双击打开者
4 p+ O- l; s+ O# m69中文之家 / 69 Chinese Nets开始》》运行 输入regedit 找到[HKEY_CLASSES_ROOT\Directory\shell]将shell下的全部 删除然后关闭注册表 按键盘F5刷新 双击分区再看 ----让心情一起飞扬9 ~& @9 ` p7 w9 b7 R" q8 |. X, n' D
& d! t* \, l% d' s( B8 u新闻,军事,休闲,美女,娱乐,影视,下载,文学,社区,BBS,论坛HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer / K" M6 O1 |. s" S4 ^1 V! [
\MountPoints\F\Shell\command\下发现此键值,把shell子键删除即可.f3查找
6 S, Q5 O* Q- K+ l下一个,重复操作,直到所有的都清除.f5刷新,除盘符下的antorun.inf文件. 新闻,军事,休闲,美女,娱乐,影视,下载,文学,社区,BBS,论坛$ y" j; f$ E; y0 x/ v: I
问题即可解决!