- 论坛徽章:
- 0
|
1.安全模式下找到autorun.inf(隐藏属性)删除,重启\r\n2.打开 我的电脑--工具--文件夹选项--文件类型,找到“驱动器”或“文件夹”(具体选哪个根据你所遇问题,若属于双击打不开驱动器则选择“驱动器”,打不开文件夹则选择“文件夹”)。点下方的“高级”,在“编辑文件类型”对话框里的“新建”,操作里填写“open”(这个可随意填写,如果有“open”且指向的是其他陌生的.exe文件则有可能指向的是木马,则选择“编辑”),用于执行操作的应用程序里填写explorer.exe,确定。随后返回到“编辑文件类型”窗口,选中“open”,设为默认值,确定。\r\n3.开始--运行--输入regedit,找到[HKEY_CLASSES_ROOT\\Directory\\shell]将shell下的全部删除,然后关闭注册表,按键盘F5刷新.\r\n4.编辑一批处理文件:\r\n@echo off\r\nc:\r\ncd \\\r\nattrib -s -h -r *.exe\r\ndel *.exe /F\r\nattrib -s -h -r *.inf\r\ndel autorun.inf /F\r\nd:\r\ncd \\\r\nattrib -s -h -r *.exe\r\ndel copy.exe /F\r\nattrib -s -h -r *.inf\r\ndel autorun.inf /F\r\ne:\r\ncd \\\r\nattrib -s -h -r *.exe\r\ndel copy.exe /F\r\nattrib -s -h -r *.inf\r\ndel autorun.inf /F\r\n@echo\r\n保存双击运行,重启\r\n(ps;*.exe为你所中病毒的名字,由自己情况决定,如:copy.exe) |
|