2、在文件类型中重新设置打开方式(以XP为例)

打开 我的电脑--工具--文件夹选项--文件类型,找到“驱动器”或“文件夹”(具体选哪个根据你所遇问题,若属于双击打不开驱动器则选择“驱动器”,打不开文件夹则选择“文件夹”)。点下方的“高级”,在“编辑文件类型”对话框里的“新建”,操作里填写“open”(这个可随意填写,如果有“open”且指向的是其他陌生的.exe文件则有可能指向的是木马,则选择“编辑”),用于执行操作的应用程序里填写explorer.exe,确定。随后返回到“编辑文件类型”窗口,选中“open”,设为默认值,确定。现在再打开分区或文件夹看下,是不是已恢复正常?

3、注册表法:

a、对于分区不能双击打开者

开始--运行--输入regedit,找到[HKEY_CLASSES_ROOTDriveshell]将shell下的全部删除,然后关闭注册表,按键盘F5刷新,双击分区再看。

b、对于文件夹不能双击打开者

开始--运行--输入regedit,找到[HKEY_CLASSES_ROOTDirectoryshell]将shell下的全部删除,然后关闭注册表,按键盘F5刷新,双击分区再看。

1.”开始-运行”,键入cmd后回车,进入DOS状态,输入C:后回车.继尔输入dir/a后车(没有参数a是看不到隐藏文件的.执行a是显示所有文件)

2.此时你会发现一个autorun.inf文件,再输入attrib autorun.inf -s -h -r 后回车,此你说什么呢作目的是去掉autorun.inf文件的”系统“、“只读”、“隐藏”属性,否则无法删除。随后输入del autorun.inf。

3.双击c盘试一下,如能打开,就OK.

u盘中文件变为exe文件_.net 直接开进程调用exe文件转码_exe文件打不开

4.如出现要求你定位某个命令,如ESKTOP.EXE或其它时,进入注册表,清除注册表中相关信息:”开始-运行”,键入regedit,”编辑-查找-DEKTOP.EXE或其它,找到的第一个就是C盘的自动运行,删除整个shell子键,完毕.

双击C盘,应该可以打开了!

重复以上你说什么呢作数次,解决其它驱动器的问题,为防止意外,请备份好注册表及其它要删除的文件.

方法二:

运行:gpedit.msc打开组策略:用户配置:管理模板:系统:双击:“系统”然后找到右面:关闭自动播放:双击它。然后选已启用:下面的所有驱动器:最后退出。注销一次。或者是重启一次就可以了。。。。

强烈建议使用第二种方法

手工清除!方法很简单:

通过右击,选择打开即可进入这个磁盘单击工具–文件夹选项–查看

u盘中文件变为exe文件_.net 直接开进程调用exe文件转码_exe文件打不开

进行如下设置取消选中 隐藏受保护的操作系统文件.选中.显示所有文件和文件夹确定.

即可看到盘根目录下有个AUTORUN.INF文件,将其删除,其他盘也使用右键打开,然后也能看到这个autorun.inf文件,将其删除

然后打开任务管理器,将explorer.exe结束,

然后单击文件,新任务,输入explorer回车即可

如果 文件夹选项这样设置了.还是无法显示隐藏的系统文件那么极大的肯能是病毒修改了注册表.使得隐藏文件无法显示可以通过修改注册表[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL]”CheckedValue”=dword:00000001来恢复

如果不想修改注册表可以通过开始.运行.cmd输入:

attrib d:autorun.inf -h -s -r

del d:autorun.inf

.net 直接开进程调用exe文件转码_exe文件打不开_u盘中文件变为exe文件

attrib e:autorun.inf -h -s -r

del e:autorun.inf

attrib f:autorun.inf -h -s -r

del f:autorun.inf

注:有几个分区就用几个这种命令…

手动删除“sxs.exe病毒”方法:

在以下整个过程中不得双击分区盘,需要打开时用鼠标右键——打开

一、关闭病毒进程

Ctrl + Alt + Del 任务管理器,在进程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一个字母),有的话就将它结束掉

二、显示出被隐藏的系统文件

运行——regedit

HKEY_LOCAL_MACHINESoftwareMicrosoftwindowsCurrentVersionexplorerAdvancedFolderHiddenSHOWALL,将CheckedValue键值修改为1

这里要注意,病毒会把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为0!我们将这个改为1是毫无作用的。(有部分病毒变种会直接把这个CheckedValue给删掉,只需和下面一样exe文件打不开,自己再重新建一个就可以了)

方法:删除此CheckedValue键值,单击右键 新建——Dword值——命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。

在文件夹——工具——文件夹选项中将系统文件和隐藏文件设置为显示

三、删除病毒

exe文件打不开_.net 直接开进程调用exe文件转码_u盘中文件变为exe文件

在分区盘上单击鼠标右键——打开,看到每个盘跟目录下有 autorun.inf 和 sxs.exe 两个文件,将其删除。

四、删除病毒的自动运行项

打开注册表 运行——regedit

HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run

下找到 SoundMam 键值,可能有两个,删除其中的键值为 C:\WINDOWSsystem32SVOHOST.exe 的

最后到 C:\WINDOWSsystem32 目录下删除 SVOHOST.exe 或 sxs.exe

重启电脑后,发现杀毒软件可以打开exe文件打不开,分区盘双击可以打开了。

五、后续

杀毒软件实时监控可以打开,但开机无法自动运行

最简单的办法,执行杀毒软件的添加删除组件——修复,即可

下载橙色八月或者落雪病毒专杀工具,杀出病毒后,给每个盘符重新起名就OK了。

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注