我同学电脑中了病毒,使U盘的文件夹全隐藏起来

还生成每个文件夹同名的EXE,我已经知道怎么是文件夹找出来,但不知怎么清除电脑中这个病毒,该病毒通过RUNDLL32.EXE加载的,并且RUNDLL32.EXE运行后立刻退出,任务管理栏中没有多出其它EXE

盘常见故障处理解决方法
蓝色忧郁 发表于 2007-4-13 10:08:00

U盘常见故障处理解决方法四季情缘 2006-12-15 13:02:05
在<我的电脑>里不显示盘符,在地址栏输入盘符却能打开,不知为何?
是不是注册表里给隐藏了?
打开注册表编辑器,打开如下键值
HKEY_CURRENT_USER\software\windows\currentVersion\Polices
\Explorer\NoDrives
设定值为(十六进制),如下:
不隐藏任何盘 00000000

二,XP系统,插入u盘不出现发现新硬件的提示,但是能找u盘,问怎么能把这个提示找出来?
系统有问题,最好重装。重装之后还不行,考虑有些D版系统的问题,换个系统。

三,症状:插入U盘,在“我的电脑”中没有显示。U盘肯定是好的, 以前一直用着, 插到其他机器上都能在正常工作。但现在插到这机器上就不能显示(系统能检测到设备,并安装驱动)。
换其他U盘插上,大部分不能显示,不过有一个能显示。移动硬盘可以工作。
进入“管理工具”中的磁盘管理,可以看到该盘,但没有分配盘符。手动分配一个g:盘,我的电脑里面仍然没有出现U盘。在地址栏输入g:\,提示找不到file://g:/文件。如果在磁盘管理执行格式化该U盘,则提示无法格式化,该卷未被启用。如果在磁盘管理中右键点刚分配的g盘,选择资源管理,则提示找不到g:\。
但在Windows控制台下(命令提示符,在“运行”里输入cmd后回车)可以进入U盘,可以正常操作(拷贝,删除,打开文件)。
在网上查找,发现出这个问题的还挺多。
最终找到的解决方法:
到系统目录 C:\WINDOWS\system32\drivers 看有没有一个 sptd.sys 的文件。删除它,重新启动。问题解决!注意:这个sptd.sys不是微软Windows自带的。(可能是安装Daemon Tools装上的)在我的机器上版本如下:
--a-- W32i DRV - 1.21.0.0 shp 664,064 12-31-2005 sptd.sys
Language 0x0000 (语言中性)
CharSet 0x04b0 Unicode
OleSelfRegister Disabled
CompanyName Duplex Secure Ltd.
FileDescription SCSI Pass Through Direct Host
InternalName SPTD.SYS
OriginalFilenam sptd.sys
ProductName SCSI Pass Through Direct
ProductVersion 1.21.0.0
FileVersion 1.21.0.0 built by: WinDDK
LegalCopyright Copyright (C) 2004-2005
OleSelfRegister Disabled

另外其它可能的原因:
1. 系统里有映射的网络驱动器。导致该盘符不能分配给U盘.
解决办法:断开映射的网络驱动器.
2. 盘符被隐藏。
解决办法:进入注册表(regedit.exe),进入“HEKY-CURRENT-USER\Software\microsoft\windows\currentversion\policies\explorer"分支。找到该路径存在的键值“NOdrives”,将其删除。注销然后重新登陆。 (不是 NoDriveTypeAutoRun 键值).
3. U盘出问题。
解决办法:重新格式化U盘。最好低级格式化,到网上找一个U盘工具。
实在不行,那就最后一招:重新干净安装Windows XP!

四,U盘盘符丢失问题的处理

插入“U盘”,右键单击“我的电脑”,选择“管理”,进入“计算机管理”,点击“存储→磁盘管理”,可以看到现在计算机中有两个磁盘,其中磁盘0是硬盘,而磁盘1就是迷你王在“磁盘1”上单击右键,选择“更改驱动器号和路径→添加”,选定一个盘符(低于光驱盘符的字母),点击“确定”退出。再打开“我的电脑”,可以发现闪存的盘符已经出现。

五,首先要明白是什么原因引起的,这要归功于微软,他可以在windows下隐藏盘符,具体方法是在注册表中修改一些健值就可以隐藏相应的盘符,但是并不是不能进入,直接在地址栏里输入还是能够访问的,这给那些需要保护的分区提供了一个比较简单的途径,但是也带来了今天的麻烦。修复这种现象的方法如下:简单一点就直接在注册表里搜索nodrives这个键值(如果有就证明你的电脑中了这种病毒,如果没有则可能是别的问题了),之后可能出现几个键值(一般来说是三个),就把这三个都删除,再重新启动一下就ok了。如果想知道他详细的地址在这里:HKEY_CURRENT_USER/SOFEWARE/MICROSOFT/WINDOWS/CURENTVERSION/OLICIES/EXPLORER下,想详细了解一下怎么修改的可以在网上搜索一下!!
温馨提示:答案为网友推荐,仅供参考
第1个回答  2010-06-04
最佳解决方案:
1,先用金山u盘专杀快速扫描(百度一下 金山u盘专杀)
2,扫描结束后按提示下载金山网盾,点击一键修复或者浏览器修复。

注意,360会拦截金山网盾安装,如果你有360,请先关闭360木马防火墙的进程防火墙,再安装

文件关联修复:使用sreng,系统修复--文件关联--全选--修复
百度sreng第一个
第2个回答  2010-06-04
结合自己经验说明一下如何去除shitmaker22.exe2008-01-23 16:48单位同事电脑中毒,表现现象为,注册表被禁用,任务管理器被禁用,不能显示隐藏文件.双击进入盘符内任一文件夹360安全卫士会跳出警告框,提示安全进程.

解决方法:360扫描木马,无果.扫描恶意程序,发现有机器狗,杀不掉.在高级功能选项里选择修复IE,解决注册表被禁用的问题.然后修改注册表,将禁显隐藏文件去掉.进入各盘符后,发现每个盘符下都有相同的两个文件夹图标.一个为隐藏的,一个是正常的.检查属性发现正确的文件夹为隐藏的.而显示为正常的同名文件夹实则为一EXE文件,有着文件夹的图标.文件属性里显示源文件名为"shitmaker22.exe",修改日期为2007-11-26,大小为58KB.每个盘符下都是同样现象,所有显示正常的文件夹全部为假冒的EXE文件,大小一致,日期一致.如果双击的话,会在各盘符内生成fun.xls.exe病毒文件.将fun.xls.exe和所有的假冒文件夹的EXE文件全部删除后,在CMD模式下,进入各盘符,运行 attrib -s -h *.* /s /d 将所有隐藏的文件夹属性全部更改回来.做这一步是因为所有的文件夹无法通过右键属性来修改隐藏属性,此属性为灰色,不可修改.通过以上的命令可以修复文件夹的隐藏.至此,可以解决一打开文件夹就会重复感染的问题.

baidu上搜了一下,对这个shitmaker22.exe的描述不是很多,所以把修复过程贴上来,希望可以帮到一些人.

说明一下,我维护过的所有机器都会在各盘符下建立autorun.inf文件夹,里面放入一个大小不为零的任意文件,以起到免疫autorun病毒的目的.实践使用中的效果还是不错的.像本例中的病毒建立fun.xls.exe文件时,实际上应该也同时建立autorun.inf文件,并修改磁盘盘符打开的方式以起到双击盘符来运行自身的目的.但因盘符根目录下已存在autorun.inf文件名,更不能建立自动运行的路径.而本例中中毒则实际是欺骗用户双击假冒文件夹的病毒文件来达到运行及自我复制的目的.
第3个回答  2013-04-23
建议下载使用瑞星杀毒软件,保障计算机安全。可登录http://pc.rising.com.cn/网站,找到【瑞星杀毒软件】的“安装包下载”,下载后按照默认方式正常安装杀毒。
第4个回答  2010-06-04
把有用的东西保存,然后把优盘格了吧!我也遇到过这个问题,就是这么办的!
第5个回答  2010-06-04
用卡巴斯基扫描下
相似回答