200分悬赏,解决后追200!~~双击硬盘打不开,F盘格式化了才能打开

每当我一打开硬盘就会出现这个:
Windows找不到文件'rising'请确定文件名是否正确后,在试一次.要搜索文件,请单击「开始」按钮,然后单击"搜索".
这是怎么回事啊?
高手来说话
啥也不是地别臭不自觉地进来啊~~~~

在盘符上点击右键,选择打开,打开后看看目录下是不是有个autorun.inf文件,有则删除它。重启看看
回答者: wuqunshan - 护国法师 十四级 7-13 20:52

这问题我也遇到过~~~~~不知道该怎么办~~~我是直接用“文件夹”进的
回答者:sky0709 - 试用期 一级 7-13 20:52

可能是杀毒软件杀毒过程中杀掉了一些重要的系统文件!
解决办法:重新装一遍xp覆盖系统,就好了!
回答者:杀伐少将 - 门吏 三级 7-13 20:53

rising
应该是瑞星

但是我觉得
应该是 病毒 伪装成瑞星

很有可能
中了auto 病毒

建议在网上搜索
auto 病毒 清除工具
一般可以解决
回答者:银月_exe - 江湖新秀 四级 7-13 20:53

感染病毒造成的,首先杀毒,如果不行,则格式化c盘,安装杀毒软件再去打开其他盘符
回答者:宫海亭 - 高级魔法师 六级 7-13 20:53

可能是杀毒软件杀毒过程中杀掉了一些重要的系统文件!
解决办法:重新装一遍xp覆盖系统,就好了
这问题我也遇到过~~~~~
回答者:a359578420 - 试用期 一级 7-13 20:54

是系统文件丢失造成的,重新做下系统就 OK了
回答者:QQ310885946 - 魔法学徒 一级 7-13 20:54

右键打开‘
如果不行‘‘就做系统
回答者:cgtekang - 助理 二级 7-13 20:54

删除autorun.inf文件
回答者:撕裂的城市 - 试用期 一级 7-13 20:54

找rising文件覆盖
回答者:quanzx - 高级魔法师 六级 7-13 20:55

提示你

你中了rose病毒

第一步 先在进程里结束rose.exe文件

全盘搜索rose 一个个删光光 然后就是注册表 找到对应的项 也删了 最好就是用卡巴再杀下毒

相信我 没错的
回答者:key638 - 见习魔法师 二级 7-13 20:56

可以肯定是病毒造成的!
100%
下载最新版的杀毒软件查杀,如果仍未解决,建议修复系统,不要动不动就重装系统.
修复系统不会丢失原来的安装信息!
回答者:Jederlu - 助理 二级 7-13 20:57

中毒了,
先杀一下毒吧
打开时,右键单基,再点打开

补:杀毒是要进安全模式,
删除盘根目录*.inf时,要看一下里面的文件名
然后打开文件夹选项,设系统文件和所有文件可见,再删掉*.inf里面看到的文件
OL
回答者:zbefcr - 初入江湖 三级 7-13 20:59

方法一:1.依次打开“我的电脑-工具-文件夹选项-查看",选中"显示所有文件及文件夹”并去掉“隐藏受保护的操作系统文件(推荐)”前的勾。
2.用“右键-打开”进入各驱动器,删除根目录下的Autorun.inf!!!如果此时问题尚未解决,依次尝试如下办法:
方法2、
依次打开“工具-文件夹选项-文件类型”在“已注册文件类型”中找到“驱动器”,再点击下方的“高级”,然后再单击“新建”按钮,在“操作”里填“open”,“用于执行操作的应用程序”里填写“explorer.exe %1”,返回到“编辑文件类型”窗口,选中“open”再单击“设为默认值”即可.
这种办法修复后的缺点就是双击驱动器会打开一个新的“资料管理器”窗口。为了防止这样的事情发生请运行regedit将注册表中[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Drive\shell]的键值设为open2改为1或是none就可以了。如果仍然无法解决接着尝试下面的办法。方法3、
1.在“运行”中输入“regedit”,回车后打开注册表编辑器,定位到:HKEY_CLASSES_ROOT\Drive\shell,将shell下的全部内容删除。
2.在“运行”中输入“regedit”,回车后打开注册表编辑器,定位到:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\,将左边所有(每个都要检查以防遗漏)项目下的shell分支(如果有的话)全部删除,比如在“{ead14650-d693-11da-a6e1-00e04c8c3cf5}”下还有"shell"分支和下级分支,那么连"shell"分支一起删除。 经过上面的处理,应该可以解决99%的问题了。祝大家好运!这有可能是因为你机器中过病毒,杀毒之后的结果。这种病毒在每个驱动器下都有一个卷标AutoRun.inf文件,只要你双击驱动器,就会激活病毒,我们需要手工来删除AutoRun.inf这个文件,在“命令提示符”下输入“attrib
autorun.inf -s -h -r”去掉它的“系统”、“只读”、“隐藏”属性,这样输入“del
autorun.inf”才可以删除。接着进入注册表查找“COMMAND.EXE”键值项,找到后将整个shell子键删除。
解决的具体方法如下(以D盘为例):
开始---运行---cmd(打开命令提示符)
D: dir/a (没有参数A是看不到的,A是显示所有的意思)
此时你会发现一个autorun.inf文件,
attrib autorun.inf -s -h -r 去掉autorun.inf文件的系统、只读、隐藏属性,否则无法删除 autorun.inf ,
del autorun.inf
到这里还没完,因为你双击了D盘盘符没有打开却得到一个错误。要求定位DESKTOP.exe,
这个时候自动运行的信息已经加入注册表了。下面清除注册表中相关信息:
开始
运行
regedit
编辑
查找
DESKTOP.exe
找到的第一个就是D盘的自动运行,删除整个shell子键
完毕.
重复以上操作数次,解决其他驱动器的问题,注册表中的信息是在一起的,在删除D盘
Shell\Open\Autorun的时候顺便都删除了吧
方法二、下载一个AUTO专杀工具:http://down1.tech.sina.com.cn/download/downContent/2004-03-16/3515.shtml
方法一不好用,方法二肯定管用。
知道的就这么多,希望对你有帮助.
回答者:我要LU - 试用期 一级 7-13 21:01

那个东西是瑞星,试着卸载重装!这种问题我遇到过
回答者:清风凌云 - 魔法师 五级 7-13 21:01

是一种病毒!伪装成瑞星 进如安全模式用咔吧杀然后新建rising文件夹覆盖就行了, !这是我的经验我以前也中过这中毒!!!!
回答者:9105123456 - 助理 二级 7-13 21:01

很明显,是中了病毒。伪装成瑞星。建议找AUTORUN的专杀工具。如果还是不行,又不想格式化盘丢失数据,就在DOS模式下,看是否能进入盘符,可以进去的话,就把你的文件复制出来。然后在格式化盘,以免造成数据损失。
回答者:xiangsixiaoyun - 试用期 一级 7-13 21:03

这个是资料。具体的可以参考,当然也有简单的解决办法,下载360安全卫士安装运行,再安装其中的卡巴斯基,可以免费使用半年。在安全模式下全盘扫描杀毒。把你常用的移动存储设备插入后先别打开,扫描杀毒。

资料如下:近期,又开始流窜rising.exe 和autorun.inf 这两个怪异文件,它们分布在分区根目录, 与前不久的<熊猫毒>相差不差的,但比较难处理.

1、首先,点重启按F8进入安全模式。打开 windows资源管理器,依次点工具-文件夹选项-查看,选上“显示所有文件和文件夹”和“显示系统文件夹的内容”;去掉“隐藏已知文件类型的扩展名”和“隐藏受保护的操作系统文件”前面的对钩。

提示:在照上面设置后仍然找不到下面指出的病毒文件,或照上面设置失败,请不要关闭资源管理器,打开winrar或冰刃,用winrar或冰刃查找病毒文件。如果还是找不到,可以确定文件不存在。如果能找到,请使用冰刃,点文件(菜单里的)-设置-禁止进线程创建,然后右键点文件,删除,再回资源管理器,在原文件位置建立和病毒文件同名的带扩展名的文件夹免疫。

4、使用费尔强制删除工具,删除以下文件,删除后重建的可以选上抑制文件再次生成后删除。
C:\WINDOWS\system32\FB000E3A.DLL
C:\WINDOWS\system32\winform.dll
C:\WINDOWS\system32\mppds.dll
C:\WINDOWS\system32\msccrt.dll
C:\WINDOWS\system32\cmdbcsg.dll
C:\DOCUME~1\new\LOCALS~1\Temp\upxdwnd.dll
C:\WINDOWS\system32\FB000E3A.EXE

<C:\WINDOWS\winform.exe>
<C:\WINDOWS\mppds.exe>
<C:\WINDOWS\msccrt.exe>
<C:\WINDOWS\cmdbcsg.exe>
<C:\DOCUME~1\new\LOCALS~1\Temp\upxdwnd.exe>

C:\Autorun.inf
C:\rising.exe
D:\Autorun.inf
D:\rising.exe
E:\Autorun.inf
E:\rising.exe

删除以下目录:
C:\Syswm1i

删除后在c:盘下建立名字为:“Syswm1i”的空文件,防止以上文件夹再次创建。

6、用sreng-点启动项目-点服务-点win32服务应用程序:将以下项删除:
[FB000E3A / FB000E3A][Stopped/Auto Start]
<C:\WINDOWS\system32\FB000E3A.EXE -service><Microsoft Corporation>

7、用sreng-点启动项目-点注册表: 将以下项的启动删除:
<333><C:\Syswm1i\svchost.exe> []
<winform><C:\WINDOWS\winform.exe> []
<mppds><C:\WINDOWS\mppds.exe> []
<msccrt><C:\WINDOWS\msccrt.exe> []
<cmdbcsg><C:\WINDOWS\cmdbcsg.exe> []
<upxdwnd><C:\DOCUME~1\new\LOCALS~1\Temp\upxdwnd.exe> []

9、用sreng- 点系统修复-浏览器加载项-删除以下内容:
[]
{05fbf39b-2c6b-45e2-8b0d-4e03f37a8dbf} <C:\WINDOWS\system32\45e2cfsb.dll, N/A>
[]
{84d5bfe3-1854-49d9-ae2b-1b294ae19f4f} <C:\WINDOWS\system32\49d9ntos.dll, N/A>
[]
{05FBF39B-2C6B-45E2-8B0D-4E03F37A8DBF} <C:\WINDOWS\system32\45e2cfsb.dll, N/A>
[]
{84D5BFE3-1854-49D9-AE2B-1B294AE19F4F} <C:\WINDOWS\system32\49d9ntos.dll, N/A>

12、删除ie临时文件:点ie图标-选属性,或打开ie浏览器,点工具-internet选项-删除。
删除\DOCUME~1\ADMINI~1\LOCALS~1\Temp\目录下所有exe和dll文件。

如果以上提到的文件都已处理后,重起到正常模式看看。

建议如下预防方式:

1.disable<全部驱动自播放>

2.disable <禁止指定程序运行>

3.disable <注册表编辑器>和<命令解释文件cmd.com or cmd.exe>

4.kill 这两个病毒文件, 重新建立同名的空文件.
回答者:gottmensch - 高级经理 六级 7-13 21:08

瑞星那个垃圾,还不如裸奔!!!
回答者:行云浪 - 见习魔法师 三级 7-13 21:18

Auto病毒的一种,伪装的瑞星,双击硬盘打不开,是吧,呵呵,用资源管理器可以打开!用这种杀毒软件,杀的快的!http://www.usbcleaner.cn/download.htm建议上安全模式下面杀,打完可用此杀毒软件附带的工具解决隐藏问题!保证搞定!此杀毒软件叫:usbcleaner
回答者:雨悟极 - 秀才 二级 7-13 21:38

这是auto病毒
回答者:zbl1992 - 见习魔法师 二级 7-13 22:15

Auto病毒的一种,伪装的瑞星,双击硬盘打不开
回答者:宋小范 - 助理 三级 7-13 22:19

你好像是中了病毒了,我记得我也中过,名字是AV终结着~~~~应该是,你去找找。
回答者:hipposon - 试用期 一级 7-13 23:19

方法一:1.依次打开“我的电脑-工具-文件夹选项-查看",选中"显示所有文件及文件夹”并去掉“隐藏受保护的操作系统文件(推荐)”前的勾。
2.用“右键-打开”进入各驱动器,删除根目录下的Autorun.inf!
解决不了加我Q279898459
就是这回事,你不明白啊!!!!!服了。
很明显是自动运行设置里的文件找不到,打不开才提示那个的,这个百分之十九都是中毒后,杀毒软件把毒杀了,但目录下的Autorun.inf还存在,就引起了你说的问题,不信你就问下懂的人,这也算大问题吗?

一般类似的情况从启就好使了 你这是病毒引起的 可能杀毒丢失了系统文件 过病毒直接破坏的 最好从装系统 按个影子系统主题
或 按个一键还原软件 再做个备份

参考资料:我的大脑

温馨提示:答案为网友推荐,仅供参考
第1个回答  2007-07-17
双击驱动器无法打开的解决办法

相信很多人中毒之后用杀毒软件杀毒之后发现驱动器无法双击打开,提示“Windows无法找到×××.exe”,但用右键可以打开。而且经常是重装以后只有C盘可以正常双击打开,而其他盘问题依旧。为了解决这个头痛的问题,本人查阅了大量的资料并结合自己的实践经验作个小结,希望能帮助各位彻底解决这个问题。这里以XP系统为例说明:
方法1、
首先做好准备工作:
1.依次打开“我的电脑-工具-文件夹选项-查看",选中"显示所有文件及文件夹”并去掉“隐藏受保护的操作系统文件(推荐)”前的勾。
2.用“右键-打开”进入各驱动器,删除根目录下的Autorun.inf!!!如果此时问题尚未解决,依次尝试如下办法:
方法2、
依次打开“工具-文件夹选项-文件类型”在“已注册文件类型”中找到“驱动器”,再点击下方的“高级”,然后再单击“新建”按钮,在“操作”里填“open”,“用于执行操作的应用程序”里填写“explorer.exe %1”,返回到“编辑文件类型”窗口,选中“open”再单击“设为默认值”即可.
这种办法修复后的缺点就是双击驱动器会打开一个新的“资料管理器”窗口。为了防止这样的事情发生请运行regedit将注册表中[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Drive\shell]的键值设为open2改为1或是none就可以了。如果仍然无法解决接着尝试下面的办法。方法3、
1.在“运行”中输入“regedit”,回车后打开注册表编辑器,定位到:HKEY_CLASSES_ROOT\Drive\shell,将shell下的全部内容删除。
2.在“运行”中输入“regedit”,回车后打开注册表编辑器,定位到:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\,将左边所有(每个都要检查以防遗漏)项目下的shell分支(如果有的话)全部删除,比如在“{ead14650-d693-11da-a6e1-00e04c8c3cf5}”下还有"shell"分支和下级分支,那么连"shell"分支一起删除。 经过上面的处理,应该可以解决99%的问题了。祝大家好运!这有可能是因为你机器中过病毒,杀毒之后的结果。这种病毒在每个驱动器下都有一个卷标AutoRun.inf文件,只要你双击驱动器,就会激活病毒,我们需要手工来删除AutoRun.inf这个文件,在“命令提示符”下输入“attrib
autorun.inf -s -h -r”去掉它的“系统”、“只读”、“隐藏”属性,这样输入“del
autorun.inf”才可以删除。接着进入注册表查找“COMMAND.EXE”键值项,找到后将整个shell子键删除。
解决的具体方法如下(以D盘为例):
开始---运行---cmd(打开命令提示符)
D: dir/a (没有参数A是看不到的,A是显示所有的意思)
此时你会发现一个autorun.inf文件,
attrib autorun.inf -s -h -r 去掉autorun.inf文件的系统、只读、隐藏属性,否则无法删除 autorun.inf ,
del autorun.inf
到这里还没完,因为你双击了D盘盘符没有打开却得到一个错误。要求定位DESKTOP.exe,
这个时候自动运行的信息已经加入注册表了。下面清除注册表中相关信息:
开始
运行
regedit
编辑
查找
DESKTOP.exe
找到的第一个就是D盘的自动运行,删除整个shell子键
完毕.
重复以上操作数次,解决其他驱动器的问题,注册表中的信息是在一起的,在删除D盘
Shell\Open\Autorun的时候顺便都删除了吧。
rose病毒:
症状:双击盘符无法打开,只能通过右键打开;几天之后删除系统NTDETECT.COM文件,系统无法启动。
传播途径:U盘、MP3、移动硬盘
检查方法:将文件夹选项--查看中的"隐藏受保护的操作系统文件(推荐)"前的勾去掉,并在此项下面选择“显示所有文件和文件夹”。然后打开任一盘符,如果发现有“rose.exe”和“AUTORUN.INF”文件,则已中毒。
解决方法:
手动:
结束rose.exe进程,然后删掉以下文件:各个盘符下的autorun.inf和rose.exe文件(包括自己的U盘等),c:\windows\system32\run.reg,c:\windows\system32\systemdate.ini(里面记录着删掉NTDETECT.COM文件的时间),d:\systemfile.com文件;最后将注册表中HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下面的dll键值删掉,然后重启即可。
自动:
清除工具下载地址:rose病毒的杀毒方法:
版本一:
Rose.exe病毒主要表现在:
1、在系统中占用大量cpu资源。
2、在每个分区下建立rose.exe autorun.inf 2个文件,双击该盘符时显示自动运行,但无法打开该分区。
3、大部分通过U盘、移动硬盘等存储设备传播。对网络危害还在发现过程当中。
4、可能会引起部分操作系统崩溃,表现在开机自检后直接并反复重启,无法进入系统。
由于某些原因,各种杀毒软件均没有提供相应的病毒库,导致无法通过杀毒软件查杀该病毒。现网络中心提供手动杀毒方式,具体如下:
1、调出任务管理器,在进程页面中结束掉所有名称为Rose.exe的进程(建议在后面的操作中反复此操作,以确保病毒文件不会反复发作)。
2、在开始--运行中输入“regedit”(XP系统)打开注册表,查找所有的“rose.exe”键值项,找到后将整个shell子键删除。
3、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。
4、对每个盘符点右键-打开进入(切记不能双击),删掉所有的rose.exe和autorun.inf文件。
5、在c:windowssystem32下查找有没有rose.exe文件,如果存在就直接删掉。

方法二:
1、开机的时候按F8选择安全模式
2、在开始--运行中输入“regedit”(XP系统)打开注册表,查找所有的“rose.exe”键值项,找到后将整个shell子键删除。
3、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。

找到 C:\Documents and Settings\Local Settings\下面的TEMP和Temporary Internet Files文件夹内容,把能删除都删掉。另外system Volume Information目录(文件夹)下(WinXP),请关闭系统还原。

System Volume Information目录(文件夹)(WinXP)都是系统还原用到的目录,要是病毒藏身在那里,需要关闭系统还原。

关闭Windows XP 系统还原
单击“开始”。 右击“我的电脑”,然后单击“属性”。
单击“系统还原”选项卡。
选中“关闭系统还原”或“关闭所有驱动器上的系统还原”。
单击“应用”,然后单击“确定”。

4、对每个盘符点右键-打开进入(切记不能双击),删掉所有的rose.exe和autorun.inf文件。
5、在c:\windows\system32下查找有没有rose.exe文件,如果存在就直接删掉
转自版主虫子的帖子
方法三:
若有以下文件删除之
X:\autorun.inf
X:\rose.exe
c:\system32\rose.exe
C:\NTDETECT.COM
C:\NTDETECT.COM
c:\NTDETECT.COM
c:\system.sys
c:\windows\system32\run.reg
c:\windows\system32\systemdate.ini
d:\systemdate.ini
d:\systemfile.com
第2个回答  2007-07-13
方法一:1.依次打开“我的电脑-工具-文件夹选项-查看",选中"显示所有文件及文件夹”并去掉“隐藏受保护的操作系统文件(推荐)”前的勾。
2.用“右键-打开”进入各驱动器,删除根目录下的Autorun.inf!!!如果此时问题尚未解决,依次尝试如下办法:
方法2、
依次打开“工具-文件夹选项-文件类型”在“已注册文件类型”中找到“驱动器”,再点击下方的“高级”,然后再单击“新建”按钮,在“操作”里填“open”,“用于执行操作的应用程序”里填写“explorer.exe %1”,返回到“编辑文件类型”窗口,选中“open”再单击“设为默认值”即可.
这种办法修复后的缺点就是双击驱动器会打开一个新的“资料管理器”窗口。为了防止这样的事情发生请运行regedit将注册表中[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Drive\shell]的键值设为open2改为1或是none就可以了。如果仍然无法解决接着尝试下面的办法。方法3、
1.在“运行”中输入“regedit”,回车后打开注册表编辑器,定位到:HKEY_CLASSES_ROOT\Drive\shell,将shell下的全部内容删除。
2.在“运行”中输入“regedit”,回车后打开注册表编辑器,定位到:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\,将左边所有(每个都要检查以防遗漏)项目下的shell分支(如果有的话)全部删除,比如在“{ead14650-d693-11da-a6e1-00e04c8c3cf5}”下还有"shell"分支和下级分支,那么连"shell"分支一起删除。 经过上面的处理,应该可以解决99%的问题了。祝大家好运!这有可能是因为你机器中过病毒,杀毒之后的结果。这种病毒在每个驱动器下都有一个卷标AutoRun.inf文件,只要你双击驱动器,就会激活病毒,我们需要手工来删除AutoRun.inf这个文件,在“命令提示符”下输入“attrib
autorun.inf -s -h -r”去掉它的“系统”、“只读”、“隐藏”属性,这样输入“del
autorun.inf”才可以删除。接着进入注册表查找“COMMAND.EXE”键值项,找到后将整个shell子键删除。
解决的具体方法如下(以D盘为例):
开始---运行---cmd(打开命令提示符)
D: dir/a (没有参数A是看不到的,A是显示所有的意思)
此时你会发现一个autorun.inf文件,
attrib autorun.inf -s -h -r 去掉autorun.inf文件的系统、只读、隐藏属性,否则无法删除 autorun.inf ,
del autorun.inf
到这里还没完,因为你双击了D盘盘符没有打开却得到一个错误。要求定位DESKTOP.exe,
这个时候自动运行的信息已经加入注册表了。下面清除注册表中相关信息:
开始
运行
regedit
编辑
查找
DESKTOP.exe
找到的第一个就是D盘的自动运行,删除整个shell子键
完毕.
重复以上操作数次,解决其他驱动器的问题,注册表中的信息是在一起的,在删除D盘
Shell\Open\Autorun的时候顺便都删除了吧
方法二、下载一个AUTO专杀工具:http://down1.tech.sina.com.cn/download/downContent/2004-03-16/3515.shtml
方法一不好用,方法二肯定管用。
知道的就这么多,希望对你有帮助.
第3个回答  2007-07-13
这个是资料。具体的可以参考,当然也有简单的解决办法,下载360安全卫士安装运行,再安装其中的卡巴斯基,可以免费使用半年。在安全模式下全盘扫描杀毒。把你常用的移动存储设备插入后先别打开,扫描杀毒。

资料如下:近期,又开始流窜rising.exe 和autorun.inf 这两个怪异文件,它们分布在分区根目录, 与前不久的<熊猫毒>相差不差的,但比较难处理.

1、首先,点重启按F8进入安全模式。打开 windows资源管理器,依次点工具-文件夹选项-查看,选上“显示所有文件和文件夹”和“显示系统文件夹的内容”;去掉“隐藏已知文件类型的扩展名”和“隐藏受保护的操作系统文件”前面的对钩。

提示:在照上面设置后仍然找不到下面指出的病毒文件,或照上面设置失败,请不要关闭资源管理器,打开winrar或冰刃,用winrar或冰刃查找病毒文件。如果还是找不到,可以确定文件不存在。如果能找到,请使用冰刃,点文件(菜单里的)-设置-禁止进线程创建,然后右键点文件,删除,再回资源管理器,在原文件位置建立和病毒文件同名的带扩展名的文件夹免疫。

4、使用费尔强制删除工具,删除以下文件,删除后重建的可以选上抑制文件再次生成后删除。
C:\WINDOWS\system32\FB000E3A.DLL
C:\WINDOWS\system32\winform.dll
C:\WINDOWS\system32\mppds.dll
C:\WINDOWS\system32\msccrt.dll
C:\WINDOWS\system32\cmdbcsg.dll
C:\DOCUME~1\new\LOCALS~1\Temp\upxdwnd.dll
C:\WINDOWS\system32\FB000E3A.EXE

<C:\WINDOWS\winform.exe>
<C:\WINDOWS\mppds.exe>
<C:\WINDOWS\msccrt.exe>
<C:\WINDOWS\cmdbcsg.exe>
<C:\DOCUME~1\new\LOCALS~1\Temp\upxdwnd.exe>

C:\Autorun.inf
C:\rising.exe
D:\Autorun.inf
D:\rising.exe
E:\Autorun.inf
E:\rising.exe

删除以下目录:
C:\Syswm1i

删除后在c:盘下建立名字为:“Syswm1i”的空文件,防止以上文件夹再次创建。

6、用sreng-点启动项目-点服务-点win32服务应用程序:将以下项删除:
[FB000E3A / FB000E3A][Stopped/Auto Start]
<C:\WINDOWS\system32\FB000E3A.EXE -service><Microsoft Corporation>

7、用sreng-点启动项目-点注册表: 将以下项的启动删除:
<333><C:\Syswm1i\svchost.exe> []
<winform><C:\WINDOWS\winform.exe> []
<mppds><C:\WINDOWS\mppds.exe> []
<msccrt><C:\WINDOWS\msccrt.exe> []
<cmdbcsg><C:\WINDOWS\cmdbcsg.exe> []
<upxdwnd><C:\DOCUME~1\new\LOCALS~1\Temp\upxdwnd.exe> []

9、用sreng- 点系统修复-浏览器加载项-删除以下内容:
[]
{05fbf39b-2c6b-45e2-8b0d-4e03f37a8dbf} <C:\WINDOWS\system32\45e2cfsb.dll, N/A>
[]
{84d5bfe3-1854-49d9-ae2b-1b294ae19f4f} <C:\WINDOWS\system32\49d9ntos.dll, N/A>
[]
{05FBF39B-2C6B-45E2-8B0D-4E03F37A8DBF} <C:\WINDOWS\system32\45e2cfsb.dll, N/A>
[]
{84D5BFE3-1854-49D9-AE2B-1B294AE19F4F} <C:\WINDOWS\system32\49d9ntos.dll, N/A>

12、删除ie临时文件:点ie图标-选属性,或打开ie浏览器,点工具-internet选项-删除。
删除\DOCUME~1\ADMINI~1\LOCALS~1\Temp\目录下所有exe和dll文件。

如果以上提到的文件都已处理后,重起到正常模式看看。

建议如下预防方式:

1.disable<全部驱动自播放>

2.disable <禁止指定程序运行>

3.disable <注册表编辑器>和<命令解释文件cmd.com or cmd.exe>

4.kill 这两个病毒文件, 重新建立同名的空文件.
第4个回答  2007-07-25
依次打开“工具-文件夹选项-文件类型”在“已注册文件类型”中找到“驱动器”,再点击下方的“高级”,然后再单击“新建”按钮,在“操作”里填“open”,“用于执行操作的应用程序”里填写“explorer.exe %1”,返回到“编辑文件类型”窗口,选中“open”再单击“设为默认值”即可.
这种办法修复后的缺点就是双击驱动器会打开一个新的“资料管理器”窗口。为了防止这样的事情发生请运行regedit将注册表中[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Drive\shell]的键值设为open2改为1或是none就可以了。如果仍然无法解决接着尝试下面的办法。方法3、
1.在“运行”中输入“regedit”,回车后打开注册表编辑器,定位到:HKEY_CLASSES_ROOT\Drive\shell,将shell下的全部内容删除。
2.在“运行”中输入“regedit”,回车后打开注册表编辑器,定位到:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\,将左边所有(每个都要检查以防遗漏)项目下的shell分支(如果有的话)全部删除,比如在“{ead14650-d693-11da-a6e1-00e04c8c3cf5}”下还有"shell"分支和下级分支,那么连"shell"分支一起删除。 经过上面的处理,应该可以解决99%的问题了。祝大家好运!这有可能是因为你机器中过病毒,杀毒之后的结果。这种病毒在每个驱动器下都有一个卷标AutoRun.inf文件,只要你双击驱动器,就会激活病毒,我们需要手工来删除AutoRun.inf这个文件,在“命令提示符”下输入“attrib
autorun.inf -s -h -r”去掉它的“系统”、“只读”、“隐藏”属性,这样输入“del
autorun.inf”才可以删除。接着进入注册表查找“COMMAND.EXE”键值项,找到后将整个shell子键删除。
解决的具体方法如下(以D盘为例):
开始---运行---cmd(打开命令提示符)
D: dir/a (没有参数A是看不到的,A是显示所有的意思)
此时你会发现一个autorun.inf文件,
attrib autorun.inf -s -h -r 去掉autorun.inf文件的系统、只读、隐藏属性,否则无法删除 autorun.inf ,
del autorun.inf
相似回答