王朝知道
分享
 
 
 

我的U盘不能格式化了,请哪位高手教教我,急啊~~~

王朝知道·作者佚名  2009-07-25  
宽屏版  字体: |||超大  
 
分类: 电脑/网络 >> 操作系统/系统故障
 
问题描述:

U盘不能格式化,里面有一个autorun.inf的文件,是个病毒,但杀不下去,病毒软件提示已删除但是每次用时还有,而且也不能格式化,用format方法和右键单击都不行.....

请问还有什么方法吗,对于您的解答我表示万分的感谢!!!!

参考答案:

可以参考下面的做法:

最近网上流行一种后门病毒:Iexplores.exe.(有的改成了rose.exe等,之后在注册表查找的时候注意更改即可)这个后可使后门种植者通过该

后门秘密控制受感染机器,这个病毒工作于Windows 32平台。 病毒会在硬盘的

根目录生成Iexplores.exe文件,这个文件的作用是:当你双击硬盘的盘符时,

系统会调用Iexplores.exe文件自动播放硬盘的内容,作为传播病毒的一种方式。

另外病毒可以通过移动存储介质进行传播(U盘,移动硬盘).大多的杀毒软件可以

对其进行查杀!但是感染症状依然存在;

感染症状:windows无法找到Iexplores.exe或者双击活动硬盘无法直接打开,

而是出现一对话框,只能通过右键---打开才能浏览分区内容.

解决方法:右键打开其中一受感染的盘符,在工具栏---文件夹选项--查看下,

选显示所有文件和文件夹,同时去除隐藏受保护的系统文件前的勾,你会发现在

你的盘符下多了一antorun.inf 的文件,打开我们可以看到如下的内容:

[AUTORUN]

open=Iexplorers.exe(叫做rose.exe的这里的内容也会变)

这句话的意思就是当你双击盘符时自动打开写入注册表中的病毒程序文件,

即使病毒被杀死,但是注册表的信息依然存在,这就是无法打开盘符的原因,

知道了原因,那么我们就来删除病毒在注册表中的残留信息,开始---运行中

输入regedit打开注册表编辑程序,ctrl+f打开查找命令,输入Iexplorers.exe,

点查找,接下来会在注册表中找到此键值.一般在

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer

\MountPoints\下.

For example:如果是你的移动硬盘的盘符f盘打不开,那么你将会在

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer

\MountPoints\F\Shell\command\下发现此键值,把shell子键删除即可.f3查找

下一个,重复操作,直到所有的都清除.f5刷新,除盘符下的antorun.inf文件.

问题即可解决!

如果你的活动硬盘是F盘,则将注册表中

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints\F\Shell 项删除

造成双击磁盘打不开,出现“windows无法找到Iexplores.exe”的原因是这样的:

首先你的活动硬盘感染了Win32.Hack.Tompai.b.65024这种病毒。在金上毒霸的网站上对于它是这么解释的:

这个病毒使用了后门,后门种植者通过该后门,秘密控制受感染机器,这个病毒工作于Windows 32平台。

()

Tompai病毒会在活动硬盘的根目录生成Iexplores.exe文件,这个文件的作用是:当你双击活动硬盘的盘符时,系统会调用Iexplores.exe文件自动播放活动硬盘的内容,作为传播病毒的一种方式。

当你将活动硬盘接到某个主机上时,这台主机上可能装有金山毒霸,瑞星等杀毒工具,这些杀毒工具可以将活动硬盘根目录的病毒文件Iexplores.exe直接删除掉。

但是,病毒在注册表中留下的信息没有被清除掉,所以当你再准备双击打开活动硬盘时,系统仍然会按照注册表的描述去调用Iexplores.exe来播放活动硬盘的内容,由于这时文件已被删除,所以提示windows无法找到Iexplores.exe。

不需要什么修复啦,重装啦,更不要去格式化了!按照最开始说的方法改改注册表就行了

另外,记录一下我自己删除此病毒的方法:

首先按照以上方法删除注册表里面的所有有关键值,随后到任务管理器里面把rose.exe和dllrun32.exe(名字有点遗忘)如果不是,则在syestem32下面可以找到,先结束这些进程(一定要结束),然后把system32下面的相关文件删掉,最后把每个感染的盘符下面的病毒文件删掉、注销计算机就可以了。非常同意这个帖子的作者的一句话:“不需要什么修复啦,重装啦,更不要去格式化了!”

本人认为此病毒危害不算严重,但是很讨人厌,近期在我们学校传播很广,希望大家多注意。如果你遇见以下几种情况就说明你很有可能带有此病毒:

1.U盘在使用完以后点击“安全删除”却返回“无法现在删除”的信息

2.右键点击你的计算机盘符可以看见“自动播放”选项;

3.你的进程中有个叫rose.exe的进程。

阻止此病毒传播的最好方法就是每个人自觉的查看自己的U盘里面是否有可疑文件,如果有一定要删除!!我们教学楼某些机器里面已经携带有这种病毒,大家在考课件的时候请注意!~

小贴士:① 若网友所发内容与教科书相悖,请以教科书为准;② 若网友所发内容与科学常识、官方权威机构相悖,请以后者为准;③ 若网友所发内容不正确或者违背公序良俗,右下举报/纠错。
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
如何用java替换看不见的字符比如零宽空格​十六进制U+200B
 干货   2023-09-10
网页字号不能单数吗,网页字体大小为什么一般都是偶数
 干货   2023-09-06
java.lang.ArrayIndexOutOfBoundsException: 4096
 干货   2023-09-06
Noto Sans CJK SC字体下载地址
 干货   2023-08-30
window.navigator和navigator的区别是什么?
 干货   2023-08-23
js获取referer、useragent、浏览器语言
 干货   2023-08-23
oscache遇到404时会不会缓存?
 干货   2023-08-23
linux下用rm -rf *删除大量文件太慢怎么解决?
 干货   2023-08-08
刀郎新歌破世界纪录!
 娱乐   2023-08-01
js实现放大缩小页面
 干货   2023-07-31
生成式人工智能服务管理暂行办法
 百态   2023-07-31
英语学习:过去完成时The Past Perfect Tense举例说明
 干货   2023-07-31
Mysql常用sql命令语句整理
 干货   2023-07-30
科学家复活了46000年前的虫子
 探索   2023-07-29
英语学习:过去进行时The Past Continuous Tense举例说明
 干货   2023-07-28
meta name="applicable-device"告知页面适合哪种终端设备:PC端、移动端还是自适应
 干货   2023-07-28
只用css如何实现打字机特效?
 百态   2023-07-15
css怎么实现上下滚动
 干货   2023-06-28
canvas怎么画一个三角形?
 干货   2023-06-28
canvas怎么画一个椭圆形?
 干货   2023-06-28
canvas怎么画一个圆形?
 干货   2023-06-28
canvas怎么画一个正方形?
 干货   2023-06-28
中国河南省郑州市金水区蜘蛛爬虫ip大全
 干货   2023-06-22
javascript简易动态时间代码
 干货   2023-06-20
感谢员工的付出和激励的话怎么说?
 干货   2023-06-18
 
>>返回首页<<
 
 
 
静静地坐在废墟上,四周的荒凉一望无际,忽然觉得,凄凉也很美
© 2005- 王朝网络 版权所有