2、重新设置文件类型中的打开方式(以XP为例)
打开我的笔记本--工具--文件夹选项--文件类型,找到“驱动器”或“文件夹”(具体根据你的问题选择一个,如果是双击打不开驱动器就选择“驱动器”,打开(如果您不想打开文件夹,请选择“文件夹”)。 点击底部的“高级”,在“编辑文件类型”对话框中点击“新建”,操作中填写“打开”(这个可以随意填写,如果有“打开”则指向其他不熟悉的.exe文件,则有可能指向木马,则选择“编辑”),在用于执行操作的应用程序中填写explorer.exe,并确认。 然后返回“编辑文件类型”窗口,选择“打开”,将其设置为默认值,并确认。 现在打开分区或文件夹看看是否恢复正常了?
3、注册方法:
A。 分区无法通过双击打开。
开始——运行——输入regedit,找到[HKEY_CLASSES_ROOT\Drive\shell]并将shell下的全部删除,然后关闭注册表,按F5键刷新,双击分区即可看到。
b. 双击无法打开的文件夹
开始——运行——输入regedit,找到【HKEY_CLASSES_ROOT\Directory\shell】并将shell下的全部删除,然后关闭注册表,按F5键刷新,双击分区即可看到。
1、“开始-运行”,输入cmd回车,进入DOS状态,输入C:回车。 然后输入dir/a然后按(不带参数a,看不到隐藏文件,执行a显示所有文件)
2.此时你会发现一个autorun.inf文件,然后输入attribautorun.inf-shr并回车,你说什么? 此操作的目的是去除autorun.inf文件属性的“系统”、“只读”、“隐藏”,否则很难删除。 然后输入delautorun.inf。
3. 双击该磁盘并尝试。 如果能打开就OK了。
4、如果要求定位某个命令,如ESKTOP.EXE等,则进入注册表,删除注册表中的相关信息:“开始-运行”,输入regedit,“编辑-查找-DEKTOP.EXE”或者其他,第一个找到的是C盘手动操作,删除整个shell子键,就可以了。
双击C盘就可以打开了!
重复上面所说的几次即可解决其他驱动器的问题。 为避免发生意外,请备份好注册表及其他需要删除的文件。
方法二:
运行:gpedit.msc 打开组策略:用户配置:管理模板:系统:双击:“系统”,找到右侧:关闭手动播放:双击它。 然后选择“退出”下的“已启用:所有驱动器”。 注销一次。 或者只是重新启动一次。 。 。 。
强烈建议使用第二种方法
手动清洁! 方法很简单:
您可以通过右键单击并选择“打开”来进入此C盘。 点击工具--文件夹选项--查看
进行以下设置。 取消选中隐藏受保护的操作系统文件。 查看。 显示所有文件和文件夹。 好的。
可以看到该磁盘根目录下有一个AUTORUN.INF文件,删除它,用右键打开其他磁盘,然后也可以看到autorun.inf文件电脑磁盘分区还在,但是除了c盘别的盘软件消失怎么办,删除它
然后打开任务管理器并结束explorer.exe。
然后依次点击文件、新建任务,输入explorer并回车。
如果这样设置文件夹选项电脑磁盘分区还在,但是除了c盘别的盘软件消失怎么办,隐藏的系统文件仍然无法显示。 这么大的可能性就是病毒改变了注册表。 无法显示隐藏文件可以通过更改注册表[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]"CheckedValue"=dword:00000001来恢复
如果不想更改注册表,可以通过start.run.cmd输入:
属性:\autorun.inf-hsr
deld:\autorun.inf
属性:\autorun.inf-hsr
删除:\autorun.inf
属性:\autorun.inf-hsr
delf:\autorun.inf
注意:如果您有多个分区,请使用其中多个命令...
如何自动删除“sxs.exe病毒”:
以下过程中请勿双击分区磁盘。 当需要打开时,使用鼠标右键-打开
1.关闭病毒进程
Ctrl+Alt+Del任务管理器,在进程中搜索sxs或SVOHOST(不是SVCHOST,区别是一个字母),有则结束
2.显示隐藏的系统文件
运行--regedit
HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue通配符更改为1
这里需要注意的是,病毒会删除原来有效的DWORD值CheckedValue,创建一个新的无效字符串值CheckedValue,并将通配符改为0! 将其更改为 1 没有任何效果。 (有些病毒变种会直接删除CheckedValue,自己新建一个即可,如下图)
方法:删除CheckedValue通配符,右键新建-Dword值-命名为CheckedValue,然后将其通配符改为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。
设置系统文件和隐藏文件在文件夹 - 工具 - 文件夹选项中显示
3.删除病毒
在分区磁盘上右键-打开,看到每个磁盘和目录下有两个文件autorun.inf和sxs.exe,将其删除。
4、删除病毒手动运行项
打开注册表并运行-regedit
HKEY_LOCAL_MACHINE>软件>微软>Windows>当前版本>运行
找到SoundMam通配符,可能有两个,删除C:\\WINDOWS\system32\SVOHOST.exe的通配符
最后进入C:\\WINDOWS\system32\目录,删除SVOHOST.exe或sxs.exe
重启笔记本电脑后发现杀毒软件可以打开,分区盘双击也可以打开。
5. 后续行动
可以开启杀毒软件实时监控,但开机后很难手动运行
最简单的方法就是执行杀毒软件添加、删除组件然后进行修复。
下载黑九月或落雪病毒查杀工具。 杀掉病毒后,将各个C盘重命名即可。