博客统计信息

用户名:EricTyler
文章数:5
评论数:7
访问量:3595
无忧币:20
博客积分:480
博客等级:1
注册日期:2007-02-22

我的技术圈(0)

更多>>
双击无法打开驱动器的杀毒方法
2007-02-25 21:54:05
标签:杀毒 休闲 职场
原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://ieric.blog.51cto.com/119640/18418
昨天将U盘插到电脑后双击无法打开,紧接着双击所有驱动器盘符都没有办法打开,试验
以后发现只有使用资源管理器可以。但终究不爽,鬼知道病毒在电脑里还干了些什么,决
定彻底杀掉。
症状描述:
1.双击驱动器盘符无法打开,资源管理器可以使用
2.在开始→运行里输入cmd进入命令行模式,输入
C:回车
,进入C盘根目录,输入
dir /a
查看所有文件,发现存在如下两个文件:
Autorun.inf
RavMon.exe
3.在开始→运行里输入msconfig,进入系统配置程序,选择“启动”标签,里面有一个叫做
“MDM”的项指向“C:\windows\mdm.exe”。
解决方法:
1.重新启动,开机时按F8,进入带命令行的安全模式,选择Administrator账号登陆。
2.在命令行下输入regedit进入注册表,查找"RavMon.exe",如果发现匹配项就删除(我
没有发现,这样做是保险起见)。注意RsRavMon是瑞星杀毒软件,不用删除。
3.在命令行下输入msconfig,进入系统配置程序,选择“启动”标签,将所有“MDM”项前面
的勾去掉(我删了一个还有一个,md),保存。
4.在命令行下输入以下指令:
del C:\Autorun.inf /f /s /q /a
del C:\RavMon.exe /f /s /q /a
del D:\Autorun.inf /f /s /q /a
del D:\RavMon.exe /f /s /q /a
……
有多少盘符输多少个。注意这个指令会删除根目录往下所有目录的对应文件,所以大家看
到删除了根目录下的以后马上按Ctrl+C中断。
5.重新启动,ok啦。
6.要彻底清楚,主要还是要把U盘里的毒源杀掉。我没有试别的办法,直接偷懒进Linux下
用rm删了个干净:-P。如果大家认识的人有装Linux的可以请他帮忙,个人认为这样做是最
安全的。在Windows/Dos平台下怎么做还请高手出招。
说明:
1.MDM是微软的Machine Debug Manager,系统进程;病毒伪装成了mdm.exe。
2.本杀毒方法思想可用于清除类似病毒。

本文出自 “Eric的博客” 博客,请务必保留此出处http://ieric.blog.51cto.com/119640/18418

分享至
更多
一键收藏,随时查看,分享好友!
0人
了这篇文章
类别:未分类┆技术圈()┆阅读()┆评论() ┆ 推送到技术圈返回首页

文章评论

 
2007-02-26 19:12:27
我也遇到过同样的问题!

2007-03-01 08:00:34
我有几台机子是这样了,中了U盘病毒

2007-03-01 09:34:09
不错不错 学习

 

发表评论            

【技术门诊】专家解析:软考重点难点及应试技巧
昵  称:
登录  快速注册
验证码:

请点击后输入验证码博客过2级,无需填写验证码

内  容: