Tag:
RSS
热门关键字:  赚钱  如何赚钱  网站推广  机遇  网站赚钱

驱除毒源双击无法打开驱动器的杀毒方法

来源: 作者:db19851217 时间:2008-07-05

  或许你也有过将U盘插到电脑后双击无法打开的情况,紧接着双击所有驱动器盘符都没有办法打开,试验以后发现只有使用资源管理器可以。但终究是不行的,不知道病毒在电脑里还干了些什么,应该彻底杀毒。

  症状描述

  1.双击驱动器盘符无法打开,资源管理器可以使用。

  2.在开始→运行里输入cmd进入命令行模式,输入 C:回车 ,进入C盘根目录,输入 dir /a 查看所有文件,发现存在如下两个文件: Autorun.inf RavMon.exe。

  3.在开始→运行里输入msconfig,进入系统配置程序,选择“启动”标签,里面有一个叫做 “MDM”的项指向“C:\windows\mdm.exe”。

  解决方法

  1.重新启动,开机时按F8,进入带命令行的安全模式,选择Administrator账号登陆。

  2.在命令行下输入regedit进入注册表,查找"RavMon.exe",如果发现匹配项就删除(我 没有发现,这样做是保险起见)。注意RsRavMon是瑞星杀毒软件,不用删除。

  3.在命令行下输入msconfig,进入系统配置程序,选择“启动”标签,将所有“MDM”项前面 的勾去掉保存。

  4.在命令行下输入以下指令

del C:\Autorun.inf /f /s /q /a del
C:\RavMon.exe /f /s /q /a del
D:\Autorun.inf /f /s /q /a del
D:\RavMon.exe /f /s /q /a ……

  有多少盘符输多少个。注意这个指令会删除根目录往下所有目录的对应文件,所以大家看 到删除了根目录下的以后马上按Ctrl+C中断。

  5.重新启动,OK啦。

  6.要彻底清楚,主要还是要把U盘里的毒源杀掉。我没有试别的办法,直接偷懒进Linux下 用rm删了个干净。如果大家认识的人有装Linux的可以请他帮忙,个人认为这样做是最安全的。在Windows/Dos平台下怎么做还请高手出招。

  说明

  1.MDM是微软的Machine Debug Manager,系统进程;病毒伪装成了mdm.exe。

  2.本杀毒方法思想可用于清除类似病毒。


上一篇:恶意邮件蠕虫假冒安全更新引诱用户上当
下一篇:SHOPEX最新漏洞利用及解决方案

最新评论共有 0 位网友发表了评论
发表评论
评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
用户名: 密码:
匿名?
注册

驱除毒源双击无法打开驱动器的杀毒方法


手机冲Q币 Q币充值 QQ靓号 手机挂QQ 春药 QQ会员 QQ业务 催情药 QQ千里眼 看电影 热血江湖 移动QQ 七彩谷 情趣内衣 超级QQ QQ号码 开通黄钻 性具 QQ等级 内衣 QQ加油站 QQ空间 性保健 壮阳药 买书网 性冷淡 自慰器具 QQ短信超人 性无能 性器具 如何壮阳 阴茎增长 PCDANDAN 7位靓号 自慰棒 情趣内衣 成人性具 补肾 问道 挣QQ币 性用品 性保键品 欢爱谷 桔色 性之谷 早泄 阳痿 内裤 增大 丝袜 丁字裤 性生活用品



网站IPC证备案中 QQ客户中心 itzzz.net