


現在通過(guò)U盤(pán)感染的病毒也同樣變多了,而且更加復雜化。全名為:Win32.Hack.Tompai.b.23552,簡(jiǎn)稱(chēng)Iexplores.exe就是這樣一種病毒,這個(gè)病毒工作于32位windows平臺。 病毒會(huì )在硬盤(pán)的根目錄生成Iexplores.exe文件。
該病毒的具體表現為是:當你雙擊硬盤(pán)的盤(pán)符時(shí),系統會(huì )調用Iexplores.exe文件自動(dòng)播放硬盤(pán)的內容,作為傳播病毒的一種方式。另外病毒可以通過(guò)移動(dòng)存儲介質(zhì)進(jìn)行傳播(U盤(pán)、移動(dòng)硬盤(pán))。
雖然大多的殺毒軟件可以對其進(jìn)行查殺,但是感染癥狀依然存在。當殺毒軟件進(jìn)行殺毒之后,雙擊同樣無(wú)法打開(kāi)盤(pán)符,必須點(diǎn)擊右鍵才能瀏覽硬盤(pán)。像這樣如何來(lái)解決呢?
首先,右鍵打開(kāi)其中一受感染的盤(pán)符,在工具欄---文件夾選項--查看下選顯示所有文件和文件夾,同時(shí)去除隱藏受保護的系統文件前的勾,你會(huì )發(fā)現在你的盤(pán)符下多了一個(gè)autorun.inf 的文件,打開(kāi)我們可以看到如下的內容:
[AUTORUN]
open=Iexplorers.exe
這句話(huà)的意思就是當你雙擊盤(pán)符時(shí)自動(dòng)打開(kāi)寫(xiě)入注冊表中的病毒程序文件,即使病毒被殺死,但是注冊表的信息依然存在,這就是無(wú)法打開(kāi)盤(pán)符的原因。
其次,我們來(lái)刪除病毒在注冊表中的殘留信息:開(kāi)始---運行中輸入regedit 打開(kāi)注冊表編輯程序,ctrl+f 打開(kāi)查找命令,輸入Iexplorers.exe,點(diǎn)查找,接下來(lái)會(huì )在注冊表中找到此鍵值。
一般在HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints下
最后,如果是你的移動(dòng)硬盤(pán)的盤(pán)符f盤(pán)打不開(kāi),那么你將會(huì )在HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints\Fshellcommand下發(fā)現此鍵值,把shell子鍵刪除即可,F3查找下一個(gè),重復操作,直到所有的都清除。
在完成以上的操作之后,再去刪除盤(pán)符下的antorun.inf文件,重啟后問(wèn)題就輕松解決啦!
聯(lián)系客服