解決辦法:
最近網上流行一種後門病毒:Iexplores.exe.這個後可使後門種植者通過該
後門秘密控制受感染機器,這個病毒工作於Windows 32平台。 病毒會在硬碟的
根目錄產生Iexplores.exe檔案,這個檔案的作用是:當你雙擊硬碟的盤符時,
系統會調用Iexplores.exe檔案自動播放硬碟的內容,作為傳播病毒的一種方式。
另外病毒可以通過移動儲存介質進行傳播(隨身碟,移動硬碟).大多的殺毒軟體可以
對其進行查殺!但是感染癥狀依然存在;
感染癥狀:windows無法找到Iexplores.exe或者雙擊活動硬碟無法直接開啟,
而是出現一對話方塊,只能通過右鍵---開啟才能瀏覽分區內容.
解決方案:右鍵開啟其中一受感染的盤符,在工具列---檔案夾選項--查看下,
選顯示所有檔案和檔案夾,同時去除隱藏受保護的系統檔案前的勾,你會發現在
你的盤符下多了一antorun.inf 的檔案,開啟我們可以看到如下的內容:
[AUTORUN]
open=Iexplorers.exe
這句話的意思就是當你雙擊盤符時自動開啟寫入註冊表中的病毒程式檔案,
即使病毒被殺死,但是註冊表的資訊依然存在,這就是無法開啟盤符的原因,
知道了原因,那麼我們就來刪除病毒在註冊表中的殘留資訊,開始---運行中
輸入regedit開啟註冊表編輯程式,ctrl+f開啟尋找命令,輸入Iexplorers.exe,
點尋找,接下來會在註冊表中找到此索引值.一般在
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer
\MountPoints\下.
For example:如果是你的移動硬碟的盤符f盤打不開,那麼你將會在
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer
\MountPoints\F\Shell\command\下發現此索引值,把shell子鍵刪除即可.f3尋找
下一個,重複操作,直到所有的都清除.f5重新整理,除盤符下的antorun.inf檔案.
問題即可解決!
建議:希望所有的上網使用者都安裝殺毒軟體和防火牆,並及時升級,
及時對移動存放裝置進行查殺,如感染,可以參照上面的方法恢複!