共2页
驱动器DRVE_REMOVABLE2104h可移动驱动器DRVE_F_ED3008h固定的驱动器DRVE_REMOTE4110h网络驱动器DRVE_CDROM5020驱DRVE_RAMDSK6040hRAM磁盘其中:保存7180h未指定的驱动器类型以上值0表示设备运行,1表示设备不运行。从上面可以看出,对应的DRVE_NO_ROOT_DR、DRVE_F_ED、DRVE_CDROM、DRVE_RAMDSK是可以自动运行的。所以要禁止硬盘自动运行XXX文件,就必须将DRVE_F_ED这些键的值设为1,由于DRVE_F_ED代表固定的驱动器即硬盘。如果仅想禁止软件光盘的AutoRun功能,但又保存对CD音频碟的自动播放能力,这时只需将NoDrveTypeAutoRun的键值改为:BD,00,00,00即可。U盘病毒就是利用这种系统特性,一般在感染后会修改系统的注册表,将显示所有文件的选项设置为禁止。甚至修改磁盘关联,杀毒软件一般会只把病毒文件去除,但对剩余的文件不会处理。这也是常见的杀毒软件为什么常常无法去除干净,或者去除后双击无法打开磁盘的原因。
解决方案:1、使用超级巡警套装来全面解决U盘病毒问题推荐!:超级巡警对U盘病毒检测进行了特别的处理,可以快速的监测和定位U盘病毒,并去除它们。超级巡警同时还提供对注册表关联修复和自动运行阻止的处理。
手动解决方法:根据上面的原理,自己修改注册表禁止磁盘的自动运行特性。把文件夹选项中隐藏受保护的操作系统文件钩掉,选中显示所有文件和文件夹,点击确定。这样可以在感染病毒的移动存储设备中会看到几个文件包括XXX和病毒文件,删除后,病毒就去除了。Word是学生和职场人士最常用的一款办公软件之一,
.999%的人知道它,但其实,这个软件背后,还有一大批隐藏技能你不知道。掌握他们,你将开启新世界的大门。Tab Enter,在编过号以后,会自动编号段落Ctrl D调出字体栏,配合Tab Enter全键盘操作吧Ctrl L左对齐,Ctrl R右对齐,Ctrl E居中Ctrl F查找,Ctrl H替换。然后关于替换,里面又大有学问!有时候中有许多多余的空行需要删除,这个时候我们可以完全可以用查找替换来轻松解决。翻开编辑菜单中的替换对话框,把光标定位在查找内容输入框中,单击高级按钮,选择特殊字符中的段落标记两次,在输入框中会显示“PAP,然后在替换为输入框中用上面的方法插入一个段落标记个“AP,再按下全部替换按钮。这样多余的空行就会被删除。Ctrl Z是撤销,那复原呢?就是Ctrl Y,撤销上一步撤销!比方我输入abc,按一下F4,就会自动再输入一遍abc
举报
