楼主: KirovClass
收起左侧

[求助] 急求 学校电脑中毒 病毒以清除 但是文件夹依旧无法打开

  [复制链接]
88865ff
发表于 2012-5-10 18:47:24 | 显示全部楼层
除非到专业数据恢复中心  你可以在淘宝上寻求数据恢复远程恢复数据,每次大概200块左右. 你现在别试图进行恢或做任何操作,切记别往被破坏的磁盘里写文件.
88865ff
发表于 2012-5-10 18:50:26 | 显示全部楼层
本帖最后由 88865ff 于 2012-5-10 18:53 编辑
KirovClass 发表于 2012-5-7 07:19
杀完病毒 但是D E盘被破坏 类似于格式化 无法打开任何文件家 属性大小也为0

但是实际是站用硬盘空间的 ...


你检查下分区是不是RAW格式  如果是这样切记别格式化  可以在PE下用DG修复

如果是没有权限打开的话,是不是每个文件夹都带把锁,如果是这样的话,用右键打开磁盘,看看是不是少了Users,把这个加进去就有权限访问了.我的这个问题还是有位高手为我解决的
KirovClass
 楼主| 发表于 2012-5-10 18:55:05 | 显示全部楼层
88865ff 发表于 2012-5-10 18:47
除非到专业数据恢复中心  你可以在淘宝上寻求数据恢复远程恢复数据,每次大概200块左右. 你现在别试图进行恢 ...

问题是 我用冰刃可以查看里面的文件 而且复制出来 一切正常。。。

学校电脑 有C盘保护 进不去PE
satansimon 该用户已被删除
发表于 2012-5-10 19:04:12 | 显示全部楼层
学校可是个大毒窝啊!!!
babysnake
发表于 2012-5-10 20:19:47 | 显示全部楼层
文件关联错误了。
KirovClass
 楼主| 发表于 2012-5-10 21:51:00 | 显示全部楼层
babysnake 发表于 2012-5-10 20:19
文件关联错误了。

求解如何恢复正常!
KirovClass
 楼主| 发表于 2012-5-10 21:51:24 | 显示全部楼层
satansimon 发表于 2012-5-10 19:04
学校可是个大毒窝啊!!!

是我一同学 手机里的毒= =
babysnake
发表于 2012-5-10 22:28:04 | 显示全部楼层
KirovClass 发表于 2012-5-10 21:51
求解如何恢复正常!

@echo off
:start
cls
title AVS Team文件关联修复工具
color 0a
echo.
echo A -修复EXE文件关联
echo.
echo B -修复COM文件关联
echo.
echo C -修复TXT文件关联
echo.
echo D -修复BAT/CMD文件关联
echo.
echo E -修复SCR文件关联
echo.
echo F -修复REG文件关联
echo.
echo G -修复HTML/HTM文件关联
echo.
echo H -修复PIF文件关联
echo.
echo I -修复LNK文件关联
echo.
echo J -修复JS文件关联
echo.
echo K -修复VBS文件关联
echo.
echo L -修复INI文件关联
echo.
echo M -修复INF文件关联
echo.
echo N -修复CHM文件关联
echo.
echo O -修复HLP文件关联
echo.
echo P -修复HTA文件关联
echo.
echo Q -修复JPG文件关联
echo.
echo R -修复GIF文件关联
echo.
echo 0 -退出
ECHO.
ECHO 输入您要修复的文件关联的代号:
set choice=
set /p choice=
if /I "%choice%"=="A" goto EXE
if /I "%choice%"=="B" goto COM
if /I "%choice%"=="C" goto TXT
if /I "%choice%"=="D" goto BAT
if /I "%choice%"=="E" goto SCR
if /I "%choice%"=="F" goto REG
if /I "%choice%"=="G" goto HTML
if /I "%choice%"=="H" goto PIF
if /I "%choice%"=="I" goto LNK
if /I "%choice%"=="J" goto JS
if /I "%choice%"=="K" goto VBS
if /I "%choice%"=="L" goto INI
if /I "%choice%"=="M" goto INF
if /I "%choice%"=="N" goto CHM
if /I "%choice%"=="O" goto HLP
if /I "%choice%"=="P" goto HTA
if /I "%choice%"=="Q" goto JPG
if /I "%choice%"=="R" goto GIF
if /I "%choice%"=="0" goto EXIT
:EXE
assoc .exe=exefile
ftype exefile="%1"%*
goto start
:COM
assoc .com=comfile
ftype comfile="%1"%*
goto start
:TXT
assoc .txt
ftype txtfile=%SystemRoot%\system32\NOTEPAD.EXE %1
:BAT
assoc .bat=batfile
ftype batfile="%1" %*
assoc .cmd=cmdfile
ftype cmdfile="%1" %*
goto start
:SCR
assoc .scr=scrfile
ftype scrfile="%1" /S
goto start
:REG
assoc .reg=regfile
ftype regfile=regedit.exe "%1"
goto start
:HTML
assoc .html=htmlfile
ftype htmlfile="%Program Files%\Internet Explorer\iexplore.exe" -nohome
goto start
:PIF
assoc .pif=piffile
ftype piffile="%1" %*
goto start
:LNK
assoc .lnk=lnkfile
reg delete "HKCR\lnkfile\CLSID" /v "@" /f
reg add "HKCR\lnkfile\CLSID" /v "@" /t "REG_SZ" /d "{00021401-0000-0000-C000-000000000046}" /f
goto start
:JS
assoc .js=jsfile
ftype jsfile=%SystemRoot%\System32\WScript.exe "%1" %*
goto start
:VBS
assoc .vbs=VBSFile
ftype vbsfile=%SystemRoot%\System32\WScript.exe "%1" %*
goto start
:INI
assoc .ini=inifile
ftype inifile=%SystemRoot%\System32\NOTEPAD.EXE %1
goto start
:INF
assoc .inf=inffile
ftype inffile=%SystemRoot%\System32\NOTEPAD.EXE %1
goto start
:CHM
assoc .chm=chm.file
ftype chm.file="hh.exe" %1
goto start
:HLP
assoc .hlp=hlpfile
ftype hlpfile=winhlp32.exe %1
goto start
:HTA
assoc .hta=htafile
ftype htafile=mshta.exe "%1" %*
goto start
:JPG
assoc .jpg=jpegfile
ftype jpegfile=rundll32.exe shimgvw.dll,ImageView_Fullscreen %1
goto start
:GIF
assoc .gif=giffile
ftype giffile=rundll32.exe shimgvw.dll,ImageView_Fullscreen %1
goto start
:EXIT
echo Do you want to exit the progarm?(y/n)
set choice=
set /p choice=
if /I "%choice%"=="n" goto start
exit
babysnake
发表于 2012-5-10 22:29:53 | 显示全部楼层
KirovClass 发表于 2012-5-10 21:51
是我一同学 手机里的毒= =

@echo off
cls
echo *********************************
echo * Fixassoc.bat 2005.04.16.b *
echo * by db *
echo *********************************
echo.
echo Fixassoc.bat,用于恢复bat.cmd.com.exe.pif.scr.txt.ini文件关联
echo.
if %os%==Windows_NT goto reg5
echo REGEDIT4>Fixassoc.reg
goto start
:reg5
echo Windows Registry Editor Version 5.00>Fixassoc.reg
:start
echo.>>Fixassoc.reg
echo [HKEY_CLASSES_ROOT\batfile\shell\open\command]>>Fixassoc.reg
echo @="\"%%1\" %%*">>Fixassoc.reg
echo.>>Fixassoc.reg
if %os%==Windows_NT goto cmd
goto com
:cmd
echo [HKEY_CLASSES_ROOT\cmdfile\shell\open\command]>>Fixassoc.reg
echo @="\"%%1\" %%*">>Fixassoc.reg
echo.>>Fixassoc.reg
:com
echo [HKEY_CLASSES_ROOT\comfile\shell\open\command]>>Fixassoc.reg
echo @="\"%%1\" %%*">>Fixassoc.reg
echo.>>Fixassoc.reg
echo [HKEY_CLASSES_ROOT\exefile\shell\open\command]>>Fixassoc.reg
echo @="\"%%1\" %%*">>Fixassoc.reg
echo.>>Fixassoc.reg
echo [HKEY_CLASSES_ROOT\piffile\shell\open\command]>>Fixassoc.reg
echo @="\"%%1\" %%*">>Fixassoc.reg
echo.>>Fixassoc.reg
echo [HKEY_CLASSES_ROOT\scrfile\shell\open\command]>>Fixassoc.reg
echo @="\"%%1\" /S">>Fixassoc.reg
echo.>>Fixassoc.reg
echo [HKEY_CLASSES_ROOT\txtfile\shell\open\command]>>Fixassoc.reg
if %os%==Windows_NT goto txt
echo @="NOTEPAD.EXE %%1">>Fixassoc.reg
goto skip
:txt
echo @=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\>>Fixassoc.reg
echo 00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,4e,00,4f,00,\>>Fixassoc.reg
echo 54,00,45,00,50,00,41,00,44,00,2e,00,45,00,58,00,45,00,20,00,25,00,31,00,00,\>>Fixassoc.reg
echo 00>>Fixassoc.reg
:skip
echo.>>Fixassoc.reg
echo [HKEY_CLASSES_ROOT\inifile\shell\open\command]>>Fixassoc.reg
if %os%==Windows_NT goto ini
echo @="NOTEPAD.EXE %%1">>Fixassoc.reg
goto end
:ini
echo @=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\>>Fixassoc.reg
echo 00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,4e,00,4f,00,\>>Fixassoc.reg
echo 54,00,45,00,50,00,41,00,44,00,2e,00,45,00,58,00,45,00,20,00,25,00,31,00,00,\>>Fixassoc.reg
echo 00>>Fixassoc.reg
:end
echo.>>Fixassoc.reg
echo.>>Fixassoc.reg
echo.
pause
start /w regedit /s Fixassoc.reg
del Fixassoc.reg
echo.
echo ****************
echo * 完 成 ! *
echo ****************
echo.
pause
cls
复制到文本,另存为*.bat  后缀一定要为bat
小林制药
发表于 2012-5-10 23:08:14 | 显示全部楼层
KirovClass 发表于 2012-5-10 18:11
那源文件夹在哪里- -

安装软件的话 重启后注册表什么的都没了, C盘还原的

抱歉源文件夹位置因为我看不到机器实况所以我也不敢随便乱讲。41楼说得对,不能贸然对出现问题的目录进行写操作。兄台跟我说了这么多我大致上认为应该是畸形目录引发的问题,但是眼下不知道是什么在构造畸形目录,所以我也只能帮到这里为止了。既然兄台说文件能够被冰刃复制出来,那么也一定能够被别的ARK工具读取和复制出来。所以我个人建议兄台将有用的数据备份到一个安全的位置之后再寻求解决,而不是纠结在“不能直接打开”的问题上。毕竟,数据最重要。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-8 12:17 , Processed in 0.086916 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表