|
|
|
打不开U盘,C、D、E、F等盘,显示找不到autorun.vbs,$ G" i# c& v8 s0 u2 h. x- Y- x
这是杀毒后的留下症状,必须运行REGEDIT,找到下面这个分支:
+ p+ \8 g/ P& V! |" N[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2]( |& V7 _2 j L- h: Z! p2 g
将其删除即可以了。(胡学军)
& o- C- C" V* C5 E3 O9 N相关资料:
' V' ?( o5 n1 K' L关于“autorun.vbs”的问题解决:% [: O7 j7 J. y# N2 w" [& s* e) H$ p
【问题故障描述】:# q& \! c. a$ a9 r9 G
双击C、D、E盘就会出现一个“Windows脚本宿主”无法找到脚本文件,下面是脚本:D:\autorun.vbs9 C/ q A+ W& L) [* M9 E6 F+ E
行: 25
- m& O/ v' n- ^9 y% N4 |字符: 4' m) w0 W$ t# g, c0 u: ^
错误: 错误的'Next'+ \* t- |& o" ]$ D/ y# X
代码: 800A041F
' \& O5 C2 ^& y! w, R0 c源: Microsoft VBScript编译器错误
6 k1 r7 l9 K$ @$ `1 {【病毒信息说明】:. Z* C! T+ W G" g
双击盘符后,会加载根目录下autorun.inf文件,再调用autorun.bat文件,根据autorun.bat编写内容,调用autorun.reg写入键值到注册表中。病毒有可能会修改以下键值:/ S+ b" `# l. Z7 p! `* D
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon. W1 p$ ]* e% Y1 k" [
Userinit=userinit.exe,autorun.exe! Z X# i0 w8 _( z2 ^4 z* b) N
以保证启动系统时能加载病毒文件。
+ a0 I. P9 n/ c然后autorun.bat这个文件调用wscript.exe以成功运行autorun.vbs( ` O$ e( N9 l& h3 {9 O
【处理过程】:! B6 ~+ t6 a+ V) T. Q6 K
杀毒软件检测到“autorun.vbs”是染毒文件,因而删除。但是由于其他文件(autorun.*)和注册表引用键值指向了autorun.vbs,但是此文件已不在,所以在双击盘符时会报错。
0 E9 T+ K4 C+ ^6 x, I0 M1 L/ p& B3 H【解决方法】:; w/ i3 W1 V2 V+ T) w d% w& m) x5 @
◆ 调出资源管理器(Ctrl+Alt+Del)
, u) x5 f+ s3 x9 q2 w◆ 结束wscript.exe进程(视情况,有可能此进程不存在);/ n! R/ y- }+ N) O& q: c# ~2 q' f
◆ 结束explorer.exe进程;
- Y4 u4 _5 y) Z4 f3 D5 ~◆ 用资源管理器的“文件-新建任务”打开cmd;, b1 S6 L! f7 g- p
依次输入:7 U6 k0 L/ N8 _: Y
del c:\autorun.* /f /s /q /a! l$ L3 T- _; q7 y* ~( C
del d:\autorun.* /f /s /q /a% Z! v5 G5 H7 `% t" V4 |0 v9 `9 l
del e:\autorun.* /f /s /q /a# f& g- e7 s0 R2 H3 A# y
...(c,d,e代表三个盘符,若有其他盘符继续打命令)5 H. Z0 D( f7 g1 Q
◆ 再次使用资源管理器的“文件-新建任务”打开regedit,再查看注册表以下位置键值是否被更改,若已被更改,则改为正确的:( g& G1 R$ X% k3 e
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon! E/ K) U+ C) l. s( t7 G
Userinit=userinit.exe,
! o0 n: W/ P6 F4 M* k! w9 q3 [3 l5 t+ Z; G! a% [
|
|