|
|
|
打不开U盘,C、D、E、F等盘,显示找不到autorun.vbs,
0 v$ p3 G* h6 s; Y这是杀毒后的留下症状,必须运行REGEDIT,找到下面这个分支:
. R. Z: Y0 U/ `% U* R5 Y7 J[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2]2 k( y# ^% u# W o" V
将其删除即可以了。(胡学军)
6 f1 F5 `6 t2 K- p相关资料:
3 F0 { r1 G$ B9 J( x关于“autorun.vbs”的问题解决:
" o. }& G8 D+ g* C% G【问题故障描述】:
I) j7 }3 j+ e( Y' {双击C、D、E盘就会出现一个“Windows脚本宿主”无法找到脚本文件,下面是脚本:D:\autorun.vbs4 |7 v0 p( b! L+ s
行: 252 u0 z- Q. C! _$ N5 @: o1 Z4 \
字符: 4
: M _; v* x0 t2 u1 A9 ?4 y. A+ G错误: 错误的'Next'
: ~8 N# z8 _5 B3 m" m代码: 800A041F
4 F$ M6 v3 e, M- d; [' I3 x; {源: Microsoft VBScript编译器错误# q' m' W' [! U6 z# o9 e
【病毒信息说明】:
- e+ C0 G: o5 F# N8 B8 P双击盘符后,会加载根目录下autorun.inf文件,再调用autorun.bat文件,根据autorun.bat编写内容,调用autorun.reg写入键值到注册表中。病毒有可能会修改以下键值:
2 z# y- J0 u) F5 |4 n% C. }HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
- n; Y& a [) d. X0 PUserinit=userinit.exe,autorun.exe
4 Y- p J# ^7 ?4 w* `以保证启动系统时能加载病毒文件。
0 w& Q. `* p! G- \' h% p' b* Z然后autorun.bat这个文件调用wscript.exe以成功运行autorun.vbs2 V' J; h# i$ q0 A6 u9 ^
【处理过程】:
3 \0 [7 d7 B( y8 `- m3 u% \ Y杀毒软件检测到“autorun.vbs”是染毒文件,因而删除。但是由于其他文件(autorun.*)和注册表引用键值指向了autorun.vbs,但是此文件已不在,所以在双击盘符时会报错。
/ u( @. F0 A% y4 q1 r. |【解决方法】:
; U c$ C; B7 E5 M4 f4 N0 a◆ 调出资源管理器(Ctrl+Alt+Del)
% \( Q8 ]% z" D3 ~◆ 结束wscript.exe进程(视情况,有可能此进程不存在);
% X( ~9 c7 a/ F- E8 J- n% j: ?◆ 结束explorer.exe进程;
5 a/ ~, r9 f# F0 j& o# X2 ~( @◆ 用资源管理器的“文件-新建任务”打开cmd;5 C( G( U3 o* ^) |. c% j
依次输入:
8 u1 z* }) H' v9 u del c:\autorun.* /f /s /q /a4 D3 y) Z ?/ t; A! P3 @
del d:\autorun.* /f /s /q /a5 A. V- t4 q5 Q+ q/ r6 F& g
del e:\autorun.* /f /s /q /a: S+ V/ O6 B( u
...(c,d,e代表三个盘符,若有其他盘符继续打命令)
4 O6 T; x$ ~; _# o" O7 ?3 g$ V7 v◆ 再次使用资源管理器的“文件-新建任务”打开regedit,再查看注册表以下位置键值是否被更改,若已被更改,则改为正确的:
' q) c; I" {# q2 [5 X. aHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
. _' Y% G8 l, d8 UUserinit=userinit.exe,
1 L4 @& {4 ? F% l
. p) V1 f1 `' Q- d |
|