|
|
|
打不开U盘,C、D、E、F等盘,显示找不到autorun.vbs,- _. N* P8 r7 V1 G
这是杀毒后的留下症状,必须运行REGEDIT,找到下面这个分支:" }& u& h0 e: Q. J, B0 ~# k& m
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2]
o( H7 {$ O8 D2 R1 a) g- Y6 v将其删除即可以了。(胡学军)1 @* }& x6 {3 t+ _9 A
相关资料:
) F+ k0 ] l9 F ^关于“autorun.vbs”的问题解决:6 F9 U9 E, }; y5 j' n' d( z. U
【问题故障描述】:$ y! ?6 B9 n& ]9 C& E& d4 \
双击C、D、E盘就会出现一个“Windows脚本宿主”无法找到脚本文件,下面是脚本:D:\autorun.vbs
8 J3 B; r7 z6 A8 `7 {& S- C' L9 k行: 25" z5 e5 Q8 X9 U4 A7 `
字符: 4
( t0 |, ?, _, c; \错误: 错误的'Next'
, t3 d, Q% ]6 A% a: T; Z代码: 800A041F
% b) U, k5 l6 Y0 _; ?源: Microsoft VBScript编译器错误
/ d, b/ B, R1 c/ j; \( j `# {【病毒信息说明】:4 }8 @( U+ L. U( }/ f
双击盘符后,会加载根目录下autorun.inf文件,再调用autorun.bat文件,根据autorun.bat编写内容,调用autorun.reg写入键值到注册表中。病毒有可能会修改以下键值:
$ w# A$ M7 |/ k v6 P# l# EHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
: A% _* K0 `5 v4 J1 R( h9 j! OUserinit=userinit.exe,autorun.exe
/ Z9 B* m5 I% I以保证启动系统时能加载病毒文件。4 J5 j" E' R! V
然后autorun.bat这个文件调用wscript.exe以成功运行autorun.vbs
+ M) j/ @7 m2 s5 p* E【处理过程】:
- p+ J# L- U) r: P杀毒软件检测到“autorun.vbs”是染毒文件,因而删除。但是由于其他文件(autorun.*)和注册表引用键值指向了autorun.vbs,但是此文件已不在,所以在双击盘符时会报错。
9 k$ {+ O$ K- }1 _: H' u Z【解决方法】:
2 w1 X8 l8 O; W◆ 调出资源管理器(Ctrl+Alt+Del)
# y6 ~4 d7 [( v# b- e m# r◆ 结束wscript.exe进程(视情况,有可能此进程不存在);. ]% t: X) W% ^7 m" B
◆ 结束explorer.exe进程;2 d$ ^% T, ?( D* y' c% F7 X. r; t
◆ 用资源管理器的“文件-新建任务”打开cmd;0 Y/ w3 E+ ?* j6 c& O& v' i
依次输入:7 |& x# }# F( M, K
del c:\autorun.* /f /s /q /a
% t$ j% A" A$ ^! f del d:\autorun.* /f /s /q /a) G, j0 n3 l" c) e6 }9 t
del e:\autorun.* /f /s /q /a
" l0 l( P' V: i v ...(c,d,e代表三个盘符,若有其他盘符继续打命令)
/ @0 s9 }( j B' r◆ 再次使用资源管理器的“文件-新建任务”打开regedit,再查看注册表以下位置键值是否被更改,若已被更改,则改为正确的:# n( z+ I5 L, }
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
. _" C; @1 y/ l7 i4 f. c* K8 E2 zUserinit=userinit.exe,& D% @# P; A6 N7 m4 q, W9 y
- g; t8 d) J$ e) i+ A! M |
|