|
|
|
打不开U盘,C、D、E、F等盘,显示找不到autorun.vbs,
3 o- G* `: S+ K+ z1 @这是杀毒后的留下症状,必须运行REGEDIT,找到下面这个分支:' {. f5 t- r8 z# P1 b
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2]
6 {1 f( ~7 D& m- G将其删除即可以了。(胡学军)
& H! \. }' Z/ D% j! ^相关资料: X+ y- H; x. z- m: ]( [( k- J' T
关于“autorun.vbs”的问题解决:
4 C4 S9 R8 _- {9 ]【问题故障描述】:
, q! U0 J# ^1 w# L: M9 ~: [& h3 x双击C、D、E盘就会出现一个“Windows脚本宿主”无法找到脚本文件,下面是脚本:D:\autorun.vbs
" @! a5 z) |4 U$ _9 x6 s. j行: 25' t) t1 w5 [% K
字符: 4
* _- }8 k- }& {. v/ s: l& u% }. z错误: 错误的'Next'
3 E2 N" r Z* P- D' X+ P: ^; k1 K7 r代码: 800A041F; }8 x! g7 s" r" a6 A1 M6 c# I- H
源: Microsoft VBScript编译器错误
: N9 i+ o3 {4 U* e# x【病毒信息说明】:" P1 k- i) Y, S. @9 N6 C: k
双击盘符后,会加载根目录下autorun.inf文件,再调用autorun.bat文件,根据autorun.bat编写内容,调用autorun.reg写入键值到注册表中。病毒有可能会修改以下键值:1 p* u' U( W9 v+ r, d. ]9 a' U
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon& v; V: L0 |+ w/ D0 R6 r
Userinit=userinit.exe,autorun.exe
$ a# F1 t) ^6 _# N- q3 i+ w# M以保证启动系统时能加载病毒文件。1 e$ b$ I4 T! b, x
然后autorun.bat这个文件调用wscript.exe以成功运行autorun.vbs
, M# b2 O. p3 N+ r, M; z【处理过程】:# `" p2 L( B* y! i! Z9 C4 Z2 a
杀毒软件检测到“autorun.vbs”是染毒文件,因而删除。但是由于其他文件(autorun.*)和注册表引用键值指向了autorun.vbs,但是此文件已不在,所以在双击盘符时会报错。. T* d+ g" N6 U8 U+ ~6 P1 Q2 C
【解决方法】:
9 c/ I' i/ ?9 y1 e% J◆ 调出资源管理器(Ctrl+Alt+Del)1 S, R& z9 a+ {: W, G
◆ 结束wscript.exe进程(视情况,有可能此进程不存在);# Z8 {$ R, [, p4 c- X
◆ 结束explorer.exe进程;
3 ?$ n4 P# M0 J3 M& \0 b* x1 u◆ 用资源管理器的“文件-新建任务”打开cmd;
* w W5 y/ k- c- N依次输入:) d+ O$ f, v* X/ ]1 ^3 l' g! g
del c:\autorun.* /f /s /q /a) @, c7 E s% q: G$ s0 h
del d:\autorun.* /f /s /q /a
8 e- N$ _" w. C. L6 \9 b del e:\autorun.* /f /s /q /a$ L6 E6 v2 @- m$ ?, a# T3 E; g
...(c,d,e代表三个盘符,若有其他盘符继续打命令)" I( q) L7 O+ F8 o8 V
◆ 再次使用资源管理器的“文件-新建任务”打开regedit,再查看注册表以下位置键值是否被更改,若已被更改,则改为正确的:. G6 l4 `1 e6 w" K3 Z' ^4 ?) R0 C
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon& Z, f, W7 p& \& H9 g
Userinit=userinit.exe,
$ l M6 N# B) O$ W4 u9 A- z
- ?# l$ w! O( O* O |
|