|
打不开U盘,C、D、E、F等盘,显示找不到autorun.vbs,
( C8 N& K4 |- m这是杀毒后的留下症状,必须运行REGEDIT,找到下面这个分支:) Y3 L4 Q' F9 h) W) O
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2]
5 V9 Z7 v. K$ x! h& {将其删除即可以了。(胡学军)
& f2 p% K b1 V: \" h相关资料:) G, {' f+ v8 s& q1 y P* r4 ^
关于“autorun.vbs”的问题解决:
. K0 e8 f) z; X) j' K7 O$ a【问题故障描述】:! [8 D4 ~, R2 B7 Z# L% a
双击C、D、E盘就会出现一个“Windows脚本宿主”无法找到脚本文件,下面是脚本:D:\autorun.vbs8 r- D G. }' I# k) u
行: 25
- }# P' u: x# f2 y5 J* J字符: 4. x' U! d6 J7 l
错误: 错误的'Next'
* N% v$ F0 l/ [. R7 J代码: 800A041F
/ T% X6 w& I* h1 C) |3 F/ f+ b源: Microsoft VBScript编译器错误. A: K O) n/ r0 c+ j
【病毒信息说明】:+ r- `0 [, T1 b% _, K! l) i/ U
双击盘符后,会加载根目录下autorun.inf文件,再调用autorun.bat文件,根据autorun.bat编写内容,调用autorun.reg写入键值到注册表中。病毒有可能会修改以下键值:
4 U, ~: J: v4 oHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
- v( H: D7 ?$ k6 s( A' k: U/ L- i/ f+ Q8 GUserinit=userinit.exe,autorun.exe; s+ j) h- }3 Z& V3 D
以保证启动系统时能加载病毒文件。+ d: x5 A; t% j2 ^6 d( O* }9 u
然后autorun.bat这个文件调用wscript.exe以成功运行autorun.vbs
5 ^7 O& P+ U# ^# P# o' D【处理过程】:
9 f% T4 ^& p- J) @5 X杀毒软件检测到“autorun.vbs”是染毒文件,因而删除。但是由于其他文件(autorun.*)和注册表引用键值指向了autorun.vbs,但是此文件已不在,所以在双击盘符时会报错。
W5 ]0 j/ n2 q5 H【解决方法】:* H4 ~, n7 i: [6 e
◆ 调出资源管理器(Ctrl+Alt+Del)
4 W: x' j; {: V8 p6 i7 ^- E ]4 n ]◆ 结束wscript.exe进程(视情况,有可能此进程不存在);8 S8 Y0 Y6 ?4 J
◆ 结束explorer.exe进程;
& g4 T+ d( c5 H5 X◆ 用资源管理器的“文件-新建任务”打开cmd; ]- ^$ [6 ^" H8 r
依次输入:* W; h0 m( `% [4 {% ?
del c:\autorun.* /f /s /q /a) g8 F3 ?9 N+ n/ q8 ~! u0 K
del d:\autorun.* /f /s /q /a
/ e5 _$ ^; `" \5 |5 L1 a7 ~ del e:\autorun.* /f /s /q /a8 N {3 I% k0 q6 z
...(c,d,e代表三个盘符,若有其他盘符继续打命令); T+ D9 u" R! ]% V- |: P% o5 U( ~& ~
◆ 再次使用资源管理器的“文件-新建任务”打开regedit,再查看注册表以下位置键值是否被更改,若已被更改,则改为正确的:' l% Z( p3 C" W5 Q
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon6 ^0 I A5 o. e' {; m; S o
Userinit=userinit.exe,
9 }: W) x$ _+ F" d
0 G% u) f: [& w7 j! j' a |
|