|
|
|
打不开U盘,C、D、E、F等盘,显示找不到autorun.vbs,+ X% @+ B" V7 u h! a$ p# v
这是杀毒后的留下症状,必须运行REGEDIT,找到下面这个分支:
/ I& _# J( S* Z& j. E2 t. f+ f[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2]% [5 u8 ~5 s& e b& O
将其删除即可以了。(胡学军)
8 Q4 P7 R: Z+ o8 ~6 q相关资料:( W0 J0 G2 z0 L$ T1 M' v
关于“autorun.vbs”的问题解决:
" L0 o! [8 {: a# I2 j【问题故障描述】:
. T- ]3 o I E8 D双击C、D、E盘就会出现一个“Windows脚本宿主”无法找到脚本文件,下面是脚本:D:\autorun.vbs% ~, l: M0 t. B( l! w
行: 25; v5 F, B2 z8 H+ r; K1 d& T
字符: 4
1 O* t! l. d" s- n, G. S+ ~5 I! G错误: 错误的'Next'
# r+ g7 Q$ V4 b. P0 A. K& t代码: 800A041F( ]6 y% P$ i( }* x! X: q/ h
源: Microsoft VBScript编译器错误1 L) i8 H# I0 D! v+ s' d
【病毒信息说明】:2 C; a, }- L, N9 I4 z F
双击盘符后,会加载根目录下autorun.inf文件,再调用autorun.bat文件,根据autorun.bat编写内容,调用autorun.reg写入键值到注册表中。病毒有可能会修改以下键值:
2 t5 O0 T2 i Z R0 K' SHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
# Y& F8 T: r# AUserinit=userinit.exe,autorun.exe
4 k u8 Q v+ N# J! Q3 O2 V以保证启动系统时能加载病毒文件。
6 s, G" B* X* k( ` Z8 v$ b然后autorun.bat这个文件调用wscript.exe以成功运行autorun.vbs
* D: C4 ?3 F8 a7 `! L3 z' ?( Q8 y3 q【处理过程】:
2 s+ d5 V1 H$ m( k杀毒软件检测到“autorun.vbs”是染毒文件,因而删除。但是由于其他文件(autorun.*)和注册表引用键值指向了autorun.vbs,但是此文件已不在,所以在双击盘符时会报错。
4 H- e6 p! ] j4 W2 G" `【解决方法】:
, C" l+ _$ R: M& f" L+ y! c◆ 调出资源管理器(Ctrl+Alt+Del)
; K6 r q! q3 v' x4 R( R◆ 结束wscript.exe进程(视情况,有可能此进程不存在);) Y5 e7 M, D' |' V' ~0 @+ B
◆ 结束explorer.exe进程;
6 }1 E L! c$ u) l◆ 用资源管理器的“文件-新建任务”打开cmd;
- e7 l; w; B9 b% I* B! o; g依次输入:
* b) x5 O+ U# b& ? del c:\autorun.* /f /s /q /a
8 k" }" q ~) _4 R del d:\autorun.* /f /s /q /a3 o( ]& w( k& T* f
del e:\autorun.* /f /s /q /a8 ~1 t$ O+ Q$ W1 ~3 g
...(c,d,e代表三个盘符,若有其他盘符继续打命令)' \3 m6 Y; t( j4 f8 r, K) I3 s5 `
◆ 再次使用资源管理器的“文件-新建任务”打开regedit,再查看注册表以下位置键值是否被更改,若已被更改,则改为正确的:0 ^' m: c8 Z. k; Q
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
8 P) c8 t V- rUserinit=userinit.exe,2 I0 ?) b5 [/ r0 _
' }+ ^0 W. E1 t# q" W4 Z |
|