|
打不开U盘,C、D、E、F等盘,显示找不到autorun.vbs,
. V v0 R0 ?8 [* \* M+ R这是杀毒后的留下症状,必须运行REGEDIT,找到下面这个分支:' ?" o! ~2 l7 Y
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2]; {. V O2 }( K5 t$ }( o! u r
将其删除即可以了。(胡学军), N( A* g4 k: p5 _2 f9 l' z& h
相关资料:
% D: Y# f+ b5 u! z+ \关于“autorun.vbs”的问题解决:
+ P! b, [! S& e8 F9 E( G( F【问题故障描述】:
7 F( |8 a+ f' g& {& {2 t双击C、D、E盘就会出现一个“Windows脚本宿主”无法找到脚本文件,下面是脚本:D:\autorun.vbs) L5 U- I; ]8 m
行: 25$ |: c# I$ y B' J& ]4 ^
字符: 4
& `9 `9 h4 {& ~错误: 错误的'Next'* }* [6 |$ k( P j5 `5 M5 \! |
代码: 800A041F
) f% l9 t. H8 R3 H$ Y源: Microsoft VBScript编译器错误
$ k4 j7 F. K$ l2 I, Z3 |8 w6 g【病毒信息说明】:
o7 l _; z8 h8 h* j双击盘符后,会加载根目录下autorun.inf文件,再调用autorun.bat文件,根据autorun.bat编写内容,调用autorun.reg写入键值到注册表中。病毒有可能会修改以下键值:
0 s j1 Z9 h+ e, n& z+ X8 G/ \. kHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
8 s8 \8 w* k0 E6 u fUserinit=userinit.exe,autorun.exe
2 H0 g* Q: J+ p# L以保证启动系统时能加载病毒文件。
' f$ N( u0 ~' p. u* W& a- Y* s然后autorun.bat这个文件调用wscript.exe以成功运行autorun.vbs* t2 t' q; o/ U; _
【处理过程】:
: Y' S) a% ]3 ]' H5 u4 q V n$ V杀毒软件检测到“autorun.vbs”是染毒文件,因而删除。但是由于其他文件(autorun.*)和注册表引用键值指向了autorun.vbs,但是此文件已不在,所以在双击盘符时会报错。
6 i( [3 L9 _4 G$ N/ v6 D, E% K【解决方法】:6 q( J6 k- u/ M
◆ 调出资源管理器(Ctrl+Alt+Del)7 |6 t. N7 J* q- ]
◆ 结束wscript.exe进程(视情况,有可能此进程不存在);& ]5 K! x- G* h2 K
◆ 结束explorer.exe进程;3 w6 H% C3 L8 T$ o; v) V
◆ 用资源管理器的“文件-新建任务”打开cmd;
/ v* _8 l o# }. j4 H3 m. t9 a依次输入:
! y& q# S3 }5 r) ^5 v* A: r& p% l del c:\autorun.* /f /s /q /a
5 k4 Q( g$ X6 T! f del d:\autorun.* /f /s /q /a0 c$ n) Z. P w* Q. B) z1 v J' }
del e:\autorun.* /f /s /q /a
- Y" Z+ C* R- X4 A ...(c,d,e代表三个盘符,若有其他盘符继续打命令)
! r# {: m1 v! g% X) q◆ 再次使用资源管理器的“文件-新建任务”打开regedit,再查看注册表以下位置键值是否被更改,若已被更改,则改为正确的:* S* I/ M8 \. D/ M* Q: f% [, u
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
2 }+ U" ~: \# ?* n" z* G1 S* EUserinit=userinit.exe,, `* \. n" d, H1 T8 ?* L- V4 _* B6 s
: g3 z. P4 }; G4 X' q" k7 O
|
|