|
|
|
打不开U盘,C、D、E、F等盘,显示找不到autorun.vbs,! Q) |( o9 `( Y4 b$ O3 d9 f7 n
这是杀毒后的留下症状,必须运行REGEDIT,找到下面这个分支: y$ W+ h w: R s4 J
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2]$ \6 }7 m4 g/ O% V- Z
将其删除即可以了。(胡学军)8 z$ Y5 q/ ]( Q0 p
相关资料:
, H+ Y, D4 O$ t关于“autorun.vbs”的问题解决:, R. ^9 [9 R- u4 ]6 A+ ]
【问题故障描述】:+ c# m$ R, q& R5 B; Z5 [
双击C、D、E盘就会出现一个“Windows脚本宿主”无法找到脚本文件,下面是脚本:D:\autorun.vbs4 `: @, ^$ b6 R* \; z& x, ~$ L
行: 250 l( ]$ E! k) {& Q8 I
字符: 4
- H, E! i) C: W- g错误: 错误的'Next'
' Z% b2 W* O' a' P; _代码: 800A041F, I ] ]9 `0 u( K3 b( U
源: Microsoft VBScript编译器错误0 z9 V+ E, w- F* V
【病毒信息说明】:2 D0 x! y1 p3 K0 }1 K8 f% Z
双击盘符后,会加载根目录下autorun.inf文件,再调用autorun.bat文件,根据autorun.bat编写内容,调用autorun.reg写入键值到注册表中。病毒有可能会修改以下键值:
; {# ?. X1 X4 S/ E' k2 CHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
5 C% K& ~3 m' z) b W- ^Userinit=userinit.exe,autorun.exe
4 r# V; y8 e" W9 D- d5 a5 n+ \6 O以保证启动系统时能加载病毒文件。
, x: x v1 V8 Y" c. Z, t8 E然后autorun.bat这个文件调用wscript.exe以成功运行autorun.vbs# L% k! E3 _3 R
【处理过程】:. G, e7 S, |8 v! X7 g3 W2 b' x
杀毒软件检测到“autorun.vbs”是染毒文件,因而删除。但是由于其他文件(autorun.*)和注册表引用键值指向了autorun.vbs,但是此文件已不在,所以在双击盘符时会报错。+ ~6 B% l/ {- X. f! n5 z# T
【解决方法】:6 {: X: h, h& O
◆ 调出资源管理器(Ctrl+Alt+Del)" O( C4 o: K' t8 y
◆ 结束wscript.exe进程(视情况,有可能此进程不存在);
& ?, {2 J; M E' w; t5 d◆ 结束explorer.exe进程;
: }' l2 Q& _# p+ g: N B◆ 用资源管理器的“文件-新建任务”打开cmd;" K' Q: A4 T: R3 a# K. L
依次输入:) C5 ^/ h7 P3 P5 {6 Y
del c:\autorun.* /f /s /q /a0 P, x$ |* X* h. _8 r
del d:\autorun.* /f /s /q /a& _: n/ x; x: [4 j
del e:\autorun.* /f /s /q /a' f: O" T/ w- b$ |4 c8 W9 P# f
...(c,d,e代表三个盘符,若有其他盘符继续打命令)
: c& u' U8 d: M( M! M! U$ b◆ 再次使用资源管理器的“文件-新建任务”打开regedit,再查看注册表以下位置键值是否被更改,若已被更改,则改为正确的:; |9 O( R4 x9 y: z# r3 |- s! R6 }- B
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
0 g a* h' g! p9 K) D2 v$ ~Userinit=userinit.exe,
; t' P$ i0 d% M: r* K N' _
9 h0 D) h4 w6 ]9 G |
|