|
打不开U盘,C、D、E、F等盘,显示找不到autorun.vbs,
7 b, B8 K8 d' Z& f6 ~' ~/ v这是杀毒后的留下症状,必须运行REGEDIT,找到下面这个分支: B; o1 p- ^+ z$ ]! H
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2]
- u' C. X5 j0 w7 z- T4 `将其删除即可以了。(胡学军)/ M" R% e( a2 T; p
相关资料:& w6 g0 \1 |$ N
关于“autorun.vbs”的问题解决:
0 a3 r# b Z4 l4 k, y5 z- h1 W4 Q5 G* F【问题故障描述】:
: z: a1 u- ]$ k" N2 r6 G8 p双击C、D、E盘就会出现一个“Windows脚本宿主”无法找到脚本文件,下面是脚本:D:\autorun.vbs
7 Z# H( i# t9 b% R+ E行: 25$ { C& G0 m9 w
字符: 4
7 y, o* n% j8 ]错误: 错误的'Next'
9 |( o0 P2 k6 H! C代码: 800A041F
, Q1 Z5 G- C# ^; O( `/ t源: Microsoft VBScript编译器错误$ u( [+ `7 E6 r* b6 x6 L9 O- W& t
【病毒信息说明】:; ^2 U. ~4 [) S2 T
双击盘符后,会加载根目录下autorun.inf文件,再调用autorun.bat文件,根据autorun.bat编写内容,调用autorun.reg写入键值到注册表中。病毒有可能会修改以下键值:
' I/ Q- r( @) B2 {! `: z: ]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon3 F$ A! _* e3 d$ _
Userinit=userinit.exe,autorun.exe# R; N0 H% T& Z4 {8 i4 c
以保证启动系统时能加载病毒文件。" i+ e" L. i% ~# D2 W* y/ q- z( D
然后autorun.bat这个文件调用wscript.exe以成功运行autorun.vbs- R L' n8 [4 y$ t4 T
【处理过程】:8 |9 _$ y0 b8 J5 g. _
杀毒软件检测到“autorun.vbs”是染毒文件,因而删除。但是由于其他文件(autorun.*)和注册表引用键值指向了autorun.vbs,但是此文件已不在,所以在双击盘符时会报错。+ J2 _* ~& w$ M( O7 C$ ]! P
【解决方法】:
- S& e+ \7 |* @# i9 W. l◆ 调出资源管理器(Ctrl+Alt+Del)
z1 V8 ^5 E7 E4 `◆ 结束wscript.exe进程(视情况,有可能此进程不存在);
g" x* V7 a8 C. P( g6 A◆ 结束explorer.exe进程;5 W7 y+ p0 y4 Z. D. w8 M
◆ 用资源管理器的“文件-新建任务”打开cmd;1 |! k* j2 a2 d& l3 V
依次输入:
% G2 Q" T9 [2 q. w del c:\autorun.* /f /s /q /a8 P1 @) e2 x7 h$ \5 l* w
del d:\autorun.* /f /s /q /a
/ i; X8 |9 D; v del e:\autorun.* /f /s /q /a. u1 O* ?: l5 Y) t
...(c,d,e代表三个盘符,若有其他盘符继续打命令) E) w6 G1 Z* y6 _7 U9 A
◆ 再次使用资源管理器的“文件-新建任务”打开regedit,再查看注册表以下位置键值是否被更改,若已被更改,则改为正确的:. ~! j7 a% N6 g
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon1 M- d$ e4 L$ z h6 \$ z2 Z _
Userinit=userinit.exe,
5 C9 r& `- K G l B) r
& J) [+ E) R- r |
|