|
|
|
打不开U盘,C、D、E、F等盘,显示找不到autorun.vbs,
" b) A. G" S! [& l8 w/ c. m5 ^) U这是杀毒后的留下症状,必须运行REGEDIT,找到下面这个分支:
8 A; Z' D2 c0 U8 g( l6 ^8 ^[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2]. L7 W! r' J* R/ f
将其删除即可以了。(胡学军)
* j7 h; C9 {6 Q t) M7 ~相关资料:: k- f2 W( w7 r' t" A
关于“autorun.vbs”的问题解决:
8 Y6 L& R$ f6 `6 g5 [" h. m【问题故障描述】:
) f; U5 V# N) n/ C2 P双击C、D、E盘就会出现一个“Windows脚本宿主”无法找到脚本文件,下面是脚本:D:\autorun.vbs& Q9 J2 X* J+ ~( L
行: 25& B& u2 k4 L, r' {4 n
字符: 4) v7 |! B; w& J7 x8 x2 @/ k
错误: 错误的'Next'4 _2 S5 v# ]* }7 c$ M. k
代码: 800A041F6 {+ E+ v% T9 w9 C
源: Microsoft VBScript编译器错误
% A, e7 j m, }! X6 {9 H【病毒信息说明】:. o/ |+ }$ Y% f1 \- ~
双击盘符后,会加载根目录下autorun.inf文件,再调用autorun.bat文件,根据autorun.bat编写内容,调用autorun.reg写入键值到注册表中。病毒有可能会修改以下键值:
4 O/ [3 [7 x) tHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon. h/ }: M. l) G `$ C% S
Userinit=userinit.exe,autorun.exe
) j6 F: x0 N; }, x; J5 z9 Q# D2 o以保证启动系统时能加载病毒文件。. r) B: d. s( }$ w+ C
然后autorun.bat这个文件调用wscript.exe以成功运行autorun.vbs
# @4 K1 B$ `! v0 e. B6 C; c【处理过程】:
8 R- _! V4 K" {5 m杀毒软件检测到“autorun.vbs”是染毒文件,因而删除。但是由于其他文件(autorun.*)和注册表引用键值指向了autorun.vbs,但是此文件已不在,所以在双击盘符时会报错。, s% Z4 o5 _5 D8 A3 t; m
【解决方法】:9 m2 |4 G3 }7 i1 V i7 Y
◆ 调出资源管理器(Ctrl+Alt+Del)) N9 s: o% p b
◆ 结束wscript.exe进程(视情况,有可能此进程不存在);
n- Q) I3 P2 K [8 G: z, K◆ 结束explorer.exe进程;$ b _* T7 V2 M* a
◆ 用资源管理器的“文件-新建任务”打开cmd;+ }- A9 j! X1 P* H
依次输入:
0 y4 v l9 A# C# E) C& @ del c:\autorun.* /f /s /q /a
3 h/ \* M3 H u# M8 B- u1 I4 q del d:\autorun.* /f /s /q /a
8 }9 |7 w& n R# b* ^ del e:\autorun.* /f /s /q /a
6 k5 k/ `: v& @- a4 W2 ~3 z% d8 O ...(c,d,e代表三个盘符,若有其他盘符继续打命令)
( _# d" ^! Y" ]3 v% ~1 a◆ 再次使用资源管理器的“文件-新建任务”打开regedit,再查看注册表以下位置键值是否被更改,若已被更改,则改为正确的:
+ n/ T+ S. @4 _6 v! tHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
1 ?+ e ]) E$ m8 L# _: pUserinit=userinit.exe,
~ k7 O" R9 L
: N. R1 k) A3 M M* T/ w% x5 t |
|