我上次用卡巴斯基杀毒 估计动了注册表里的东西 每一次进CDEF盘都失败 比如C盘显示:无法找到脚本文件“C:/autorun.vbs" 我右键打开也不行 现在只能通过上面地址栏把它打开 请问这是怎么回事 谢谢
參考答案:硬盘分区或移动盘符,根目录下会多出七个文件:autorun.bat autorun.vbs autorun.bin autorun.inf autorun.txt autorun.reg autorun.wsh,都是隐藏、系统、只读属性。
解决方法:
首先:到文件夹选项中,显示所有隐藏文件及系统文件。
下一步,去注册表项目里把启动项中加载的autorun.exe给删了,
然后到进程管理器中(ctrl+alt+del)停止wscript.exe,即可停止脚本调用。
然后把各盘及system32里面的7个文件全部删掉,重新启动。
注意:这个是利用autorun.bat,autorun.vbs,autorun.reg进行扩展的木马
首先你第一次双击硬盘图标时会首次加载autorun.bat,然后会调用reg文件对注册表中的开机初始进程userinit后面增加这个autorun以保证其下次能够自启动,然后autorun.bat这个文件会开启windows中使用脚本的进程wscript以成功运行其autorun.vbs,进而实现一个循环链,单纯删除文件都会被恢复。