发新话题
打印

[求助]怎么办呀?

[求助]怎么办呀?

电脑中毒了,无法进入电脑的分盘,

系统提示如下:

Windows 脚本宿主

无法找到脚本文件“c:\autorun.vbs”

怎么办啦?真这样的话,是不是文件也丢了,能找回来么?

敬候各位的解答,谢谢!

TOP

硬盘分区或移动盘符,根目录下会多出七个文件:autorun.bat autorun.vbs autorun.bin autorun.inf autorun.txt autorun.reg autorun.wsh,都是隐藏、系统、只读属性。

解决方法:
首先:到文件夹选项中,显示所有隐藏文件及系统文件。
下一步,去注册表项目里把启动项中加载的autorun.exe给删了,
然后到进程管理器中(ctrl+alt+del)停止wscript.exe,即可停止脚本调用。
然后把各盘及system32里面的7个文件全部删掉,重新启动。

注意:这个是利用autorun.bat,autorun.vbs,autorun.reg进行扩展的木马
首先你第一次双击硬盘图标时会首次加载autorun.bat,然后会调用reg文件对注册表中的开机初始进程userinit后面增加这个autorun以保证其下次能够自启动,然后autorun.bat这个文件会开启windows中使用脚本的进程wscript以成功运行其autorun.vbs,进而实现一个循环链,单纯删除文件都会被恢复。

TOP

....全盘格式化算了,既保险又安全!

TOP

谢谢情人哈,^0^请吃饭哈,连都以前的饭一起吃了算了列。

TOP

弄好了  

TOP

蛮高兴滴告诉你,后来机器无法启动了。

系统重装哒一次列。

TOP

正常 _desktop.ini 我有次帮别人弄完也是无法启动了 在欢迎界面之前一直黑着

只要你D盘能打开就成了

TOP

而且连安全模式也进不去 这个病毒确实很恨

连DOS程序似乎也能感染

TOP

在欢迎界面超级正常欢迎我之后,

迎来了什么“ndtlr丢失,按ctrl+alt+del键启动”,

娃哈哈,反正我不懂。当然,最后搞定了。

TOP

[em06]
AMD Athlon64 X2 4000+  
GlacialTech 5610 Silent
Jetway HA01-GT
ADATA Extreme Edition DDR2  1GX2
ONDA  7600GS
CoolMaster  毁灭者 K100 +TOPOWER 480U22
三星 DT35+MS红光鲨+RTP布垫+优派E70F+

TOP

发新话题