结束进程C:\WINDOWS\system32\wscript.exe
用SREng在“启动项目”-“注册表”中删除以下项目:
<winboot><wscript.exe /E:vbs C:\WINDOWS\boot.ini> []
<MS32DLL><C:\WINDOWS\.MS32DLL.dll.vbs> []
从资源管理器左边的树形目录进入各盘符,删除:
C:\WINDOWS\boot.ini(注意路径,切勿误删C:\boot.ini)
C:\WINDOWS\.MS32DLL.dll.vbs
C、D、E盘根目录下的autorun.inf及.MS32DLL.dll.vbs
之前之所以删不掉,原理很简单,就是wscript.exe进程驻留内存,vbs正在被调用。