Unable to Open Hard or USB Flash Drive with Windows Script Host Cannot Find Script File autorun.vbs Error Impossible d'ouvrir le disque dur ou USB flash drive with Windows Script Host Impossible de trouver le fichier de script autorun.vbs erreur
In some situation especially when anti-virus program has cleaned, healed, disinfected or removed a worm, trojan horse or virus from computer, there may be error happening whenever users try to open or access the drive by double clicking on the disk drive icon in Explorer or My Computer window to try to enter the drive’s folder. Dans certaines situation en particulier lorsque programme anti-virus a nettoyé, guéri, désinfectés ou enlevé un ver, un cheval de Troie ou un virus d'ordinateur, mai être erreur se produit chaque fois que les utilisateurs tentent d'ouvrir l'accès ou le lecteur en double-cliquant sur l'icône de disque dur dans Explorer ou la fenêtre Poste de travail pour essayer d'entrer sur le dossier du lecteur. The problem or symptom happens in hard disk drive, portable hard disk drive or USB flash drive, and Windows will prompt a dialog box with the following message: Le problème ou symptôme se passe dans disque dur portable disque dur ou clé USB, Windows et l'invite à une boîte de dialogue avec le message suivant:
Windows Script Host Windows Script Host
Can not find script file autorun.vbs. Vous ne trouvez pas le fichier de script autorun.vbs.
Sometimes you will be asked to debug the VBScript with error code of 800A041F - Unexpected ‘Next’. Parfois, il vous sera demandé pour déboguer le VBScript avec le code d'erreur de 800A041F - unexpected 'Suivant'.
or ou
Choose the program you want to use to open this file with: Choisissez le programme que vous souhaitez utiliser pour ouvrir ce fichier avec:
In this case, the “Always use the selected program to open this kind of file” option is grayed out. Dans ce cas, le "Toujours utiliser le programme sélectionné pour ouvrir ce type de fichier" est grisée.
The symptom occurs because when autorun.vbs is created by trojan horse or virus. Le symptôme se produit parce que quand autorun.vbs est créé par un cheval de Troie ou un virus. The virus normally loads autorun.inf file to root folder of all hard drive or USB drive, and then execute autorun.bat file which contains script to apply and merge autorun.reg into the registry, with possible change to the following registry key to ensure that virus is loaded when system starts: Le virus normalement charges fichier autorun.inf à la racine de tous les dossier disque dur ou clé USB, puis exécuter autorun.bat fichier qui contient le script à appliquer et fusionner autorun.reg sur le registre, avec possibilité de modifier la clé de registre suivante afin d'assurer que le virus est chargée lorsque le système commence:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon]
Userinit=userinit.exe,autorun.exe Userinit = userinit.exe, autorun.exe
Finally, autorun.bat will call wscript.exe to run autorun.vbs. Enfin, autorun.bat fera appel wscript.exe à courir autorun.vbs.
When antivirus or security software detected the autorun.vbs file as infected, the file will be deleted or removed or quarantined. Lorsque les antivirus ou les logiciels de sécurité a détecté la autorun.vbs fichier infecté, le fichier sera effacé ou enlevé ou en quarantaine. However, other files (autorun.*) and registry value still referring to autorun.vbs, and this document no longer exists, hence the error when users double click to open a drive folder. Toutefois, d'autres fichiers (autorun. *) et la valeur du registre se référant toujours à autorun.vbs, et ce document n'existe plus, d'où l'erreur lorsque l'utilisateur double-clic pour ouvrir un dossier de route.
To correct and solve this error, follow this steps: Pour corriger et de résoudre cette erreur, suivez ces étapes:
- Run Task Manager (Ctrl-Alt-Del or right click on Taskbar) Lancez le Gestionnaire des tâches (Ctrl-Alt-Suppr ou clic droit sur la Barre des tâches)
- Stop wscript.exe process if available by highlighting the process name and clicking End Process. Stop wscript.exe processus si elles sont disponibles en mettant en lumière le processus nom et en cliquant sur Fin du processus.
- Then terminate explorer.exe process. Ensuite, fin processus explorer.exe.
- In Task Manager, click on File -> New Task (Run…). Dans le Gestionnaire des tâches, cliquez sur Fichier -> Nouvelle tâche (Exécuter…).
- Type “cmd” (without quotes) into the Open text box and click OK. Tapez "cmd" (sans guillemets) dans la zone de texte Ouvrir, puis cliquez sur OK.
- Type the following command one by one followed by hitting Enter key: Tapez la commande suivante par un suivi d'une touche Entrée clé:
del c:\autorun.* /f /s /q /a del c: \ autorun .* / f / s / t / a
del d:\autorun.* /f /s /q /a del d: \ autorun .* / f / s / t / a
del e:\autorun.* /f /s /q /a del e: \ autorun .* / f / s / t / ac, d, e each represents drive letters on Windows system. c, d, e représente chaque lettres de lecteur sur système Windows. If there are more drives or partitions available, continue to command by altering to other drive letter. S'il ya plusieurs disques ou partitions disponibles, continuer de commande en modifiant à d'autres lettre de lecteur. Note that you must also clean the autorun files from USB flash drive or portable hard disk as the external drive may also be infected. Notez que vous devez également nettoyer les fichiers Autorun de clé USB ou disque dur portable que le lecteur externe mai également être infectés.
- In Task Manager, click on File -> New Task (Run…). Dans le Gestionnaire des tâches, cliquez sur Fichier -> Nouvelle tâche (Exécuter…).
- Type “regedit” (without quotes) into the Open text box and click OK. Tapez "regedit" (sans guillemets) dans la zone de texte Ouvrir, puis cliquez sur OK.
- Navigate to the following registry key: Accédez à la clé de registre suivante:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon
- Check if the value name and value data for the key is correct (the value data of userint.exe include the path which may be different than C drive, which is also valid, note also the comma which is also needed): Vérifiez si la valeur nom et la valeur des données de la clé est correcte (la valeur des données de userint.exe inclure le chemin qui mai être différent de celui de disque C, qui est également valable, note également la virgule qui est aussi nécessaire):
“Userinit”=”C:\WINDOWS\system32\userinit.exe,” "Userinit" = "C: \ WINDOWS \ system32 \ userinit.exe,"
If the value is incorrent, modify it to the valid value data. Si la valeur est incorrent, le modifier à la valeur des données valables.
IMPORTANT : This is a machine translated page which is provided "as is" without warranty. IMPORTANT: Il s'agit d'une machine qui traduit la page est fourni «tel quel», sans garantie. Machine translation may be difficult to understand. La traduction automatique mai être difficile à comprendre. Please refer to S’il vous plaît se référer à original English article l'article original en anglais whenever possible. chaque fois que possible.
Share and contribute or get technical support and help at Partagez et contribuer ou obtenir de l'aide technique et l'aide à My Digital Life Forums Ma vie numérique forums .
Related Articles Articles connexes
- Virus Infections via USB Drive Infections par le virus de clé USB
- PHP 5 Unable to Open HTTP Request Stream with fopen or fsockopen Functions PHP 5 Impossible d'ouvrir HTTP Request Stream avec fopen ou fsockopen Fonctions
- Fix Windows XP and 2003 Require Activation on Every Boot Even After Activated Error Fix Windows XP et 2003 nécessitent l'activation à chaque démarrage actif même après erreur
- Script to Backup Current Start State (Startup Type) of Windows Services Script de sauvegarde en cours de début État (Type de démarrage) de Windows Services
- Firefox Unresponsive Script: Increase JavaScript Execution Waiting Time Firefox ne répond pas script: Augmentation exécution javascript temps d'attente
- Block, Hide and Remove Windows Live Mail Ads Block, de cuir et retirer Windows Live Mail annonces
- PHP Allowed Memory Size Exchausted Fatal Error Php permis la taille de la mémoire Exchausted erreur fatale
- Recover and Reclaim ‘Lost’ Disk Space After Installing Windows Vista Service Pack 1 (SP1) Récupérer et Reclaim 'Lost' Ressources d'espace disque après l'installation de Windows Vista Service Pack 1 (SP1)
- Windows XP Setup Could Not Detect and Find Any SATA Hard Disk Drive on AHCI Mode Configuration de Windows XP n'a pas pu détecter et de trouver toute SATA disque dur sur le mode AHCI
- Change or Modify the Drive Letter and Paths in Windows Vista Modifier ou Modifier la lettre de lecteur et chemins de Windows Vista







July 21st, 2008 06:16 Juillet 21e, 2008 06:16
I find this blog very interesting, i will be here everyday till now. Je trouve ce blog très intéressant, je serai ici tous les jours jusqu'à maintenant. Greetings Salutations
July 8th, 2008 17:09 8e Juillet, 2008 17:09
Fantastic solution it worked like a charm Fantastic solution il a travaillé comme un charme
I am ecstatic, and grateful that I came across this article thank you Je suis extatique, et reconnaissant que je suis tombé sur cet article merci 
was reluctant to edit the registry esp because the machine in question was our company server so tried it on a client machine first and it worked gave me confidence to go apply it on our server and it worked first time a été réticents à modifier le registre esp parce que la machine en question était notre entreprise serveur de façon à ce essayé sur un ordinateur client d'abord et il a travaillé m'a donné confiance pour aller appliquer sur notre serveur et il a travaillé première fois
and keep up the good work et de tenir le bon travail
July 1st, 2008 22:42 1er Juillet, 2008 22:42
fuck you i run the first commands and it deleted all my files stored on my c drive every thing everything … i lost all of my pictures and word files and everything stroed on the c drive beaware of this command i will sue the comapany that made such solution to make lose all my data fuck you… vas te faire encule I Run la première commande et supprimé tous mes fichiers stockés sur mon disque C tous tout chose… j'ai perdu toutes mes photos et fichiers et tout stroed sur le disque C beaware de cette commande je vais poursuivre le Comapany fait que ces solution de faire perdre toutes mes données vas te faire encule…
June 28th, 2008 13:23 28ème Juin, 2008 13:23
Brilliant and impressive solution shared guys. Brillant et impressionnant solution partagée gars. I am all sorted. Je suis tout triés.
June 22nd, 2008 23:13 22ème Juin, 2008 23:13
This worked like a charm! Cela a bien fonctionné comme un charme! Thanks for the help. Merci pour l'aide. Step 2 was not available so I went to step 3. Étape 2 n'était pas disponible alors je suis allé à l'étape 3. I copied and pasted the del c: command into the cmd and that worked. J'ai copié et collé les del c: commande dans le cmd et qui marchait. Followed next few steps and everything was correct. Suivi des mesures à venir et tout était correct. Rebooted and presto! Redémarré et Presto! I was not able to open my hard drive due to malicious software that was trying to run when I double clicked it. Je n'ai pas été en mesure d'ouvrir mon disque dur en raison de logiciels malveillants qui essayait de courir lorsque je double clique dessus. My antivirus program kept telling me no, blocking ddkyir.com or something like that. Mon programme antivirus gardé de me dire non, ddkyir.com blocage ou quelque chose comme ça. I ran the new 2008 MSWR tool from microsoft. J'ai couru le nouveau 2008 MSWR outil de Microsoft. A full scan caught 20+ bugs. Une analyse complète pris 20 + bugs. I always use my firewall and routinely scan for viruses but these slipped by. J'ai toujours utiliser mon pare-feu régulièrement et analyser les virus, mais par ces glissé. After the clean was over, I was being prompted to choose a program to open my E drive. Après le nettoyage terminé, j'étais invité à choisir un programme d'ouvrir mon E dur. Thanks again! Merci encore!
June 6th, 2008 16:11 6e Juin, 2008 16:11
hello , Bonjour,
i need your help to remove the autorun file from my external hard drive, when i right click on it , it shows me autorun at the first( above ) , so , how can i remove it ? j'ai besoin de votre aide pour supprimer le fichier autorun de mon disque dur externe, quand je clic droit sur celui-ci, il me montre automatique à la première (ci-dessus), oui, comment puis-je supprimer?
could you please help me to code a file with the name of autorun-eater.inf ? s’il vous plaît pourriez-vous m'aider à coder un fichier avec le nom de autorun-eater.inf?
Waiting for your kindly respond. En attente de votre bien voulu répondre.
April 28th, 2008 02:16 Avril 28e, 2008 02:16
hey guys! Hey guys!
thank you for your posts. je vous remercie pour vos messages.
I think the following will help you better understand the problem and maybe it will help you in some cases. Je pense que le suivant vous aidera à mieux comprendre le problème et peut-être cela vous aidera dans certains cas.
Solution:
Terminating the Malware Program En finalisation, le malware programme
This procedure terminates the running malware process. Cette procédure met fin à l'exploitation malware.
Open Windows Task Manager. Ouvrez le Gestionnaire des tâches Windows.
• On Windows 98 and ME, press • Sous Windows 98 et ME, appuyez sur
CTRL+ALT+DELETE CTRL + ALT + Suppr
• On Windows NT, 2000, XP, and Server 2003, press • Sous Windows NT, 2000, XP et Server 2003, appuyez sur
CTRL+SHIFT+ESC, then click the Processes tab. CTRL + SHIFT + ESC, puis cliquez sur l'onglet Processus.
In the list of running programs*, locate the process: Dans la liste des programmes *, localisez le processus:
SOUNDMIX.EXE
Select the malware process, then press either the End Task or the End Process button, depending on the version of Windows on your computer. Sélectionnez le fichier, puis appuyez sur la touche soit la Fin de tâche ou à la fin du processus bouton, selon la version de Windows sur votre ordinateur.
To check if the malware process has been terminated, close Task Manager, and then open it again. Pour vérifier si le fichier a été mis fin, à proximité Task Manager, puis ouvrez-le à nouveau.
Close Task Manager. Fermer le Gestionnaire de tâches.
——————————————————————————– ---------------------------
*NOTE: On computers running Windows 98 and ME, Windows Task Manager may not show certain processes. * NOTE: Sur les ordinateurs exécutant Windows 98 et ME, Windows Task Manager mai pas certains processus. You can use a third party process viewer such as Process Explorer to terminate the malware process. Vous pouvez utiliser un tiers processus de visualisation tels que Process Explorer de mettre fin au processus de malware.
On computers running all Windows platforms, if the process you are looking for is not in the list displayed by Task Manager or Process Explorer, continue with the next solution procedure, noting additional instructions. Sur les ordinateurs exécutant toutes les plateformes de Windows, si le processus que vous recherchez n'est pas dans la liste affichée par le Gestionnaire des tâches ou Process Explorer, continuer avec la prochaine solution de procédure, en notant des instructions supplémentaires. If the malware process is in the list displayed by either Task Manager or Process Explorer, but you are unable to terminate it, restart your computer in safe mode. Si le fichier est dans la liste affichée par le Gestionnaire des tâches soit ou Process Explorer, mais vous ne pouvez pas y mettre fin, redémarrez votre ordinateur en mode sans échec.
Addressing Registry Shell Spawning S'adressant registre Shell frai
This procedure prevents the malware from executing whenever a user opens files with certain extension names. Cette procédure empêche l'exécution de logiciels malveillants chaque fois qu'un utilisateur ouvre les fichiers avec l'extension de certains noms. It should restore the registry to its original settings. Il convient de rétablir le registre de ses paramètres d'origine.
Click Start>Run. Cliquez sur Démarrer> Exécuter.
In the Open input box, type: Dans le champ Ouvrir, tapez:
command /c copy %WinDir%\regedit.exe regedit.com | regedit.com commande / c copie% WinDir% \ regedit.exe regedit.com | regedit.com
Press Enter. Appuyez sur Entrée.
In the left panel, double-click the following: Dans le volet gauche, double-cliquez sur le texte suivant:
HKEY_CLASSES_ROOT>exefile>shell>open>command HKEY_CLASSES_ROOT> exefile> shell> open> commande
In the right panel, locate the registry entry: Dans le panneau droit, localisez le registre d'entrée:
Default Défaut
Check whether its value is the path and file name of the malware file. Vérifiez si sa valeur est le chemin et le nom du fichier du virus de fichiers.
If the value is the malware file, right-click Default and select Modify to change its value. Si la valeur est le malware fichier, cliquez avec le bouton droit par défaut et sélectionnez Modifier pour modifier sa valeur.
In the value data input box, delete the existing value and type the default value: De la valeur boîte de saisie de données, supprimer la valeur existante et tapez la valeur par défaut:
“%1″ %* "% 1"% *
Close Registry Editor. Fermer éditeur de registre.
Click Start>Run, then type: Cliquez sur Démarrer> Exécuter, puis tapez:
command /c del regedit.com commande / c del regedit.com
Press Enter. Appuyez sur Entrée.
Editing the Registry Modification de la greffe
This malware modifies the computer’s registry. Ce Malware l'ordinateur modifie le registre. Users affected by this malware may need to modify or delete specific registry keys or entries. Les utilisateurs touchés par ce malware mai nécessité de modifier ou de supprimer des clés de registre ou des entrées. For detailed information regarding registry editing, please refer to the following articles from Microsoft: Pour des informations détaillées en ce qui concerne l'édition de registre, s’il vous plaît se référer aux articles suivants de Microsoft:
HOW TO: Backup, Edit, and Restore the Registry in Windows 95, Windows 98, and Windows ME COMMENT: Backup, Editer et Restaurer le Registre sous Windows 95, Windows 98 et Windows ME
HOW TO: Backup, Edit, and Restore the Registry in Windows NT 4.0 COMMENT: Backup, Editer et Restaurer le Registre de Windows NT 4,0
HOW TO: Backup, Edit, and Restore the Registry in Windows 2000 COMMENT: Backup, Editer et Restaurer le Registre de Windows 2000
HOW TO: Back Up, Edit, and Restore the Registry in Windows XP and Server 2003 COMMENT: Back Up, Editer et Restaurer le Registre de Windows XP et Server 2003
Removing Autostart Entry from the Registry Suppression automatique d'entrée auprès du Greffe
Removing autostart entries from the registry prevents the malware from executing at startup. Suppression automatique des entrées de registre empêche le virus d'exécuter au démarrage.
If the registry entry below is not found, the malware may not have executed as of detection. Si l'entrée de registre ci-dessous n'est pas trouvée, le malware mai ont pas exécuté comme de détection. If so, proceed to the succeeding solution set. Si oui, passez à la solution de réussir ensemble.
Open Registry Editor. Ouvert éditeur de registre. Click Start>Run, type REGEDIT, then press Enter. Cliquez sur Démarrer> Exécuter, tapez regedit, puis appuyez sur Entrée.
In the left panel, double-click the following: Dans le volet gauche, double-cliquez sur le texte suivant:
HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft> HKEY_LOCAL_MACHINE> SOFTWARE> Microsoft>
Windows>CurrentVersion>Run Windows> CurrentVersion> Exécuter
In the right panel, locate and delete the entry: Dans la fenêtre de droite, localiser et supprimer la rubrique:
Soundmix = “%System%\soundmix.exe” Soundmix = "% System% \ soundmix.exe"
(Note: %System% is the Windows system folder, which is usually C:\Windows\System on Windows 98 and ME, C:\WINNT\System32 on Windows NT and 2000, and C:\Windows\System32 on Windows XP and Server 2003.) (Note:% System% est le dossier système de Windows, qui est généralement C: \ Windows \ System sous Windows 98 et ME, C: \ WINNT \ System32 sur Windows NT et 2000, et C: \ Windows \ System32 sur Windows XP et Server 2003.)
Restoring Modified Registry Entry Restauration Mis à jour le registre d'entrée
Still in the Registry Editor, in the left panel, double-click the following: Toujours dans l'éditeur du registre, dans le volet gauche, double-cliquez sur le texte suivant:
HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows> HKEY_LOCAL_MACHINE> SOFTWARE> Microsoft> Windows>
CurrentVersion>Explorer>Advanced>Folder>Hidden>SHOWALL CurrentVersion> Explorer> Avancé> Dossier> Caché> showall
In the right panel, locate the entry: Dans la fenêtre de droite, trouver l'entrée:
CheckedValue = “0″ CheckedValue = "0"
Right-click on the value name and choose Modify. Cliquez avec le bouton droit sur la valeur nom et choisissez Modifier. Change the value data of this entry to: Modifier la valeur des données de cette entrée à:
1
Close Registry Editor. Fermer éditeur de registre.
Restoring AUTORUN.INF Restauration AUTORUN.INF
Right-click Start then click Search… or Find…, depending on the version of Windows you are running. Faites un clic droit sur Démarrer puis cliquez sur Rechercher… Trouver… ou, selon la version de Windows que vous exécutez.
In the Named input box, type: Dans la boîte de saisie du nom, tapez:
AUTORUN.INF
In the Look In drop-down list, select a drive, then press Enter. Dans le regarder dans la liste déroulante, sélectionnez un lecteur, puis appuyez sur Entrée.
Select the file, then open using Notepad. Sélectionnez le fichier, puis ouvrez l'aide de Notepad.
Check if the following lines are present in the file: Vérifiez si les lignes suivantes sont présentes dans le fichier:
[autorun]
open= open =
shell\open=´ò¿ª(&O) shell \ open = "l ¿ª (& O)
shell\open\Command=RECYCLER\autorun.exe -OpenCurDir shell \ open \ command = Recycler \ autorun.exe-OpenCurDir
shell\open\Default=1 shell \ open \ par défaut = 1
shell\explore=×ÊÔ´¹ÜÀíÆ÷(&X) shell \ explorer = × ÊÔ '÷ ¹ ÜÀíÆ (& X)
shell\explore\Command=RECYCLER\autorun.exe –ExploreCurDir shell \ explorer \ command = Recycler \ autorun.exe-ExploreCurDir
If the lines are present, delete the file. Si les lignes sont présentes, supprimez le fichier.
Repeat steps 3 to 6 for AUTORUN.INF files in the remaining removable drives. Répétez les étapes 3 à 6 pour les fichiers AUTORUN.INF dans les autres lecteurs amovibles.
Close Search Results. Fermer les résultats de recherche.
(Note: The folder not addressed in this section may be used by a legitimate application. Thus, it is best that the said folder is left on the system.) (Note: Le dossier n'est pas abordé dans cette section mai être utilisé par une application légitime. Ainsi, il est préférable que ledit dossier est laissé sur le système.)
Important Windows ME/XP Cleaning Instructions Important Windows ME / XP instructions de nettoyage
Users running Windows ME and XP must disable System Restore to allow full scanning of infected computers. Les utilisateurs de Windows ME et XP doivent désactiver la restauration du système pour permettre le balayage complet d'ordinateurs infectés.
Users running other Windows versions can proceed with the succeeding solution set(s). Les utilisateurs exécutant d'autres versions de Windows peut procéder avec succès la solution prévue (s).
Running Trend Micro Antivirus Running antivirus Trend Micro
If you are currently running in safe mode, please restart your computer normally before performing the following solution. Si vous êtes actuellement en mode sans échec, s’il vous plaît redémarrer votre ordinateur avant d'exécuter normalement la solution suivante.
Scan your computer with Trend Micro antivirus and delete files detected as WORM_AGENT.PGV. Analysez votre ordinateur avec l'antivirus Trend Micro et supprimer des fichiers détectés comme WORM_AGENT.PGV. To do this, Trend Micro customers must download the latest virus pattern file and scan their computer. Pour ce faire, Trend Micro, les clients doivent télécharger le dernier fichier de configuration de virus et de numérisation de leur ordinateur. Other Internet users can use HouseCall, the Trend Micro online virus scanner. D'autres utilisateurs d'Internet peuvent utiliser HouseCall, Trend Micro antivirus en ligne.
Trend Micro offers best-of-breed antivirus and content-security solutions for your corporate network, small and medium business, mobile device or home PC. Trend Micro offre des meilleurs antivirus et de contenu des solutions de sécurité pour votre réseau d'entreprise, les petites et moyennes entreprises, sur un dispositif mobile ou PC.
sourse: http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM%5FAGENT%2EPGV&VSect=Sn http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM% 5FAGENT% 2EPGV & VSect = Sn