最近电脑老出现开机弹框,说svchost.vbs脚本错误,乍看之下应该是网页中毒之后被杀毒软件杀过,但遗留的开机启动项,由于找不到已经被杀毒软件杀掉的脚本,所以报错。
于是msconfig,regedit,windows优化大师,把开机启动自动加载的地方全都翻了一遍,但都没有可疑的程序。求助于百度,最后发现了一个文件夹:C:\WINDOWS\system32\GroupPolicy\User\Scripts,里面有一个ini,还有一个logon文件夹,挨个查看了logon文件夹里面的所有bat、reg、vbs文件,基本一下就明白了,就是这些就是在组策略里面附加的开机运行脚本,完成的动作是删除原有的组策略、删除ghost文件,并切自动连接病毒网站下载病毒木马。
我把C:\WINDOWS\system32\GroupPolicy\User\Scripts目录下的所有文件全都删了,重启,开机,进入windows,无弹框,恢复正常