问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

不能执行下面的脚本 notepa.bat。 系统找不到指定的文件。

发布网友 发布时间:2024-10-08 07:41

我来回答

1个回答

热心网友 时间:2024-10-09 07:44

警惕新型木马爆发notepa.bat、yici.bat、sys.bat
此木马通过在组策略中设置windows登录脚本启动对,从开始-运行-gpedit.msc,打开组策略-用户配置-windows设置-脚本(登录/注销)-登录,在“登录”的窗口中可能看到以下几个文件:如notepa.bat、yici.bat、sys.bat等,通过这些bat批处理文件调用donw.vbs、shijian.vbs等脚本文件(wscript.exe)。这些文件存放在%SystemRoot%\GroupPolicy\User\logon\下(如c:\windows\system32\GroupPolicy\User\Scripts\Logon\)。
各木马文件作用:通过yici.bat检测是否ping得通google,能通则执行donw.vbs到指定网站下载的木马文件(假冒swf文件,下载后保存到%SystemRoot%\ehome\并改名为cacls.exe、cacls.vbs、cacls.bat、cacls1.exe、cacls1.vbs、cacls1.bat,有的可能文件名不是cacls,而是svchost.bat、svchost.exe、svchost.vbs)并运行;shijian.vbs在下载的间隔执行,等待1秒;notepa.bat 删除所有分区的gho(Ghost镜像文件) 。
清除方法(以下默认系统是装在c:\windows\,即%systemboot%=c:\windows):
1、断网,重启电脑。因为脚本中会自动删除一些木马文件,电脑启动后运行木马,确定联网后重建,如果不联网就不会重建。
2、桌面上如果有“网络杀手快速搜索”的图标,就直接删除。
3、进入c:\windows\ehome\,查看其中是否有上面说的exe、vbs和bat后缀的文件,如果有就删除,如果看到有其它的文件名,检查下它们的属性,特别是创建和修改日期、文件版本,如果是中木马这几天创建的,或文件版本中不属于windows和微软的文件,也一起删除(不放心的话,可以到网上搜索文件名看看,或者先备份再删除,日后有问题再恢复)。
4、进入c:\windows\web\,把其中的exe、vbs和bat文件全部删除,该文件夹中应该只有一些图片和网页文件。
5、进入c:\windows\system32\GroupPolicy\User\Scripts\Logon\,删除其中的文件,可以全删,一般不会有文件在这里。
6、建议全盘搜索下上两段中提到的文件名(vbs和bat的),以免有漏网。
7、进入组策略的windows设置,清除启动脚本设置。
这个木马可能通过*下载软件入侵用户电脑,我试了下SREng的系统修复(带有清除所有策略项的功能),但是竟然没有清除掉组策略中的启动脚本设置(可能有权限*?当然文件还是一定要手动删除的,原指望用SREng清除组策略中的注册表项,但没成功),所以在上述最后还要手动删除启动设置。以前有的病毒会在启动后删除自身,在关机时又加到启动项中以待下次启动时再次运行,可能也与组策略中的登录注销设置有关吧。

//建议手动清除 先用360强力查杀下!!

热心网友 时间:2024-10-09 07:44

警惕新型木马爆发notepa.bat、yici.bat、sys.bat
此木马通过在组策略中设置windows登录脚本启动对,从开始-运行-gpedit.msc,打开组策略-用户配置-windows设置-脚本(登录/注销)-登录,在“登录”的窗口中可能看到以下几个文件:如notepa.bat、yici.bat、sys.bat等,通过这些bat批处理文件调用donw.vbs、shijian.vbs等脚本文件(wscript.exe)。这些文件存放在%SystemRoot%\GroupPolicy\User\logon\下(如c:\windows\system32\GroupPolicy\User\Scripts\Logon\)。
各木马文件作用:通过yici.bat检测是否ping得通google,能通则执行donw.vbs到指定网站下载的木马文件(假冒swf文件,下载后保存到%SystemRoot%\ehome\并改名为cacls.exe、cacls.vbs、cacls.bat、cacls1.exe、cacls1.vbs、cacls1.bat,有的可能文件名不是cacls,而是svchost.bat、svchost.exe、svchost.vbs)并运行;shijian.vbs在下载的间隔执行,等待1秒;notepa.bat 删除所有分区的gho(Ghost镜像文件) 。
清除方法(以下默认系统是装在c:\windows\,即%systemboot%=c:\windows):
1、断网,重启电脑。因为脚本中会自动删除一些木马文件,电脑启动后运行木马,确定联网后重建,如果不联网就不会重建。
2、桌面上如果有“网络杀手快速搜索”的图标,就直接删除。
3、进入c:\windows\ehome\,查看其中是否有上面说的exe、vbs和bat后缀的文件,如果有就删除,如果看到有其它的文件名,检查下它们的属性,特别是创建和修改日期、文件版本,如果是中木马这几天创建的,或文件版本中不属于windows和微软的文件,也一起删除(不放心的话,可以到网上搜索文件名看看,或者先备份再删除,日后有问题再恢复)。
4、进入c:\windows\web\,把其中的exe、vbs和bat文件全部删除,该文件夹中应该只有一些图片和网页文件。
5、进入c:\windows\system32\GroupPolicy\User\Scripts\Logon\,删除其中的文件,可以全删,一般不会有文件在这里。
6、建议全盘搜索下上两段中提到的文件名(vbs和bat的),以免有漏网。
7、进入组策略的windows设置,清除启动脚本设置。
这个木马可能通过*下载软件入侵用户电脑,我试了下SREng的系统修复(带有清除所有策略项的功能),但是竟然没有清除掉组策略中的启动脚本设置(可能有权限*?当然文件还是一定要手动删除的,原指望用SREng清除组策略中的注册表项,但没成功),所以在上述最后还要手动删除启动设置。以前有的病毒会在启动后删除自身,在关机时又加到启动项中以待下次启动时再次运行,可能也与组策略中的登录注销设置有关吧。

//建议手动清除 先用360强力查杀下!!

热心网友 时间:2024-10-09 07:44

警惕新型木马爆发notepa.bat、yici.bat、sys.bat
此木马通过在组策略中设置windows登录脚本启动对,从开始-运行-gpedit.msc,打开组策略-用户配置-windows设置-脚本(登录/注销)-登录,在“登录”的窗口中可能看到以下几个文件:如notepa.bat、yici.bat、sys.bat等,通过这些bat批处理文件调用donw.vbs、shijian.vbs等脚本文件(wscript.exe)。这些文件存放在%SystemRoot%\GroupPolicy\User\logon\下(如c:\windows\system32\GroupPolicy\User\Scripts\Logon\)。
各木马文件作用:通过yici.bat检测是否ping得通google,能通则执行donw.vbs到指定网站下载的木马文件(假冒swf文件,下载后保存到%SystemRoot%\ehome\并改名为cacls.exe、cacls.vbs、cacls.bat、cacls1.exe、cacls1.vbs、cacls1.bat,有的可能文件名不是cacls,而是svchost.bat、svchost.exe、svchost.vbs)并运行;shijian.vbs在下载的间隔执行,等待1秒;notepa.bat 删除所有分区的gho(Ghost镜像文件) 。
清除方法(以下默认系统是装在c:\windows\,即%systemboot%=c:\windows):
1、断网,重启电脑。因为脚本中会自动删除一些木马文件,电脑启动后运行木马,确定联网后重建,如果不联网就不会重建。
2、桌面上如果有“网络杀手快速搜索”的图标,就直接删除。
3、进入c:\windows\ehome\,查看其中是否有上面说的exe、vbs和bat后缀的文件,如果有就删除,如果看到有其它的文件名,检查下它们的属性,特别是创建和修改日期、文件版本,如果是中木马这几天创建的,或文件版本中不属于windows和微软的文件,也一起删除(不放心的话,可以到网上搜索文件名看看,或者先备份再删除,日后有问题再恢复)。
4、进入c:\windows\web\,把其中的exe、vbs和bat文件全部删除,该文件夹中应该只有一些图片和网页文件。
5、进入c:\windows\system32\GroupPolicy\User\Scripts\Logon\,删除其中的文件,可以全删,一般不会有文件在这里。
6、建议全盘搜索下上两段中提到的文件名(vbs和bat的),以免有漏网。
7、进入组策略的windows设置,清除启动脚本设置。
这个木马可能通过*下载软件入侵用户电脑,我试了下SREng的系统修复(带有清除所有策略项的功能),但是竟然没有清除掉组策略中的启动脚本设置(可能有权限*?当然文件还是一定要手动删除的,原指望用SREng清除组策略中的注册表项,但没成功),所以在上述最后还要手动删除启动设置。以前有的病毒会在启动后删除自身,在关机时又加到启动项中以待下次启动时再次运行,可能也与组策略中的登录注销设置有关吧。

//建议手动清除 先用360强力查杀下!!

热心网友 时间:2024-10-09 07:44

警惕新型木马爆发notepa.bat、yici.bat、sys.bat
此木马通过在组策略中设置windows登录脚本启动对,从开始-运行-gpedit.msc,打开组策略-用户配置-windows设置-脚本(登录/注销)-登录,在“登录”的窗口中可能看到以下几个文件:如notepa.bat、yici.bat、sys.bat等,通过这些bat批处理文件调用donw.vbs、shijian.vbs等脚本文件(wscript.exe)。这些文件存放在%SystemRoot%\GroupPolicy\User\logon\下(如c:\windows\system32\GroupPolicy\User\Scripts\Logon\)。
各木马文件作用:通过yici.bat检测是否ping得通google,能通则执行donw.vbs到指定网站下载的木马文件(假冒swf文件,下载后保存到%SystemRoot%\ehome\并改名为cacls.exe、cacls.vbs、cacls.bat、cacls1.exe、cacls1.vbs、cacls1.bat,有的可能文件名不是cacls,而是svchost.bat、svchost.exe、svchost.vbs)并运行;shijian.vbs在下载的间隔执行,等待1秒;notepa.bat 删除所有分区的gho(Ghost镜像文件) 。
清除方法(以下默认系统是装在c:\windows\,即%systemboot%=c:\windows):
1、断网,重启电脑。因为脚本中会自动删除一些木马文件,电脑启动后运行木马,确定联网后重建,如果不联网就不会重建。
2、桌面上如果有“网络杀手快速搜索”的图标,就直接删除。
3、进入c:\windows\ehome\,查看其中是否有上面说的exe、vbs和bat后缀的文件,如果有就删除,如果看到有其它的文件名,检查下它们的属性,特别是创建和修改日期、文件版本,如果是中木马这几天创建的,或文件版本中不属于windows和微软的文件,也一起删除(不放心的话,可以到网上搜索文件名看看,或者先备份再删除,日后有问题再恢复)。
4、进入c:\windows\web\,把其中的exe、vbs和bat文件全部删除,该文件夹中应该只有一些图片和网页文件。
5、进入c:\windows\system32\GroupPolicy\User\Scripts\Logon\,删除其中的文件,可以全删,一般不会有文件在这里。
6、建议全盘搜索下上两段中提到的文件名(vbs和bat的),以免有漏网。
7、进入组策略的windows设置,清除启动脚本设置。
这个木马可能通过*下载软件入侵用户电脑,我试了下SREng的系统修复(带有清除所有策略项的功能),但是竟然没有清除掉组策略中的启动脚本设置(可能有权限*?当然文件还是一定要手动删除的,原指望用SREng清除组策略中的注册表项,但没成功),所以在上述最后还要手动删除启动设置。以前有的病毒会在启动后删除自身,在关机时又加到启动项中以待下次启动时再次运行,可能也与组策略中的登录注销设置有关吧。

//建议手动清除 先用360强力查杀下!!

热心网友 时间:2024-10-09 07:44

警惕新型木马爆发notepa.bat、yici.bat、sys.bat
此木马通过在组策略中设置windows登录脚本启动对,从开始-运行-gpedit.msc,打开组策略-用户配置-windows设置-脚本(登录/注销)-登录,在“登录”的窗口中可能看到以下几个文件:如notepa.bat、yici.bat、sys.bat等,通过这些bat批处理文件调用donw.vbs、shijian.vbs等脚本文件(wscript.exe)。这些文件存放在%SystemRoot%\GroupPolicy\User\logon\下(如c:\windows\system32\GroupPolicy\User\Scripts\Logon\)。
各木马文件作用:通过yici.bat检测是否ping得通google,能通则执行donw.vbs到指定网站下载的木马文件(假冒swf文件,下载后保存到%SystemRoot%\ehome\并改名为cacls.exe、cacls.vbs、cacls.bat、cacls1.exe、cacls1.vbs、cacls1.bat,有的可能文件名不是cacls,而是svchost.bat、svchost.exe、svchost.vbs)并运行;shijian.vbs在下载的间隔执行,等待1秒;notepa.bat 删除所有分区的gho(Ghost镜像文件) 。
清除方法(以下默认系统是装在c:\windows\,即%systemboot%=c:\windows):
1、断网,重启电脑。因为脚本中会自动删除一些木马文件,电脑启动后运行木马,确定联网后重建,如果不联网就不会重建。
2、桌面上如果有“网络杀手快速搜索”的图标,就直接删除。
3、进入c:\windows\ehome\,查看其中是否有上面说的exe、vbs和bat后缀的文件,如果有就删除,如果看到有其它的文件名,检查下它们的属性,特别是创建和修改日期、文件版本,如果是中木马这几天创建的,或文件版本中不属于windows和微软的文件,也一起删除(不放心的话,可以到网上搜索文件名看看,或者先备份再删除,日后有问题再恢复)。
4、进入c:\windows\web\,把其中的exe、vbs和bat文件全部删除,该文件夹中应该只有一些图片和网页文件。
5、进入c:\windows\system32\GroupPolicy\User\Scripts\Logon\,删除其中的文件,可以全删,一般不会有文件在这里。
6、建议全盘搜索下上两段中提到的文件名(vbs和bat的),以免有漏网。
7、进入组策略的windows设置,清除启动脚本设置。
这个木马可能通过*下载软件入侵用户电脑,我试了下SREng的系统修复(带有清除所有策略项的功能),但是竟然没有清除掉组策略中的启动脚本设置(可能有权限*?当然文件还是一定要手动删除的,原指望用SREng清除组策略中的注册表项,但没成功),所以在上述最后还要手动删除启动设置。以前有的病毒会在启动后删除自身,在关机时又加到启动项中以待下次启动时再次运行,可能也与组策略中的登录注销设置有关吧。

//建议手动清除 先用360强力查杀下!!

热心网友 时间:2024-10-09 07:44

警惕新型木马爆发notepa.bat、yici.bat、sys.bat
此木马通过在组策略中设置windows登录脚本启动对,从开始-运行-gpedit.msc,打开组策略-用户配置-windows设置-脚本(登录/注销)-登录,在“登录”的窗口中可能看到以下几个文件:如notepa.bat、yici.bat、sys.bat等,通过这些bat批处理文件调用donw.vbs、shijian.vbs等脚本文件(wscript.exe)。这些文件存放在%SystemRoot%\GroupPolicy\User\logon\下(如c:\windows\system32\GroupPolicy\User\Scripts\Logon\)。
各木马文件作用:通过yici.bat检测是否ping得通google,能通则执行donw.vbs到指定网站下载的木马文件(假冒swf文件,下载后保存到%SystemRoot%\ehome\并改名为cacls.exe、cacls.vbs、cacls.bat、cacls1.exe、cacls1.vbs、cacls1.bat,有的可能文件名不是cacls,而是svchost.bat、svchost.exe、svchost.vbs)并运行;shijian.vbs在下载的间隔执行,等待1秒;notepa.bat 删除所有分区的gho(Ghost镜像文件) 。
清除方法(以下默认系统是装在c:\windows\,即%systemboot%=c:\windows):
1、断网,重启电脑。因为脚本中会自动删除一些木马文件,电脑启动后运行木马,确定联网后重建,如果不联网就不会重建。
2、桌面上如果有“网络杀手快速搜索”的图标,就直接删除。
3、进入c:\windows\ehome\,查看其中是否有上面说的exe、vbs和bat后缀的文件,如果有就删除,如果看到有其它的文件名,检查下它们的属性,特别是创建和修改日期、文件版本,如果是中木马这几天创建的,或文件版本中不属于windows和微软的文件,也一起删除(不放心的话,可以到网上搜索文件名看看,或者先备份再删除,日后有问题再恢复)。
4、进入c:\windows\web\,把其中的exe、vbs和bat文件全部删除,该文件夹中应该只有一些图片和网页文件。
5、进入c:\windows\system32\GroupPolicy\User\Scripts\Logon\,删除其中的文件,可以全删,一般不会有文件在这里。
6、建议全盘搜索下上两段中提到的文件名(vbs和bat的),以免有漏网。
7、进入组策略的windows设置,清除启动脚本设置。
这个木马可能通过*下载软件入侵用户电脑,我试了下SREng的系统修复(带有清除所有策略项的功能),但是竟然没有清除掉组策略中的启动脚本设置(可能有权限*?当然文件还是一定要手动删除的,原指望用SREng清除组策略中的注册表项,但没成功),所以在上述最后还要手动删除启动设置。以前有的病毒会在启动后删除自身,在关机时又加到启动项中以待下次启动时再次运行,可能也与组策略中的登录注销设置有关吧。

//建议手动清除 先用360强力查杀下!!
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
未订阅苹果music自动扣款 分隔符和分页符的区别 提速快是看马力还是扭力 马力大提速快还是扭矩大提速快 体脂秤不准确怎样重新调试 为什么TVB连续剧里面的警察全部是西九龙重案组的? 为什么tvb电视剧中出现的警察经常是“西九龙重案组”的? 单相电表箱哪家公司口碑好? 牛郎织女人物形象 失题(末缺)(李颀)拼音版、注音及读音 简述科学的本质和特点 徽州属于哪个省的 徽州古代哪个省 5D动感之旅电影院开到哪里合适? 5D动感电影招商加盟哪家比较好,给推荐一个 我想加盟5D动感之旅电影,有懂市场的人给分析一下。 石林代理记账:企业为员工购买社保究竟有多重要 石林代理记账:浅析:收入确认计量的五步法模型 石林代理记账:发票不够用怎么办? 石林代理记账:警惕公司注册地址不当会有法律风险 石林代理记账:惹谁也别惹税务局的“电子底账”! 我开学就是天津财经大学财务管理系的学生了,为了考注册会计,如果大学... 众乐相声社联系方式 天津财经大学 新生 09年天津财经大学珠江学院大一外省新生8号到,请问火车站有人接吗... 天津财经大学人文学院的群 09年有什么选秀节目? 09年有哪些小型选秀活动我想参加啊!增加增加舞台经验! 急:2009年的上海SM公司选秀!!! 2009年SM公司选秀事宜(找了解的亲) 09选秀比赛 简单的! 编程,bat 文件 批量处理问题。问题如下: 间隔1秒,读取系统时间,将系 ... 关机后又自动开机,需要改BIOS里的什么? ...双这个bat 批处理文件 完成如下操作 关闭迅雷 1秒后 重启迅雷_百度... 取名字公历2012年8月15日,农历2012年7月30日19点15分出生小龙女,父姓陈... 婴儿蛋黄过敏严重呕吐怎么回事 宝宝吃蛋黄吐是过敏吗 有谁是驻马店的办过中行的信用卡,我想质询点事情 中行长城电子借记卡的理想之家房车卡个人储蓄活期利息是多少? 成都树德联合学校学费多少? 这些帝都性冷淡风甜品店 居然吃了不会胖?! 热性食物有哪些 什么是热性食物 kn95口罩什么样的好?哪些比较好? 现在考取教师资格证需要哪些要求!在户口本地考试吗!都考哪些科?考过... 我想当小学老师需要哪些条件 教师资格证的认定需要哪些条件? 没有公证的夫妻共同财产协议有效吗 我是个LES女同 我喜欢一女孩,她要我和她在一起了 我不知道她喜不喜欢... 酸枣仁汤如何通过影响内啡肽和细胞因子来实现镇静催眠作用?_百度... 南京博润医院投资管理集团简介 商业险到期没有及时续保会怎样?