Mis on Cscript.exe ja kas peaksin selle keelama?



Proovige Meie Instrumenti Probleemide Kõrvaldamiseks

Mitmed Windowsi kasutajad on pöördunud meie poole küsimustega pärast seda, kui on märganud, et Cscript.exe näib töötavat igal süsteemi käivitamisel ilma nähtava põhjuseta. Mõned kasutajad on mures pahavaraohuga toimetuleku pärast. See korduv probleem ei ole teatud Windowsi versiooni ainus, kuna see on kinnitanud Windows 7, Windows 8.1 ja Windows 10.



Cscript.exe avatakse igal süsteemi käivitamisel



Mis on Cscript.exe?

Script.exe on peamine rakenduse käivitatav fail Windowsi skriptimise host - Sisseehitatud Windowsi funktsioon, mis vastutab skriptifailide käitamise eest. Kuni käivitatav fail on ehtne, ei tohiks seda pidada teie arvuti turvaohuks.



Cscript.exe on sisuliselt käsurea versioon Windowsi skripti host teenust ja hõlbustab käsurea võimalusi skripti atribuutide seadistamiseks. Rakendusega Cscript.exe saab skripte käivitada automaatselt või tippides lihtsalt käsureale skriptifaili nime.

Kuna on palju pahavara, mis on programmeeritud ennast süsteemiprotsessidena maskeerima, et vältida turvaskannerite kätte saamist, peaksite kontrollima käivitatava faili asukohta.

Selleks vajutage Ctrl + Tõst + Sisesta nimega niipea kui näed Cscript.exe töötab Windowsi tegumihalduri akna avamiseks. Seejärel minge vahekaardile Protsessid ja otsige üles cscript.exe teenus. Kui seda näete, uurige asukohta. Windows 10-s paremklõpsake seda ja valige Ava faili asukoht .



Kui asukoht on erinev kui C: Windows System32 , varjatud pahavaraga toimetuleku võimalused on väga suured. Sellisel juhul minge järgmise alloleva jaotise juurde ja järgige pahavaraohu eemaldamiseks juhiseid.

Kas Cscript.exe on ohutu?

Kuigi ehe Cscript.exe on kahtlemata tõeline Windowsi komponent, mida leidub kõigis hiljutistes Windowsi versioonides, peaksite võtma vajalikud ettevaatusabinõud tagamaks, et tegelikult pahavara ei tegele.

Kuid see, et näete a Cscript.exe igal süsteemi käivitamisel töötav aken ei ole tavapärane käitumine. See on kas see, et mõni seaduslik rakendus, teenus või protsess seda kutsub, või teatud tüüpi pahavara / reklaamvara.

Seetõttu soovitame tungivalt teha järgmised uuringud, et veenduda, et te tegelikult ei tegele viirusnakkusega. Kõige tõhusam viis seda teha on käivitada a Malwarebytes'i sügav skaneerimine kinnitamaks, et te ei tegele mingisuguse pahavaraga.

Skannimise käivitamine Malwarebytes'is

Enda jaoks lihtsamaks muutmiseks võite seda artiklit jälgida ( siin ) Malwarebytes turvaskanneri tasuta versiooni kasutamisest sügava turvakontrolli teostamiseks.

Kui skannimisel ei ilmne tõendeid pahavara nakatumise kohta, liikuge järgmisele allolevale jaotisele.

Kas peaksin Cscript.exe keelama?

Kui olete varem otsustanud, et tegelikult ei tegele te viirusnakkusega, on aeg jõuda lõpuni, et teada saada, milline rakendus ja miks see helistab Cscript.exe igal süsteemi käivitamisel.

Kõige tavalisem skripti tüüp, mida käivitatakse Cscript.exe see pole tegelikult õigustatud, on kaaperdatud brauseri käivitatud brauseri ümbersuunamine.

Kuid kui te ei häiri teid viivituste tõttu (süsteemi jõudluse aeglustumine, reklaami ümbersuunamised või midagi muud), ei tohiks te teha asjakohaseid samme Cscript.exe .

Kuid kui olete seda otsustanud teha, järgige alltoodud samme tagamaks, et püsiva Cscript.exe viipade ilmumine lõpetatakse.

Kuidas keelata konstantsed Cscript.exe viipad

Mitme erineva kasutajaaruande põhjal on konstandi taga süüdlase tuvastamiseks mitu erinevat viisi Cscript.exe viipab. Allpool leiate 3 erinevat viisi sellise probleemi lahendamiseks.

Esimesed kaks lähenemist keskenduvad orgaanilistele viisidele, kuidas tuvastada probleem, mis põhjustab probleemi, uusim näitab aga viisi, kuidas tõhusalt puuet Cscript.exe koos kogu Windowsi skriptimise host komponent.

Kuid kui te tõesti ei tea, mida teete, ja olete valmis arvutit kasutama ilma seda kasutamata Windowsi skriptimise host, soovitame teil kõigepealt proovida probleem lahendada ainult meetoditega.

Alustagem!

1. meetod: süüdlase tuvastamiseks Autorunsi kasutamine

Konstantsi põhjustava süüdlase tuvastamiseks on kõige tõhusam viis Cscript.exe viipab kasutada kolmanda osapoole utiliiti nimega Autorunid . Mitmed mõjutatud kasutajad on teatanud, et neil õnnestus süüdlane täpselt kindlaks teha ja takistada teda teist avamast Cscript.exe järgides alltoodud protseduuri.

Tehke järgmist.

  1. Külastage seda linki ( siin ) ja laadige alla uusim versioon Autorunid , klõpsates nuppu Laadige alla Autoruns ja Autorunsc hüperlink .

    Autorunsi utiliidi allalaadimine

  2. Kui allalaadimine on lõpule jõudnud, ekstrakteerige .zip-fail ja topeltklõpsake Autorunid käivitatav utiliidi avamiseks.

    Autorunsi käivitatava faili avamine

  3. Kui Autoruns on avatud, oodake, kuni Kõik loend on asustatud. Kui see on täielikult laaditud, kerige saadaolevate loendite kaudu allapoole Autorun kirjed ja leidke asukoht Cscript.exe (Vaata Pildi tee ). Kui näete seda, paremklõpsake sellel ja valige Kustuta kontekstimenüüst, et vältida käivitatava käivitamist järgmisel süsteemi käivitamisel.

    Autorun klahvi kustutamine

  4. Taaskäivitage arvuti ja vaadake, kas näete Cscript.exe viip järgmisel süsteemi käivitamisel.

Kui see meetod probleemi ei lahendanud või otsite parandust, mis ei hõlma kolmanda osapoole utiliite, liikuge järgmisele alltoodud meetodile.

2. meetod: puhta alglaadimise sooritamine

Pikkam, kuid sama tõhus meetod süüdlase tuvastamiseks ja teiste sarnaste viipade avamise peatamiseks on käivitada süsteem Clean Boot'is ja lubada keelatud teenused ja automaatse käivitamise võtmed süstemaatiliselt uuesti, kuni õnnestub tuvastada failikõne Cscript.exe .

Siin on kiire juhend arvuti taaskäivitamise kohta puhta alglaadimisega Windows 10 arvutis:

  1. Vajutage Windowsi klahv + R Run-dialoogiboksi avamiseks. Seejärel tippige ‘Msconfig’ ja vajutage Sisenema avada Süsteemi konfiguratsioon aken.

    Sisestage msconfig ja vajutage sisestusklahvi

    Märge: Kui teil palutakse UAC (kasutajakonto kontroll) , valige Jah administraatorile juurdepääsu andmiseks.

  2. Kui olete Süsteemi konfiguratsioon aknas valige Teenused ja märkige ruut, mis on seotud Peida kõik Microsofti teenused . Pärast seda tehakse kõik olulised Windowsi teenused loendist välja.

    Kõigi mitte-Microsofti käivitusüksuste keelamine

  3. Nüüd, kui näete ainult kolmanda osapoole teenuseid, klõpsake nuppu Keela kõik nupp, et takistada mis tahes kolmanda osapoole teenuseid helistamast Cscript.exe. Seejärel klõpsake nuppu Rakenda praeguse konfiguratsiooni salvestamiseks.
  4. Järgmisena minge üle Käivitamine ja klõpsake nuppu Avage tegumihaldur.

    Tegumihalduri avamine süsteemi konfiguratsiooni kaudu

  5. Toas Vahekaart Startup Task Manageri jaotisest valige iga käivitamisteenus eraldi ja klõpsake nuppu Keela sellega seotud nupp, et takistada iga teenuse käivitamist järgmisel süsteemi käivitamisel.

    Rakenduste keelamine käivitamisel

  6. Kui iga käivitusteenus on keelatud, olete saavutanud puhta alglaadimise. Selle ärakasutamiseks taaskäivitage arvuti ja oodake, kuni järgmine käivitusjärjestus on lõpule jõudnud.
  7. Kui Cscript.exe ei toimu enam, lubage uuesti kõik eelnevalt keelatud üksused (ülaltoodud sammude ümbersuunamise abil) paaristada juhusliku taaskäivitamisega, kuni õnnestub tuvastada süüdlane. See võtab teil aega, kuid see on kindlasti puhas lähenemine probleemi lahendamisele.

Kui teil on endiselt probleem või otsite viisi, kuidas kõik tõhusalt keelata Cscript.exe viipasid, liikuge allpool järgmise meetodi juurde.

3. meetod: Cscript.exe keelamine registriredaktori kaudu

Kindel viis probleemi lahendamiseks on Windowsi skriptimise host kasutades registriredaktori näpistamist. See peatab kahtlemata edasised Cscript.exe viipad tulevikus, kuid võib peatada ka kõigi automatiseeritud skriptide käitamise.

See võib mõjutada paljusid rakendusi, sealhulgas mõningaid väga olulisi Windowsi komponente. Nii et kui te tõesti ei tea üksuste täielikku ulatust, mida see registri näpistamine mõjutab, soovitame seda mitte rakendada.

Kuid kui olete registriredaktori abil valmis Cscript.exe keelama, on selle tegemiseks kiire juhend:

  1. Vajutage Windowsi klahv + R avada a Jookse Dialoogikast. Seejärel tippige 'Regedit' ja vajutage Sisenema avanema Registriredaktor . Kui näete Kasutajakonto kontroll klõpsake nuppu Jah administraatorile juurdepääsu andmiseks.

    Registriredaktori käitamine

  2. Kui olete registriredaktoris sees, navigeerige vasakule paanile järgmisse asukohta:
    Arvuti  HKEY_LOCAL_MACHINE  SOFTWARE  Microsoft  Windows Scripti host  Settings

    Märge: Samuti saate asukoha kleepida otse navigeerimisribale ja vajutada Sisenema lihtsaks juurdepääsuks.

  3. Kui jõuate õigesse asukohta, minge parempoolsele paanile ja valige Uus> Dword (32-bitine) väärtus .
  4. Nimetage vastloodud väärtus Lubatud, siis topeltklõpsake seda ja määrake Alus kuni Kuueteistkümnendkoht ja Väärtusandmed kuni 1 .
  5. Salvestage muudatused, taaskäivitage arvuti ja kontrollige, kas probleem on lahendatud, kui järgmine käivitusjärjestus on lõpule jõudnud.

Windowsi skripti hostiteenuse keelamine

6 minutit loetud