Mis on Cscript.exe ja kas ma peaksin selle keelama?

Mitmed Windowsi kasutajad on pöördunud meie poole küsimustega pärast märkamist, et Cscript.exe näib töötavat igal süsteemi käivitamisel ilma nähtava põhjuseta. Mõni kasutaja on mures võimaliku ohu vastu võitlemise pärast. See korduv probleem ei ole teatud Windowsi versiooni ainus võimalus, kuna selle esinemine on kinnitatud Windows 7, Windows 8.1 ja Windows 10 puhul.

Cscript.exe avatakse igal süsteemi käivitamisel

Mis on Cscript.exe?

Script.exe on peamine Windowsi skriptimismasina käivitatav fail - sisseehitatud Windowsi funktsioon, mis vastutab skriptifailide käitamise eest. Kuni käivitatav on ehtne, ei tohiks seda pidada teie arvuti turvalisuse ohuks.

Cscript.exe on sisuliselt teenuse Windows Script Host käsuridaversioon ja hõlbustab käsureal võimalusi skripti atribuutide seadistamiseks. Cscript.exe abil saab skripte käivitada automaatselt või lihtsalt tippida käsureale skriptifaili nimi.

Kuna turvaskannerite poolt kättesaamise vältimiseks on palju õelvara, mis on programmeeritud end süsteemiprotsessideks maskeerima, peaksite kontrollima käivitatava asukoha olemasolu.

Selleks vajutage Ctrl + Shift + Enter niipea, kui näete, et Cscript.exe töötab, et avada Windowsi tööhalduri aken. Seejärel liikuge vahekaardile Protsessid ja otsige teenust cscript.exe . Kui näete seda, uurige asukohta. Windows 10 korral paremklõpsake sellel ja valige Ava faili asukoht .

Kui asukoht erineb C: \ Windows \ System32, on maskeerunud pahavaraga tegelemise võimalused väga suured. Sel juhul liikuge üle järgmisele jaotisele ja järgige samme pahavara ohu eemaldamiseks.

Kas Cscript.exe on ohutu?

Ehkki ehtne Cscript.exe on kahtlemata ehtne Windowsi komponent, mis on kõigis viimastes Windowsi versioonides, peaksite võtma vajalikke ettevaatusabinõusid tagamaks, et te ei tegele tegelikult pahavaraga.

Kuid asjaolu, et näete Cscript.exe akent igal süsteemi käivitamisel, pole tavapärane käitumine. See on nii, et mõni õigustatud rakendus, teenus või protsess kutsub seda või on mõni pahavara / reklaamvara.

Seetõttu soovitame tungivalt teha järgmised uuringud, et veenduda, et te ei tegele tegelikult viirusnakkusega. Kõige tõhusam viis selle toimimiseks on Deep Malwarebytes'i skannimine, et kinnitada, et te ei tegele mingi pahavaraga.

Skaneerimise käitamine Malwarebytes

Enda jaoks lihtsamaks saamiseks võite järgida seda artiklit ( siin ) Malwarebytes'i turvaskanneri tasuta versiooni kasutamise kohta sügava turvaskaneerimise jaoks.

Kui kontrollimisel ei leita mingeid tõendeid õelvara nakatumise kohta, liikuge alla järgmisele jaotisele.

Kas peaksin Cscript.exe keelama?

Kui olete juba varem kindlaks teinud, et te ei tegele tegelikult viirusnakkusega, on aeg uurida, millist rakendust ja miks ta igal süsteemi käivitamisel Cscript.exe-le kutsub.

Kõige tavalisem skript, mida Cscript.exe kasutades käitatakse ja mis pole tegelikult õigustatud, on kaaperdatud brauseri käivitatud brauseri ümbersuunamine.

Kuid kui viipasid (süsteemi aeglustunud jõudlust, reklaamide ümbersuunamisi või midagi muud) teid tegelikult häirib, ei tohiks te Cscript.exe keelamiseks võtta vajalikke samme.

Kuid kui olete kindlalt otsustanud seda teha, toimige järgmiselt, et tagada pidev Cscript.exe-viipide ilmumine.

Kuidas keelata pidev Cscript.exe viip

Mitme erineva kasutajaaruande põhjal on pidev Cscript.exe-viipide taga süüdlase tuvastamiseks mitu erinevat viisi. Altpoolt leiate 3 erinevat viisi, kuidas sellist tüüpi probleeme lahendada.

Kaks esimest lähenemist on keskendunud probleemi põhjustava süüdlase tuvastamisele orgaanilistel viisidel, uusim näitab teile, kuidas Cscript.exe koos kogu Windowsi skriptimismasina komponendiga tõhusalt keelata.

Kuid kui te tõesti ei tea, mida teete, ja olete valmis oma arvutit kasutama ilma Windows Scripting Hostit kasutamata , soovitame teil proovida see probleem lahendada kõigepealt ainult meetoditega.

Alustagem!

1. meetod: süüdlase tuvastamiseks Autoruns'i kasutamine

Kõige tõhusam viis Cscript.exe pidevaid viipasid põhjustava süüdlase tuvastamiseks on kolmanda osapoole utiliidi Autoruns kasutamine . Mitmed mõjutatud kasutajad on teatanud, et neil õnnestus allolevat protseduuri järgides süüdlane täpselt kindlaks teha ja takistada tal uut Cscript.exe-i kiiret avamist.

Mida peate tegema:

  1. Külastage seda linki ( siin ) ja laadige alla uusim versioon Autorunsi utiliidist, klõpsates hüperlingil Laadi alla autoruns ja Autorunsc .

    Uhendi Autoruns allalaadimine
  2. Kui allalaadimine on lõpule viidud, ekstraheerige .zip-fail ja tehke utiliidi avamiseks topeltklõps käivitatavale Autoruns - ile .

    Käivitatava Autorunsi avamine
  3. Kui Autoruns on avatud, oodake, kuni loend Kõik kuvatakse. Kui see on täielikult laaditud, liikuge saadaolevate Autorun sisestuste loendis allapoole ja leidke Cscript.exe (vaadake pildi tee ). Kui näete seda, paremklõpsake sellel ja valige kontekstimenüüst Kustuta, et takistada käivitatava faili kutsumist järgmisel süsteemi käivitamisel.

    Autorun klahvi kustutamine
  4. Taaskäivitage arvuti ja kontrollige, kas järgmisel süsteemi käivitamisel näete Cscript.exe-i .

Kui see meetod ei lahendanud probleemi või otsite parandust, mis ei hõlma kolmanda osapoole utiliite, liikuge järgmise meetodi juurde.

2. meetod: puhta alglaadimise teostamine

Pikem, kuid sama tõhus meetod süüdlase tuvastamiseks ja muude sarnaste viipude avamiseks on käivitada süsteem Clean Bootis ja lubada süstemaatiliselt uuesti puudega teenused ja automaatne käivitusvõtmed, kuni teil õnnestub tuvastada Cscript.exe- faili kutsuv fail .

Siit leiate lühikese juhendi arvuti puhta alglaadimise buutimise kohta Windows 10 arvutis:

  1. Dialoogiboksi Käitamine avamiseks vajutage Windowsi klahvi + R. Seejärel tippige 'msconfig' ja vajutage sisestusklahvi, et avada süsteemi konfiguratsiooni aken.

    Tippige msconfig ja vajutage enter

    Märkus. Kui UAC (kasutajakonto kontroll) palub teid, valige administraatori juurdepääsu lubamiseks Jah .

  2. Kui olete süsteemikonfiguratsiooni aknas, valige vahekaart Teenused ja märkige ruut Peida kõik Microsofti teenused . Pärast seda saate kõik olulised Windowsi teenused loendist välja jätta.

    Kõigi mitte-Microsofti käivitusüksuste keelamine
  3. Nüüd, kui näete ainult kolmandate osapoolte teenuseid, klõpsake nuppu Keela kõik, et välistada kolmanda osapoole teenuste helistamist Cscript.exe-le. Seejärel klõpsake praeguse konfiguratsiooni salvestamiseks nuppu Rakenda .
  4. Järgmisena liikuge üle vahekaardile Startup ja klõpsake käsku Open Task Manager.

    Tegumihalduri avamine süsteemikonfiguratsiooni kaudu
  5. Valige Task Manageri vahekaardil Startup iga käivitamisteenus eraldi ja klõpsake sellega seotud nuppu Keela, et takistada iga teenuse käivitamist järgmisel süsteemi käivitamisel.

    Rakenduste keelamine käivitamisel
  6. Kui iga käivitamisteenus on keelatud, olete saavutanud puhta alglaadimisoleku. Selle eeliseks taaskäivitage arvuti ja oodake, kuni järgmine käivitamisjada on lõpule jõudnud.
  7. Kui Cscript.exe'i enam ei esine, lubage süstemaatiliselt iga üksus, mille olete varem keelanud (kasutades ülaltoodud samme ümberpöördult), juhuslike taaskäivitustega, kuni teil õnnestub süüdlane tuvastada. See võtab natuke aega, kuid kindlasti on see puhas lähenemisviis probleemi lahendamiseks.

Kui teil on endiselt seda probleemi või otsite viisi, kuidas tõhusalt keelata kõik Cscript.exe- juhised, minge järgmise meetodi juurde.

3. meetod: Cscript.exe keelamine registriredaktori kaudu

Kindel viis probleemi lahendamiseks on Windowsi skriptimismasina efektiivne keelamine registriredaktori näpistamise abil. See peatab kahtlemata edaspidised Cscript.exe viiped tulevikus, kuid see võib peatada ka kõigi automatiseeritud skriptide käitamise.

See võib mõjutada paljusid rakendusi, sealhulgas mõnda väga olulist Windowsi komponenti. Seega, kui te tõesti ei tea nende üksuste täielikku ulatust, mida register mõjutab, siis soovitame seda mitte rakendada.

Kuid kui olete valmis registri redigeerija abil Cscript.exe välja lülitama, on siin selle toimimise lühijuhend:

  1. Dialoogiboksi Käitamine avamiseks vajutage Windowsi klahvi + R. Seejärel tippige “regedit” ja vajutage registriredaktori avamiseks sisestusklahvi . Kui näete kasutajakonto juhtimise ekraani, klõpsake administraatori juurdepääsu andmiseks nuppu Jah .

    Registriredaktori käitamine
  2. Kui olete registriredaktoris, kasutage järgmisse asukohta navigeerimiseks vasakpoolset paani:
     Arvuti \ HKEY_LOCAL_MACHINE \ TARKVARA \ Microsoft \ Windowsi skripti host \ Seaded 

    Märkus. Samuti saate asukoha kleepida otse navigeerimisribale ja hõlpsa juurdepääsu saamiseks vajutage sisestusklahvi .

  3. Kui olete jõudnud õigesse kohta, liikuge parempoolsele paanile ja valige Uus> Dword (32-bitine) väärtus .
  4. Pange vastloodud väärtusele nimi Lubatud, seejärel tehke sellel topeltklõps ja määrake baasi Hexadecimal väärtuseks ja Väärtuse andmed väärtuseks 1 .
  5. Salvestage muudatused, taaskäivitage arvuti ja kontrollige, kas probleem on pärast järgmise käivitamisjada lõppu lahendatud.

Windows Script Host teenuse keelamine

Huvitavad Artiklid