Cscript.exe Nedir ve Devre Dışı Bırakmalı mıyım?



Sorunları Ortadan Kaldırmak Için Enstrümanımızı Deneyin

Birkaç Windows kullanıcısı, Cscript.exe'nin her sistem başlangıcında görünürde bir neden olmadan çalıştığını fark ettikten sonra bize sorularla ulaşıyor. Bazı kullanıcılar bir kötü amaçlı yazılım tehdidiyle başa çıkma olasılığından endişe duyuyor. Bu yinelenen sorun, Windows 7, Windows 8.1 ve Windows 10'da meydana geldiği onaylandığı için belirli bir Windows sürümüne özel değildir.



Cscript.exe her sistem başlangıcında açılıyor



Nedir Cscript.exe?

Script.exe ana çalıştırılabilir dosyadır Windows Komut Dosyası Sistemi - Komut dosyalarının çalıştırılmasından sorumlu yerleşik bir Windows özelliği. Yürütülebilir dosya orijinal olduğu sürece, PC'niz için bir güvenlik tehdidi olarak görülmemelidir.



Cscript.exe esasen komut satırı sürümüdür Windows Komut Dosyası Ana Bilgisayarı hizmet ve komut satırı özelliklerini ayarlamak için komut satırı seçeneklerini kolaylaştırır. Cscript.exe ile, komut dosyaları otomatik olarak veya komut isteminin içine komut dosyası dosyasının adını yazarak çalıştırılabilir.

Güvenlik tarayıcıları tarafından yakalanmamak için kendilerini sistem işlemleri olarak kamufle etmek üzere programlanmış çok sayıda kötü amaçlı yazılım olduğundan, yürütülebilir dosyanın konumunu doğrulamanız gerekir.

Bunu yapmak için Ctrl + Shift + Enter as görür görmez Cscript.exe Windows Görev Yöneticisi penceresi açmak için çalışıyor. Ardından İşlemler sekmesine gidin ve cscript.exe hizmet. Onu gördüğünüzde, yeri araştırın. Windows 10'da, üzerine sağ tıklayın ve seçin Dosya konumunu aç .



Konum şundan farklıysa C: Windows System32 , kılık değiştirmiş kötü amaçlı yazılımlarla başa çıkma şansı çok yüksektir. Bu durumda, aşağıdaki sonraki bölüme geçin ve kötü amaçlı yazılım tehdidini kaldırmak için adımları izleyin.

Cscript.exe güvenli mi?

Hakiki iken Cscript.exe şüphesiz tüm yeni Windows sürümlerinde bulunan orijinal bir Windows bileşeni olduğundan, kötü amaçlı yazılımlarla gerçekten uğraşmadığınızdan emin olmak için gerekli önlemleri almalısınız.

Ama gördüğün gerçeği Cscript.exe her sistem başlangıcında çalışan pencere normal bir davranış değildir. Ya meşru bir uygulama, hizmet veya süreç onu çağırıyor ya da bir tür kötü amaçlı yazılım / reklam yazılımı çağırıyor.

Bu nedenle, bir virüs bulaşmasıyla gerçekten uğraşmadığınızdan emin olmak için aşağıdaki araştırmaları yapmanızı şiddetle tavsiye ederiz. Bunu yapmanın en verimli yolu, bir Derin Malwarebytes taraması bir tür kötü amaçlı yazılımla uğraşmadığınızı doğrulamak için.

Taramayı Malwarebytes'te çalıştırma

Kendiniz için kolaylaştırmak için bu makaleyi takip edebilirsiniz ( buraya ) derin bir güvenlik taraması gerçekleştirmek için Malwarebytes güvenlik tarayıcısının ücretsiz sürümünü kullanma hakkında.

Tarama sonucunda kötü amaçlı yazılım bulaştığına dair herhangi bir kanıt bulunmazsa, aşağıdaki sonraki bölüme geçin.

Cscript.exe'yi devre dışı bırakmalı mıyım?

Daha önce bir virüs bulaşmasıyla ilgilenmediğinize karar verdiyseniz, hangi uygulamanın ve her sistem başlangıcında neden Cscript.exe'yi çağırdığını bulmanın tam zamanıdır.

Kullanılarak çalıştırılan en yaygın komut dosyası türü Cscript.exe bu aslında meşru olmayan, ele geçirilen bir tarayıcı tarafından tetiklenen bir tarayıcı yönlendirmesidir.

Ancak istemlerden gerçekten rahatsız olmadığınız sürece (yavaşlatılmış sistem performansı, reklam yönlendirmeleri veya başka bir şey), Cscript.exe .

Ancak bunu yapmaya kararlıysanız, sabit Cscript.exe istemlerinin görünmeyi durdurmasını sağlamak için aşağıdaki adımları izleyin.

Sabit Cscript.exe istemleri nasıl devre dışı bırakılır

Birkaç farklı kullanıcı raporuna dayanarak, sabitin arkasındaki suçluyu belirlemenin birkaç farklı yolu vardır. Cscript.exe istemler. Aşağıda bu tür problemlerle başa çıkmanın 3 farklı yolunu bulacaksınız.

İlk iki yaklaşım, soruna neden olan suçluyu tanımlamanın organik yollarına odaklanırken, en son yaklaşım size etkili bir şekilde devre dışı bırakmanın bir yolunu gösterecektir. Cscript.exe tümüyle birlikte Windows Komut Dosyası Sistemi bileşen.

Ancak ne yaptığınızı gerçekten bilmiyorsanız ve bilgisayarınızı kullanmadan kullanmaya hazır değilseniz Windows Komut Dosyası Sistemi, Sorunu yalnızca ilk yöntemlerle denemenizi ve düzeltmenizi tavsiye ederiz.

Hadi başlayalım!

Yöntem 1: Suçluyu belirlemek için Otomatik Çalıştırmaları kullanma

Sabit olana neden olan suçluyu belirlemenin en etkili yolu Cscript.exe bilgi istemleri, adı verilen bir 3. taraf yardımcı programı kullanmaktır. Otomatik çalıştırmalar . Etkilenen birkaç kullanıcı, suçluyu tespit etmeyi ve başka birini açmasını engellemeyi başardıklarını bildirdi. Cscript.exe aşağıdaki prosedürü izleyerek komut istemi.

İşte yapmanız gerekenler:

  1. Bu bağlantıyı ziyaret edin ( buraya ) ve en son sürümünü indirin Otomatik çalıştırmalar yardımcı programa tıklayarak Autoruns ve Autorunsc köprüsünü indirin .

    Autoruns yardımcı programını indirme

  2. İndirme işlemi tamamlandığında, .zip dosyasını çıkartın ve Otomatik çalıştırmalar yardımcı programı açmak için yürütülebilir.

    Autoruns yürütülebilir dosyasını açma

  3. Otomatik Çalıştırmalar açıldıktan sonra, Herşey liste doldurulur. Tamamen yüklendiğinde, mevcut liste boyunca aşağı kaydırın. Otomatik Çalıştır girişler ve bulun Cscript.exe (bak Görüntü Yolu ). Gördüğünüzde, üzerine sağ tıklayın ve seçin Sil çalıştırılabilir dosyanın bir sonraki sistem başlangıcında çağrılmasını önlemek için bağlam menüsünden.

    Otomatik Çalıştır anahtarını silme

  4. Bilgisayarınızı yeniden başlatın ve görüp görmediğinize bakın. Cscript.exe sonraki sistem başlangıcında komut istemi.

Bu yöntem sorunu çözmediyse veya herhangi bir 3. taraf yardımcı programını içermeyen bir düzeltme arıyorsanız, aşağıdaki sonraki yönteme geçin.

Yöntem 2: Temiz önyükleme gerçekleştirme

Suçlunun diğer benzer istemleri açmasını tanımlamanın ve durdurmanın daha uzun ama aynı derecede etkili bir yöntemi, sisteminizi Temiz Önyükleme'de başlatmak ve dosya çağrısını tanımlayana kadar devre dışı bırakılan hizmetleri ve otomatik başlatma anahtarlarını sistematik olarak yeniden etkinleştirmektir. Cscript.exe .

Windows 10 bilgisayarında bilgisayarınızı Temiz önyükleme durumunda başlatmak için hızlı bir kılavuz:

  1. Basın Windows tuşu + R Çalıştır iletişim kutusunu açmak için. Ardından yazın 'Msconfig' ve bas Giriş açmak için Sistem yapılandırması pencere.

    Msconfig yazıp enter tuşuna basmak

    Not: Tarafından istenirse UAC (Kullanıcı Hesabı Kontrolü) , Seç Evet yönetici erişimi vermek için.

  2. İçine girdiğinizde Sistem yapılandırması pencere, seçin Hizmetler sekmesine gidin ve ilgili kutuyu işaretleyin Bütün Microsoft Servisleri'ni gizle . Bunu yaptıktan sonra, tüm temel Windows hizmetleri listeden çıkarılacaktır.

    Microsoft dışı tüm başlangıç ​​öğelerini devre dışı bırakma

  3. Artık yalnızca 3. taraf hizmetleri gördüğünüze göre, Tümünü devre dışı bırak 3. taraf hizmetlerinin Cscript.exe'yi çağırmasını önlemek için düğmesine tıklayın. Uygulamak mevcut yapılandırmayı kaydetmek için.
  4. Ardından, şuraya gidin: Başlamak sekmesine tıklayın ve tıklayın Görev Yöneticisi'ni açın.

    Görev Yöneticisini Sistem Yapılandırmasıyla Açma

  5. İçinde Başlangıç ​​sekmesi Görev Yöneticisi'nde her bir başlangıç ​​hizmetini ayrı ayrı seçin ve Devre dışı bırak her hizmetin bir sonraki sistem başlangıcında çalışmasını önlemek için onunla ilişkili düğme.

    Uygulamaları Başlangıçtan Devre Dışı Bırakma

  6. Her başlangıç ​​hizmeti devre dışı bırakıldığında, temiz bir önyükleme durumuna ulaşmış olursunuz. Bundan yararlanmak için bilgisayarınızı yeniden başlatın ve bir sonraki başlatma sırasının tamamlanmasını bekleyin.
  7. Eğer Cscript.exe artık oluşmuyorsa, daha önce devre dışı bıraktığınız her öğeyi sistematik olarak yeniden etkinleştirin (yukarıdaki adımları tersine mühendislik yaparak), suçluyu belirleyene kadar rastgele yeniden başlatmalarla çiftleyin. Biraz zaman alacak, ancak bu kesinlikle sorunu çözmek için temiz bir yaklaşım.

Hala sorunla karşılaşıyorsanız veya tümünü etkili bir şekilde devre dışı bırakmanın bir yolunu arıyorsanız Cscript.exe bilgi istemleri, aşağıdaki sonraki yönteme geçin.

Yöntem 3: Cscript.exe'yi Kayıt Defteri Düzenleyicisi aracılığıyla devre dışı bırakma

Sorunu çözmenin kesin bir yolu, Windows Komut Dosyası Sistemi Bir Kayıt Defteri Düzenleyicisi ince ayarı kullanarak. Bu, şüphesiz gelecekte Cscript.exe istemlerini durduracaktır, ancak otomatikleştirilmiş komut dosyalarının çalışmasını da durdurabilir.

Bu, bazı çok önemli Windows bileşenleri de dahil olmak üzere birçok uygulamayı etkileme potansiyeline sahiptir. Bu nedenle, bu Kayıt düzenlemesinden etkilenecek öğelerin tam kapsamını gerçekten bilmiyorsanız, bunu uygulamaya karşı tavsiyede bulunuyoruz.

Ancak, Kayıt Defteri düzenleyicisini kullanarak Cscript.exe'yi devre dışı bırakmaya hazırsanız, işte bunu yapmak için hızlı bir kılavuz:

  1. Basın Windows tuşu + R açmak için Çalıştırmak iletişim kutusu. Ardından yazın 'Regedit' ve bas Giriş açmak Kayıt düzenleyici . Gördüğün zaman Kullanıcı Hesap Denetimi ekran, tıklayın Evet yönetici erişimi vermek için.

    Kayıt Defteri Düzenleyicisini Çalıştırma

  2. Kayıt Defteri Düzenleyicisi'ne girdikten sonra, aşağıdaki konuma gitmek için sol taraftaki bölmeyi kullanın:
    Bilgisayar  HKEY_LOCAL_MACHINE  SOFTWARE  Microsoft  Windows Script Host  Settings

    Not: Ayrıca konumu doğrudan gezinme çubuğuna yapıştırabilir ve Giriş kolay erişim için.

  3. Doğru konuma geldiğinizde, sağdaki bölmeye gidin ve Yeni> Dword (32 bit) değeri .
  4. Yeni oluşturulan değeri adlandırın Etkin, ardından üzerine çift tıklayın ve Baz -e Onaltılık ve Değer verisi -e 1 .
  5. Değişiklikleri kaydedin, bilgisayarınızı yeniden başlatın ve bir sonraki başlatma sırası tamamlandığında sorunun çözülüp çözülmediğine bakın.

Windows Komut Dosyası Ana Bilgisayarı hizmetini devre dışı bırakma

6 dakika okundu