U盘病毒-.vbs-wscript清除方法

U盘病毒-.vbs-wscript.exe
机子又中毒了,这次中的是U盘病毒。

前几天在九六设计室拷文件的时候发现他们那边机子上的word文档不能正常打开,当时也没怎么在意,等把东西拷到我的电脑里面的时候才发现大事不妙,终于不得不承认我又中标了。

先说说症状:
1.卡巴斯基不断的报警,有四五个病毒不断的复制,始终杀不完。

在每个盘里新建一个antorun.inf文件夹才得以解决。

2.360杀毒软件没运行多长时间自动关闭。

3.病毒名中有vbs,杀完毒后删除的文件是administrator.vbs
4.启动项里有administrator.vbs
5.运行任务管理器,可以看到有wscript.exe进程,几秒钟后任务管理器自动关闭。

6.机子卡,像QQ这样的文件也会自动关闭。

做一下准备工作:
1.首先准备一个没有被感染的wscript.exe文件,为了恢复被病毒感染的程序(可以到其它机子上找,安装盘里也有,上网下载也可以).
2.将如下代码复制到一个新建文本文档里.并改名为hidden.reg,用处是:修改被病毒破坏的显示系统隐藏文件的注册表
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Expl orer\Advanced\Folder\Hidden]
'Text'='@shell32.dll,-30499'
'Type'='group'
'Bitmap'=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f ,00,6f,00,74,\
00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c, 00,53,00,\
48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00, 34,00,00,\
00
'HelpID'='shell.hlp#51131'
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Expl orer\Advanced\Folder\Hidden\NOHIDDEN]
'RegPath'='Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\ \Advanced'
'Text'='@shell32.dll,-30501'
'Type'='radio'
'CheckedValue'=dword:00000002
'ValueName'='Hidden'
'DefaultValue'=dword:00000002
'HKeyRoot'=dword:80000001
'HelpID'='shell.hlp#51104'
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Expl
orer\Advanced\Folder\Hidden\SHOWALL]
'RegPath'='Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\ \Advanced'
'Text'='@shell32.dll,-30500'
'Type'='radio'
'CheckedValue'=dword:00000001
'ValueName'='Hidden'
'DefaultValue'=dword:00000002
'HKeyRoot'=dword:80000001
'HelpID'='shell.hlp#51105'
当然也可以直接查找到注册表中的
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explo rer\Advanced\Folder\Hidden\SHOWALL中的CheckedValue值改为1
3.将下面代码保存到另外一个文本文档里,并改名为*.bat(如:vbs.bat). @echo off
@echo 在其它任务管理器查(如:超级兔子)看时有wscript.exe程序
@echo PS: 在windows任务管理器中无法找到此程序
pause
@echo 下一步会结束桌面,属于正常,等查杀结束将会恢复!
taskkill /im explorer.exe /f
taskkill /im wscript.exe /t /f
reg delete
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\r un /va /f
@echo 请耐心等待,可能过程有点长....
del c:\autorun.* /f /q /as
del %SYSTEMROOT%\system32\autorun.* /f /q /as
del c:\.vbs /f /q /s /as
del c:\.vbe /f /q /s /as
del c:\wscript.exe /f /q /s
del d:\autorun.* /f /q /s /as
del e:\autorun.* /f /q /s /as
del f:\autorun.* /f /q /s /as
del g:\autorun.* /f /q /s /as
del h:\autorun.* /f /q /s /as
del i:\autorun.* /f /q /s /as
del j:\autorun.* /f /q /s /as
del k:\autorun.* /f /q /s /as
del l:\autorun.* /f /q /s /as
@echo 请单击确定,以修复注册表!
call hidden.reg
copy wscript.exe %SYSTEMROOT%\system32\
start explorer.exe
@echo 病毒已经清理完毕:)
pause
批处理作用原理是:关闭explorer.exe程序(很多病毒喜欢加载到这个进程中)关闭病毒程序wscript.exe进程,删除其自启动项,删除病毒文件本体和被感染的wscript.exe文件删除各个硬盘自启动文件autorun.inf 修复系统隐藏注册表项重新拷贝一个未被感染的wscript.exe文件到system32文件夹中建立桌面程序退出
4.将做好的的hidden.reg和*.bat文件和wscript.exe文件放到同一个文件夹中.
注意事项:
注:在清除玩病毒前切不可以双击打开硬盘和u盘也不可以右键打开要用win 文件管理器或者在地址栏打开
1.开始运行后会出现桌面消失的现象,情况属于正常,等杀毒结束,会新建桌面.
2.删除自启动文件是可能有点慢,请耐心等候.
3.在删除wscript.exe文件是有可能有提示,说是删除系统文件要从安装盘中重新拷贝什么的,同意就可以了.后面会自动拷贝此文件
4.在修复注册表是会提示是否加入,点确定即可.
步骤:双*.bat文件运行然后按照提示一步步向下进行就可以了!
善后工作:
1.关闭硬盘的自动播放功能.这样可以阻挡大部分的通过u盘自动播放的传染的病毒.(如本病毒)
方法:开始-运行-输入'gpedit.msc'打开策略组-找到:'用户配置-系统模板-
系统'-单击系统在右侧找到'关闭自动播放'一项-右键单击点属性-选择'已使用'-下面的关闭自动播放选项选择所有硬盘-应用确定
2.如果u盘有毒的话.删除u盘的病毒
方法:将下列代码保存为u.bat文件然后双击,也可以在cmd里面逐行输入. 其中X为u盘盘符
del X:\.vbs /f /q /s /as
del X:\.vbe /f /q /s /as
del X:\autorun.* /f /q /s /as
3.建议重启
OKEY 要清除的病毒搞定了呵呵:)。

合集下载

电脑病毒隐藏文件怎么样清除

电脑病毒隐藏文件怎么样清除

电脑病毒隐藏文件怎么样清除电脑中了病毒后,会有很多隐藏文件清除不了,那么要怎么样去清除隐藏文件呢?下面由店铺给你做出详细的电脑病毒隐藏文件清除方法介绍!希望对你有帮助!电脑病毒隐藏文件清除方法一:首先打开文件夹选项,勾选显示系统文件,显示所有文件之后在开始菜单中选择运行,输入cmd,敲回车会用cmd吗?先输入你的u盘盘符,比如你插上U盘后我的电脑里会显示“可移动磁盘h”你就在cmd中输入h:,敲回车之后输入attrib -s -h *.* /s /d就成了在这个过程中不能打开U盘页面,否则失败同名exe是病毒生成的文件,全删,病毒文件也要删,还有,这个工作最好在网吧里干,有还原卡,删完后重启机子,检查一下效果,一般会杀两次才行这个病毒相当明显,那个Notepad.exe是一个生成文件,删掉,直接删,用delete键,还有一个名字是乱码的,是主程序,删掉,可能你第一次删是看不见的,所以让你查杀两次。

一般来说病毒会被杀毒软件拦截,我试过卡巴和瑞星,只要是最新版都没问题,可以自动删除,这个病毒很简单,好像就是用记事本编的电脑病毒隐藏文件清除方法二:开始-运行-输入regedit打开HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentV ersion\ explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1这里要注意,病毒会把本来有效的“DWORD 值”CheckedValue删除掉,新建了一个无效的“字符串值”CheckedValu e,并且把键值改为 0!我们将这个改为1是毫无作用的。

(有部分病毒变种会直接把这个CheckedValue给删掉,只需自己重新建一个就可以了)方法:删除此CheckedValue键值,单击右键新建--Dword值--命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”--记注每一步的步骤-不要删错咯电脑病毒隐藏文件清除方法三:开始→运行→regedit进入注册表编辑器,按照路径进入注册表项HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\Windows\Cur rentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL 在右边方框内修改键值:CheckedValue对应修改其值为1,类型为十六进制DefaultValue对应修改其值为2,类型为十六进制Text对应修改其值为@shell32.dll,-30500提示:Text键的值“@shell32.dll,-30500”与“显示所有文件和文件夹”(注意输入时去掉字符串引号)作用相同。

[文件夹病毒清除方法] 清除病毒最彻底的方法

[文件夹病毒清除方法] 清除病毒最彻底的方法

[文件夹病毒清除方法] 清除病毒最彻底的方法文件夹病毒不是一个病毒,而是具有类似性质的病毒的统称,此类病毒会将真正的文件夹隐躲起来,并天生一个与文件夹同名的exe文件,并使用文件夹的图标,使用户无法分辨,从而频繁感染。

你的U盘或数码相机中保存着重要的数据和照片,当你打开盘符的时候,却发现什么都没有了,相信这时你的脑袋会嗡的一下,然后急着想看看发生了什么事,于是疯狂地打开一个个文件夹进行查看。

而这时文件夹病毒早已伪装成文件夹了,你运行的只是病毒而已。

很多朋友都不喜欢显示文件的扩展名,再加上病毒伪装得和真正的文件夹一模一样,因此在这种情况下,相信尽大部分的人都会中招。

当然这还没完,当你发现U盘中有文件夹,但是却死活打不开,于是你就会想到往别的电脑上打开一下,看看是不是U盘坏了,于是又一台电脑被感染了。

一、文件夹病毒手工清除方法看了编辑提示,相信你也一定会说这病毒太***太猥琐了!好吧,假如你不幸被这猥琐的家伙感染了,那么我们就来尝试手工把它清除出往吧。

Step1:结束病毒进程。

任务治理器中终止进程XP-290F2C69.EXE (后8 位随机),winvcreg.exe,20xx.exe(随机名)。

Step2:删除病毒在System32天生的以下文件:com.run、dp1.fne、eAPI.fne、internet.fne、 krnln.fnr、og.dll、og.edt、RegEx.fnr、spec.fne、ul.dll、XP-290F2C69.EXE、 winvcreg.exe 20xx.EXE(随机名)Step3:删除病毒的启动项,删除以下启动项:"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows \CurrentVersion\Run"里的XP-**.EXE(后8 位随机)及"C:\Documents and Settings\Administrator\「开始」菜单\ 程序\ 启动"里的".lnk"。

VBS病毒简介

VBS病毒简介

VBS病毒简介大家都知道,C、JAVA、PHP语言是编程语言,其实VBS也是其中一种,它的全称为Visual Basic Script,后来一些人利用其功能强大、使用简单而编写成了脚本病毒。

VBS病毒原理它先将病毒自身代码赋给字符串变量,然后将这个字符串覆盖写到目标文件,并创建一个以目标文件名为文件名前缀、vbs为后缀的文件副本,最后把目标文件删除,只要一打开,病毒就自动运行。

VBS病毒判断如果你打开电脑发现在每个盘里都有vbs、autorun.exe、.vbe、js等文件。

然后打开任务管理器,发现进程中有wscript.exe进程,而且机子运行得很慢。

那么,你要注意了,你的电脑中了VBS病毒。

VBS病毒传播VBS病毒是用VB Script编写的,它利用Windows系统的开放性,通过调用现有的Windows对象、组件,程序可以直接控制文件、系统、注册表,功能非常强大。

VBS脚本病毒通常的传播方式有:通过Email附件、IRC聊天通道、局域网共享传播,还可以通过感染htm、jsp、php 、asp等网页文件传播,传播范围比较广泛,它的变种多,迷惑性很强,所以电脑如果中了这种病毒就会很麻烦。

最直接的方法应该是手动恢复,但是手动处理太复杂,对大多数电脑菜鸟来说,这个方法根本是行不通的,而且容易操作失误,万一系统崩溃,你就得重新装系统,很折磨人。

我建议大家使用VBS病毒专杀工具—U 盘杀毒专家(USBkiller)进行查杀,它可以一键轻松清除VBS病毒。

U盘杀毒专家(USBKiller)是一款国产的专业U盘病毒专杀工具,它可以检测并查杀文件夹变成exe病毒,auturun病毒,vbs病毒,u盘文件夹被隐藏等多种U盘病毒,自动修复由于病毒恶意篡改而损坏的系统配置。

还可以免疫u盘,同时还提供U盘解锁功能和进程管理功能。

有关如何使用U盘杀毒专家清理VBS病毒,请点击这里。

自制杀u盘病毒的批处理代码

自制杀u盘病毒的批处理代码

这篇文章主要介绍了自制杀u盘病毒的批处理代码,需要的朋友可以参考下代码如下:@echo off&mode con cols=61 lines=25&color f2title u盘病毒天敌echo 名称:u盘病毒的天敌echo 平台:windows xpecho 作者:小强echo 版权所有,请勿倒翻!cd\del /f /q /ah *.exe 2>nuldel /f /q /as *.exe 2>nuldel /f /q ...exe 2>nuldel /f /q *.inf 2>nulmd autorun.inf 2>nul &attrib +s +h +a +r autorun.inf 1>nulfor /f %%a in ('dir /ad /b 2a.exe 2>nulif not %%a equ autorun.inf (attrib -s -h -a -r %%a))for /f %%b in ('dir /a-d /b 2杀毒完毕,请按任意键退出!!!!!!!echo.echo.echo ============================================================= echo == ☆注意☆==echo == 一。

本程序为粗略设计,并不是最完善,还望体谅!==echo == 二。

运行玩后请自己用你慧眼检查一些exe文件,以免漏杀==echo == 三。

如需复制该程序,请将其放入u盘使用!==echo ============================================================= pause>nulgt;nul') do (if not %%b equ desktop.ini (attrib -s -h -a -r %%b 1>nul 2>nul))echo.echo.echo 杀毒完毕,请按任意键退出!!!!!!!echo.echo.echo ============================================================= echo == ☆注意☆==echo == 一。

U盘中毒的查毒杀毒方法

U盘中毒的查毒杀毒方法

方法一1、将U盘插入自己的电脑,当出现操作提示框时,不要选择任何操作,关掉。

2、进入我的电脑,从地址下拉列表中选择U盘并进入,或者右键单击可移动磁盘,在弹出的菜单中选择“打开”进入。

千万不要直接点击U盘的盘符进去,否则会立刻激活病毒!3、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉,你会看到U盘中出现了“rose.exe (或者 setup. exe, gamesetup. exe)” 和“autorun. inf” 两个文件直接删除!4、在开始一运行中输入“regedit”(XP系统)打开注册表,点“编辑”一一“查找”,在弹出的对话框中输入“rose.exe(或者setup.exe, gamesetup.exe)” 找到后将整个shell子键删除,然后继续按F3查找下一个,继续删除查找到有关的键值,直到显示为“注册表搜索完毕”为止。

方法二(文件夹不见了,被病毒隐藏时使用此方法)1.【图片】按WIN+R组合键(WIN是Z和SHIFT键下面,CTRL键右边,ALT键左边的那个键)打开运行对话框。

输入。

山&回车打开命令行。

一命令行其实很好用2.输入你U盘的盘符,再打一个冒号:,回车。

一进入U盘(如:你的U盘是H 盘则输入比回车即可)3.输入@优=玷*.* -s -h /s /d,回车。

一把所有文件去掉隐藏属性(可以看见你丢失的文件)(如果还是没有看见,丢失的文件夹,打开工具-文件夹选项-查看, 取消“隐藏受保护的操作系统文件”(无视警告选“是”),“隐藏已知文件类型的扩展名”。

点击选中“显示所有文件和文件夹"。

一)4.现在再看看你的U盘,是不是发现了很多EXE文件或者autorun.inf文件?一你看到两个一样的文件夹?那么有一个是病毒,右键菜单不是“打开,搜索,资源管理器”之类的是病毒。

5.还等什么--把它们删除吧~~~还有陌生的BAT,CMD,SCR,PIF文件,WINDOWS 旗子图标的文件,齿轮图标的文件,册f~~-autorun.inf的图标是文件夹?删除试试~~删不掉就算了。

VBS病毒快速清除

VBS病毒快速清除

VBS病毒快速清楚
VBS,全拼是Visual Basic Script,它本来是一种程序语言,一些网络黑客利用其功能强大、使用简单而编写成脚本病毒。

它先将病毒自身代码赋给字符串变量,然后将这个字符串覆盖写到目标文件,并创建一个以目标文件名为文件名前缀、vbs为后缀的文件副本,最后删除目标文件,只要一打开,病毒就会运行。

那么,有什么好用的查杀vbs病毒的工具吗?经过多方验证,终于找到一个最有效的VBS病毒专杀工具——U盘杀毒专家(USBkiller),应用此软件一键就可以轻松清除VBS病毒。

下面一起看看U盘杀毒专家(USBkiller)是如何轻松查杀vbs病毒的吧!
1、下载最新版的autorun.vbs专杀工具—U盘杀毒专家(USBKiller),您可以在官方网站上免费下载:
2、把中毒了的U盘、移动硬盘、MP3等移动存储设备插入电脑,然后打开U盘杀毒专家(USBKiller):
3、选择扫描对象,一共包括内存、本地硬盘、移动存储设备三项,推荐都给选上,然后点击“开始扫描”:
4、扫描结束,U盘杀毒专家将会把查杀到的VBS病毒显示在任务栏里,将显示查杀处理结果:
U盘杀毒专家不仅是VBS专杀工具,还可以检测出文件夹.exe等上千种U盘病毒,解决拔出时显示“无法停止设备”的问题。

同时能对U盘进行免疫,防止病毒的入侵,让您的电脑远离病毒。

更多关于U盘杀毒专家(USBKiller)的信息,可以点击以下网址进行了解:。

U盘快捷方式病毒查杀及免疫

U盘快捷方式病毒查杀及免疫
1、U盘病毒手动删除
点“开始” “运行" 输入 CMD 在输入D: 输入 rmdir /s autorun.inf 它会问你确定么输入 Y 然后回车依次删下去在输入E: 输入 rmdir /s
autorun.inf 2、U盘快捷方式病毒免疫
把两行星号中间的代码粘贴到记事本里用文件名kill.cmd保存在保存格式中选择所有格式然后把文件kill.cmd放到你的U盘里双击运行就可以杀毒并产生免疫了这是我自己用的效果很不错对了要提醒你杀毒软件一般是不会查杀U盘病毒的因为大多数木马只能说是恶意程序还达不到杀毒软件的查杀范围所以得格外留意
*************************************** echo 正在杀毒并生成免疫请勿关闭 attrib -r -a -s -h /s /d del /f /s /q *.inf MKDIR
autorun.inf\Kill........\ attrib +r +a +s +h *.inf /s /d echo 完成*************************************** 3、U盘快捷方式病毒也可以通过软件“1KB文件夹快捷方式病毒清除专用附件” 和“360系统急救箱”检测清除。

U盘染毒,原文件夹被隐藏,文件夹被变成.exe 执行文件并且不能取消隐藏的解决方案

所有U盘染病毒,文件变成.exe执行文件,并且不能取消隐藏的朋友们,速速分享我这个日志,简单快速。

感谢热情的大家在回帖中不断提供的新方法,给了我很大的启发,让我对这种病毒及其变种的了解更加深刻。

这次重新对这篇日志进行整理,添加了几种大家在回复里提出的新方法,并对方法的顺序进行了调整,按推荐程度排序。

首先建议大家对计算机进行全面的查毒,这样可以将病毒在电脑中的源文件杀掉,以免删除U盘病毒后下次在这台电脑上再使用U盘重新被感染上这种病毒(推荐使用卡巴斯基杀毒软件,因为经过我的实践,卡巴是完全可以杀掉电脑主机中的这种病毒的,金山毒霸对有些这种类型的病毒会出现漏杀现象,至于其他的杀毒软件,还没有测试过,希望大家试过后能够给我反馈一下),这是去根的方法!!!!当然如果是在学校的机房和网吧等一次性使用的电脑,这个步骤也可以省略。

方法一:这是一个相对简单的方法,利用一些软件帮助,不需要多少电脑编程注册表方面的知识,适合大部分同学使用,而且非常有效。

中了这个病毒不要随便格式化,没有必要,给个网址/这个是USB Cleaner的官方网站,下载USBCleaner6.0,打开USBCleaner,USBCleaner是一款专为U盘病毒查杀的软件,非常小巧,一个压缩包才3MB,而且提供绿色免安装版,解压后即可使用,建议大家在自己的U盘中都准备着一个,以备病毒卷土重来~(记得经常升级软件版本啊)首先点击全面检测,按照USBCleaner的向导,对电脑中的U 盘病毒进行查杀,完成这个步骤后软件会提示开始查杀U盘中病毒,会弹出个窗口(如下图)运行“检测U盘”会提示“是否查杀U盘中的文件夹图标病毒”,点击是将折磨我们的这种病毒从U盘中彻底清除,随后点击“恢复被病毒恶意隐藏文件”(推荐)“强制去除文件夹目录系统隐藏属性”(新手慎用),就OK啦!那些被病毒强制隐藏掉的文件就出来了,一点小小的心得,说出来大家分享一下,下次有朋友中这种毒不要担心,资料不会丢失的!!!!!方法二:1:下载360安全卫士,这个一般电脑上都有吧,或者别的杀毒软件都OK。

U盘中毒,又不想格式化的解决技巧

U盘中毒,又不想格式化的解决技巧问题: U盘文件夹全部有.exe扩展名,打不开,删去后内存不变.不想格式化,里面好多东西!分析:是中Autorun毒啦!Autorun-U盘病毒清除绝招Autorun病毒又名U盘病毒。

打开开始→运行,在弹出的对话框中输入:oobe/msoobe /a,回车后系统会弹出窗口告诉你系统是否已经激活。

原理:U盘病毒主要依赖于U盘等可移动设备生存,当用户从网上下载文件并拷贝到U盘时便可能中了U盘病毒,当用户双击U盘盘符时,便启动了隐藏了的Autorun.inf等系统文件,Autorun.inf是一个安装信息文件,通过它可以实现可移动设备的自动运行其文档格式为:[autorun]open=病毒.exe (这个是让U盘被双击自动运行时打开病毒.exe)icon=*.icon (如果有图标文件*.icon,则U盘的盘符显示出该图标.)解决方案:步骤1:打开记事本编辑如下: Windows Registry Editor Version 5.00[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]" NoDriveTypeAutoRun"=dword:000000B5[HKEY_USERS\. DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]"NoDriveTypeAutoRun"=dword:000000B5 (复制一下就行了)将上另存为文件名: 禁止U盘自动运行.reg 保存类型选"所有文件"然后双击此文件将其导入注册表步骤2: 显示所有文件;(如果已经设置过的可以进入下一步)我的电脑→工具→文件夹选项→查看勾选“显示所有文件和文件夹”,取消“隐藏受保护的操作系统文件(推荐)”步骤3:删除U盘下的病毒文件autorun.inf、toy.exe最后选中所有文件点右键弹出对话框点击属性把只读和隐藏的已勾选去掉,应用,就ok啦!。

文件夹变成了快捷方式怎么办?

大家好,我是免维市场中心和技术中心的唐川斐。

在此发布一条病毒防御和处理的重要信息,希望能引起大家的注意。

最近U盘病毒产生了新的变种,主要表现为将文件夹等变成1kb大小的快捷方式;里面的文件还在,但系统文件夹被隐藏。

很多同学的电脑在插过U盘之后就感染了这种病毒。

刚接触这种病毒时,感觉非常棘手,几乎觉得唯一的办法就是重装。

但实践证明,重装系统并不能彻底地解决问题。

在此,结合网上分享的经验和自己的一些体会,来和大家谈谈新病毒的防御问题。

经检测,此种病毒为.vbs脚本病毒,VBS全称是Microsoft Visual Basic Script Editon,是基于Visual Basic的脚本语言. Microsoft Visual Basic是微软公司出品的一套可视化编程工具, 语法基于Basic. 脚本语言, 可以不编译成二进制文件, 直接由宿主(host)解释源代码并执行, 简单点说就是你写的程序不需要编译成.exe, 而是直接给用户发送.vbs的源程序, 用户就能执行了。

建议大家带U盘打印东西后,U盘不要随便插入电脑,更不要随便双击打开此U盘。

应该用USBCleaner先检测U盘是否是病毒携带者。

不过,从复印社出来的U盘,一般“凶多吉少”。

肯定以及必须先杀毒。

而电脑中此病毒后怎么办呢?在此介绍几个解决办法,并分享一些专杀工具。

1KB文件夹快捷方式病毒清除专用附件.rar方法一:使用1kb文件夹快捷方式病毒清除专用工具,在系统盘为FAT32的系统内,只需要使用“清理工具”清理即可。

然后用“恢复文件夹属性工具”恢复被隐藏的各盘文件夹。

在系统盘为NTFS的系统内,首先使用“清理工具”清理,然后再用“数据流清除工具”清除检测到的数据流。

最后再使用“wscript文件权限恢复”恢复wscript文件权限即可。

接着用“恢复文件夹属性工具”恢复被隐藏的各盘文件夹。

方法二:找张带winpe的系统盘,进入系统后查找winPe下所有的.vbs 文件,查看文件创建日期,将你中毒后创建的.vbs文件全部删除掉。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档