安全知识病毒篇:清除系统里的.VBS病毒

日期: 2008-09-03 作者:smtk 来源:TechTarget中国 英文

  由于VBS病毒具有容易嵌入到网页等特点,因此越来越多的黑客采用这种方式传播木马病毒。中了VBS病毒会让你在Windows下看到“.VBS”文件,系统进程中一直有wscript.exe进程存在,还有机器变慢等与其他病毒相同的现象。如果你遇到了这个情况,可以用下面的方法进行查杀。


  第一步:先要禁止wscript.exe的运行。点击“开始→运行”,输入gpedit.msc。


  第二步:在“组策略”窗格左侧,依次点击“计算机配置→Windows设置→安全设置→软件限制策略”项,然后点击“操作→创建新策略”菜单项。再从左侧选择“其他规则”。


  第三步:在右侧窗格空白处右击,在菜单中选择“新建路径规则”项。在弹出的窗口中,点击“路径”后的“浏览”按钮,选择C:WindowsSystem32文件夹下的wscript.exe文件,并将“安全级别”设置为“不允许的”(见图)


安全级别


  如果你有不想运行的文件,也可以在这里添加
第四步:将C:Windows下的System32、Dllcache和I386这两个文件夹下wscript.exe的扩展名去除,以防止病毒突破限制运行。注意,这期间会有Windows文件保护机制的报警,直接点击“取消→是”按钮即可。


  第五步:在“任务管理器”中结束掉“wscript.exe”进程。


  第六步:用IceSword等工具删除下面三个文件。


C:Windows.vbe
C:WindowsSystem32.vbe
C:Documents and SettingsAll Users「开始」菜单程序启动.vbs
 


  第七步:打开注册表编辑器,依次展开


HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRun


项,删除<*><.vbe>键。注意这里的“<*>”是计算机名,电脑不同,名称也不同。


  最后,恢复之前修改了文件名的wscript.exe文件即可。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

作者

smtk
smtk

相关推荐