vbs病毒(vbs病毒怎么处理)

hacker2年前关于黑客接单105
本文导读目录:

vbs病毒怎么样彻底杀死

其实百度上的答案很有效啊。这个问题已经问了很多遍了。

要么重做系统,要么用安装盘里的 光盘操作系统(windows PE)

因为有的中VBS只是更改了文件夹属性。而有的影响了部分系统文件。

重做系统后。C盘是干净的。用 资源管理器打开我的电脑(切忌不要双击任何盘符和文件夹,以防止启动病毒,再次感染系统盘)

打开文件夹选项。查看--文件夹选项。

将 隐藏系统受保护文件和隐藏文件名后缀 去掉对号。并显示所有文件。

这样就可以看到 一大堆快捷方式和 .vbs病毒主文件和几个附属文件。(每次我修的时候,情况都不一样)所有的真实文件夹 是深度隐藏的,为灰色。

删除病毒主文件和所有快捷方式。如果不先删除主文件,快捷方式是可以再次生成的。

用此 *** 依次删除所有主目录下的病毒和快捷方式。(目前好像.vbs只感染主目录下的文件夹,偶尔也有感染子目录的)

手动删除所有的病毒文件和快捷方式后。基本搞定。

接下来 修改本深度隐藏的文件夹。(可以用金山的U盘专杀工具,但是好像有时候不好使)

手动 *** 参见http://zhidao.baidu.com/question/95048881.html

这种发放使用.vbs目前的杀法。如果变异,就不知道了。

如果你同时还中了其他的病毒,就不知道情况了。

还有用光盘操作系统可以不用重做系统,删除病毒时记着把C盘的也删除了。不过好像会有点小后遗症。自己感兴趣可以试试。

VBS病毒怎样清除?

最简单的 *** 是杀毒软件,现在的瑞星、卡巴、aVAST等都可杀,360或许不行。通过系统的资源管理器,可以看到一直有一个wscript.exe的进程存在,还有就是会感觉到机子很卡…… 之一步:限制wscript.exe进程的运行。“开始——运行”,输入gpedit.msc,然后依次打开“计算机配置——Windows设置——安全设置——软件限制策略”,右键,选择“创建新策略”,选择“其他规则”,在右侧窗格空白处右击,在菜单中选择“新建路径规则”项,浏览选择C:\Windows\System32文件夹下的wscript.exe,将其安全级别设为“不允许”。这样我们就成功的限制了wscript.exe的运行。 第二步:通过任务管理器或者其他的工具,结束进程wscript.exe。 第三步:借助工具冰刃,删除各个盘符下面的.VBS、.vbe、js、autorun等文件。 第四步:搜索一下,在系统目录中是否还有.VBS、.vbe、js等文件存在,如果有,删除掉。在看看系统的启动项中有没有不明的启动项,如果有,也要删除掉! 第五步:重新启动电脑,看到各个盘符下面就没有.VBS等类型的文件了,系统也恢复到正常。 到这里,就已经成功的清除了VBS病毒!总结一下,重点是要限制VBS病毒的运行,只有先限制了它的运行,我们后面的删除工作才能正常的进.

vbs病毒。被这种病毒搞疯了,救命

呵呵,小小的脚本病毒都搞不定,简单的很。

写个批处理辅助你杀毒,把一下文本保存为 bat 文件,运行之后,就可以找个杀毒辅助清除残留了

::=========批处理开始==============

@echo off

::关闭进程

taskkill /f /im wscript.exe

taskkill /f /im cscript.exe

::注销组件

regsvr32 /u %windir%\system32\wshom.ocx

regsvr32 /u %windir%\system32\shell32.dll

regsvr32 /u %windir%\system32\scrrun.dll

:: 关闭u盘自动运行

reg add HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer /v NoDriveTypeAutoRun /t REG_DWORD /d 255 /f

reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer /v NoDriveTypeAutoRun /t REG_DWORD /d 255 /f

:: 清除自启动项

reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /va /f

reg delete HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /va /f

电脑中了vbs病毒怎么解决

电脑中了vbs病毒,可采取以下 *** :

1、升级杀毒软件到最新;

2、关闭系统还原,防止病毒复活;

3、重启,按动F8,进入安全模式;

4、安全模式里,全盘查杀病毒;

5、速度很慢,请耐心等待;

6、结束后,正常重启,故障排除。

也可以下载一个windows清理助手,查杀木马、病毒很有效。

vbs病毒怎么查杀?

建议是安全模式下进行查杀的

病毒在安全模式下是无法运行的

用腾讯电脑管家全盘查下就好

管家是集“杀毒+管理”,系统安全防护于一身,自带系统修复引擎的杀毒软件,可以在杀毒后自动修复系统文件

管家独有的二代反病毒引擎,防护查杀更彻底

管家拥有全球更大的云库平台,能更好的识别钓鱼网站

管家独创鹰眼模式,时刻保护您的爱机不受侵害

管家是杀毒管理二合一,木马查杀升级为专业杀毒,查杀更彻底

U盘中病毒,病毒后缀是vbs,如何清除病毒?

VBS病毒编写简单,但通过U盘传播是很有效的,很多人遇到的vbs病毒一般是movemenoreg.vbs,installer.vbs,helper.vbs这种病毒,而且需要打开隐藏系统文件设置才能在U盘里看到,隐藏的时候是不知道已经感染病毒了,这种病毒一般感染电脑后会把你的电脑当做肉鸡挖矿使用,所以很多人都根本不能发现,所以我们需要定时用专用的工具来对U盘进行杀毒,从而判断电脑有没有感染一些恶意木马。

感染后的U盘表现:

该病毒会在感染的U盘的根目录下建立两个隐藏目录和一个快捷方式文件,其中两个隐藏目录的名称分别为“-”和“WindowsServices”。在名为“-”的目录下存放着用户原来U盘里面的所有文件,在名为“WindowsServices”的目录下存放着三个病毒文件,文件名为:movemenoreg.vbs,installer.vbs,helper.vbs。

感染路径:

U盘被感染后,插入新的电脑上,只要点击了U盘里的模仿你正常文件的快捷方式就触发感染到新电脑上,一般复制病毒到电脑%AppData%\WindowsServices目录下,然后添加开机启动,如果有新U盘插上就麻烦感染新的U盘。

一、手动清除 *** :

1、先显示隐藏系统文件,打开任意一个文件夹,点击工具-文件夹选项-然后选择查看,取消勾选

隐藏受保护的操作系统文件,隐藏文件和文件夹选择显示隐藏的文件。

2、找到三个文件所在的位置,U盘里的打开就能看到,直接删除,电脑系统里的在C:\Users\Administrator\AppData\Roaming\WindowsServices文件夹里,但不是每个电脑都是这个文件夹。【C:\Users\****(这里就用你们自己名称)****\AppData\Roaming\WindowsServices\】文件夹是用中文显示的,所以找不到的小伙伴,就直接复制路径,改成你们的用户名就行了。3、注意U盘要先拔出电脑,然后再删电脑里的这些病毒文件,WindowsServices里有三个文件movemenoreg.vbs,installer.vbs,helper.vbs,删掉。

二、软件清除

U盘杀毒软件里清除vbs病毒的u *** killer工具,直接扫描电脑和U盘里所有的vbs病毒,清除所有VBS病毒,比手动操作方便,手动适合无 *** 的时候使用。

可以看到扫描对方选择,内存,本地硬盘和移动存储就是U盘后,点击开始扫描等待扫描完成就发现vbs病毒全部列出且已经清除病毒的结果。

标签: vbs病毒

相关文章

有办法查出男朋友的微信聊天记录

去年冬季的时候很多的家长已经被流感吓得不轻了,一切今年春天到来会好点,但是没想到的是在今年春天流感却大规模的爆发了。不管有没有被流感袭击,还是要做好万全的预防准备。下面友谊长存的小编为大家分享春季宝宝...

全国宾馆入住记录查询系统app(110酒店入住记录查询系统)

全国各地快捷酒店搬入查询记录系统软件app(110酒店餐厅搬入查询记录系统软件) 开房间这个词真的是如今被年青人谈及的频次愈来愈多了,说起在这里以前一直全是上班族们商务接待公出才会几件事。但是如今许...

济南黑客教学(济南黑客培训)

济南黑客教学(济南黑客培训)

本文目录一览: 1、济南北大青鸟分享web开发需要掌握什么技巧? 2、济南北大青鸟分享只有高中学历可以学编程吗? 3、济南北大青鸟分享学软件技术难吗? 济南北大青鸟分享web开发需要掌握什么...

30家最赚钱移动互联网公司出炉

昨天,《福布斯》杂志中文版昨天发布2011年30家最能赚钱的移动互联网公司名单,从中可以发现,游戏公司成为了最赚钱移动互联网公司中的主力军。   这份名单所列30家公司在2011年的收入都超过...

黑客盟国,丢狗找黑客被骗,我想找黑客破微信密码怎么办

在外部函数中, this 和self 两者都指向了 myObject,因而两者都可以正确地引证和拜访 foo。 在内部函数中, this 不再指向 myObject。 其成果是,this.foo 没有...

找黑客去哪(网上钱被骗找黑客帮忙)

你还真不怕黑客骗你第二回,别找黑客了,赶紧报警 我也想找个黑客。我的钱也被骗了,我现在是个宝妈,没有收入还被骗了。没敢告诉家里人怕他们生气。 别信那些我刚被骗,所谓的黑客能查各种信息都是骗人的 及时报...