安全知識:清除系統里的.VBS病毒
2008-09-04 13:50:50 來(lái)源:
賽迪網(wǎng) 作者:smtk 點(diǎn)擊:5763由于VBS病毒具有容易嵌入到網(wǎng)頁(yè)等特點(diǎn),因此越來(lái)越多的黑客采用這種方式傳播木馬病毒。中了VBS病毒會(huì )讓你在Windows下看到“.VBS”文件,系統進(jìn)程中一直有wscript.exe進(jìn)程存在,還有機器變慢等與其他病毒相同的現象。
由于VBS病毒具有容易嵌入到網(wǎng)頁(yè)等特點(diǎn),因此越來(lái)越多的黑客采用這種方式傳播木馬病毒。中了VBS病毒會(huì )讓你在Windows下看到“.VBS”文件,系統進(jìn)程中一直有wscript.exe進(jìn)程存在,還有機器變慢等與其他病毒相同的現象。如果你遇到了這個(gè)情況,可以用下面的方法進(jìn)行查殺。
第一步:先要禁止wscript.exe的運行。點(diǎn)擊“開(kāi)始→運行”,輸入gpedit.msc。
第二步:在“組策略”窗格左側,依次點(diǎn)擊“計算機配置→Windows設置→安全設置→軟件限制策略”項,然后點(diǎn)擊“操作→創(chuàng )建新策略”菜單項。再從左側選擇“其他規則”。
第三步:在右側窗格空白處右擊,在菜單中選擇“新建路徑規則”項。在彈出的窗口中,點(diǎn)擊“路徑”后的“瀏覽”按鈕,選擇C:\Windows\System32文件夾下的wscript.exe文件,并將“安全級別”設置為“不允許的”(見(jiàn)圖)
如果你有不想運行的文件,也可以在這里添加
第四步:將C:\Windows下的System32、Dllcache和I386這兩個(gè)文件夾下wscript.exe的擴展名去除,以防止病毒突破限制運行。注意,這期間會(huì )有Windows文件保護機制的報警,直接點(diǎn)擊“取消→是”按鈕即可。
第五步:在“任務(wù)管理器”中結束掉“wscript.exe”進(jìn)程。
第六步:用IceSword等工具刪除下面三個(gè)文件。
C:\Windows\.vbe
C:\Windows\System32\.vbe
C:\Documents and Settings\AllUsers\「開(kāi)始」菜單\程序\啟動(dòng)\.vbs
第七步:打開(kāi)注冊表編輯器,依次展開(kāi)
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\
CurrentVersion\Policies\Explorer\Run
項,刪除<*><.vbe>鍵。注意這里的“<*>”是計算機名,電腦不同,名稱(chēng)也不同。
最后,恢復之前修改了文件名的wscript.exe文件即可。
本站僅提供存儲服務(wù),所有內容均由用戶(hù)發(fā)布,如發(fā)現有害或侵權內容,請
點(diǎn)擊舉報。