- UID
- 1
- 主题
管理员
- CN币
- 币
- 威望
- 值
- 报料奖
- 元
- 贡献
- 值
- 回复
- 帖
- 日志
- 好友
- 帖子
- 主题
- 听众
- 收听
- 性别
- 保密
|
<div id="googlead"> <script language="JavaScript" src="/ad/gg-250.js"></script></div><div><font size="2"> 由于VBS病毒具有容易嵌入到网页等特点,因此越来越多的黑客采用这种方式传播木马病毒。中了VBS病毒会让你在Windows下看到“.VBS”文件,系统进程中一直有wscript.exe进程存在,还有机器变慢等与其他病毒相同的现象。可以用下面的方法进行查杀。</font></div>
<p><font size="2"> 第一步:先要禁止wscript.exe的运行。点击“开始→运行”,输入gpedit.msc。</font></p>
<p><font size="2"> 第二步:在“组策略”窗格左侧,依次点击“计算机配置→Windows设置→安全设置→软件限制策略”项,然后点击“操作→创建新策略”菜单项。再从左侧选择“其他规则”。</font></p>
<p><font size="2"> 第三步:在右侧窗格空白处右击,在菜单中选择“新建路径规则”项。在弹出的窗口中,点击“路径”后的“浏览”按钮,选择C:\Windows\System32文件夹下的wscript.exe文件,并将“安全级别”设置为“不允许的”(见图)</font></p>
<p><font size="2"> </font></p>
<center><font size="2"><img height="411" alt="" src="/attachments/plugins/c101227/12934B5235F-46060.jpg" width="500" /></font></center>
<p> </p>
<p><font size="2"> 如果你有不想运行的文件,也可以在这里添加</font></p>
<p><font size="2"> 第四步:将C:\Windows下的System32、Dllcache和I386这两个文件夹下wscript.exe的扩展名去除,以防止病毒突破限制运行。注意,这期间会有Windows文件保护机制的报警,直接点击“取消→是”按钮即可。</font></p>
<p><font size="2"> 第五步:在“任务管理器”中结束掉“wscript.exe”进程。</font></p>
<p><font size="2"> 第六步:用IceSword等工具删除下面三个文件。</font></p>
<p><font size="2"> C:\Windows\.vbe</font></p>
<p><font size="2"> C:\Windows\System32\.vbe</font></p>
<p><font size="2"> C:\Documents and Settings\All Users\「开始」菜单\程序\启动\.vbs</font></p>
<p><font size="2"> 第七步:打开注册表编辑器,依次展开</font></p>
<div><font size="2"> HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\</font></div>
<div><font size="2"> CurrentVersion\Policies\Explorer\Run</font></div>
<p><font size="2"> 项,删除<*><.vbe>键。注意这里的“<*>”是计算机名,电脑不同,名称也不同。</font></p>
<p><font size="2"> 最后,恢复之前修改了文件名的wscript.exe文件即可。</font></p> |
|