1、电脑中vbs病毒
由于VBS病毒具有容易嵌入到网页等特点,因此越来越多的黑客采用这种方式传播木马病毒。中了VBS病毒会让你在Windows下看到“.VBS”文件,
系统进程中一直有wscript.exe进程存在,还有机器变慢等与其他病毒相同的现象。如果你遇到了这个情况,可以用下面的 *** 进行查杀。
之一步:先要禁止wscript.exe的运行。点击“开始→运行”,输入gpedit.msc。
第二步:在“组策略”窗格左侧,依次点击“计算机配置→Windows设置→安全设置→软件限制策略”项,然后点击“操作→创建新策略”菜单项。再从左侧选择“其他规则”。
第三步:在右侧窗格空白处右击,在菜单中选择“新建路径规则”项。在弹出的窗口中,点击“路径”后的“浏览”按钮,选择C:\Windows\System32文件夹下的wscript.exe文件,并将“安全级别”设置为“不允许的”
如果你有不想运行的文件,也可以在这里添加
第四步:将C:\Windows下的System32、Dllcache和I386这两个文件夹下wscript.exe的扩展名去除,以防止病毒突破限制运行。注意,这期间会有Windows文件保护机制的报警,直接点击“取消→是”按钮即可。
第五步:在“任务管理器”中结束掉“wscript.exe”进程。
第六步:用IceSword等工具删除下面三个文件。
C:\Windows\.vbe
C:\Windows\System32\.vbe
C:\Documents and Settings\All Users\「开始」菜单\程序\启动\.vbs
第七步:打开注册表编辑器,依次展开
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
项,删除键。注意这里的“”是计算机名,电脑不同,名称也不同。
最后,恢复之前修改了文件名的wscript.exe文件即可。
这是之一种比较复杂的!!
还有一种简单点的,不严重:
点击 开始 运行 输入msconfig 启动里面 勾选杀毒软件,防火墙,输入法ctfmon三个其他的勾都去掉,应用,确定,关闭,重启(必须)。
再F8进安全模式,杀毒清理!
新建一个文本。写入下面的代码。之后修改后缀名为VBS即可。测试。
do
msgbox "+++++"
loop
试试:
首先备份重要东东!!…格式化硬盘…重新分区…装系统(装之前进行扫描)…第二次格式化硬盘…分区(要比原先多个分区,同样进行扫描)…装系统!OK了,我曾试过清除顽固病毒
它叫1KB快捷方式病毒,在这下个清除工具运行就行了!
http://www.rensoft.com.cn/zhuansha/kill_folder.html
也可手动清除,我也是网上找到的 *** !
1)先用杀毒软件或U盘专杀等清除Autoran病毒
2)重装系统(或备份还原系统),完成后重启电脑,注意:启动后,千万不要打开任何分区
3)右击“我的电脑”,用“资源管理器”打开,执行“工具”--“文件夹选项”,显示隐藏系统文件和隐藏文件,在各分区根目录下找到所有以.vbs为扩展名的文件(重装系统或还原系统后除了C盘外各分区下都有一个),彻底删除后重启电脑。
4)重启电脑进入系统后,右击“我的电脑”,同样用“资源管理器”打开,会发现除系统盘外其他各分区根目录下都有一个相同文件名的文件夹和1KB的文件夹快捷方式(*.link),且文件夹都是隐藏的,并且隐藏属性为灰色不可更改,1KB的文件夹快捷方式的文件属性为不隐藏的。
5)选中所有的1KB文件夹快捷方式,彻底删除,同时删除所有根目录下的Autoran.inf。
6)更改文件夹的隐藏属性,使隐藏属性为不隐藏,具体操作是:
依次打开“开始”----“运行”,输入cmd后回车,打开MS-DOS,在命令提示行中输入以下命令:
attrib /d /s d:\* -h
attrib /d /s e:\* -h
如果有f盘、g盘等的话可以依次输入:
attrib /d /s f:\* -h
attrib /d /s g:\* -h
其他的依次类推.(注:有的在MS-DOS下无法更改文件的隐藏属性,那就安装一个DOS工具或者使用带DOS引导的系统盘吧。)
注:如果您使用DOS还是无法更改文件夹的隐藏属性,那你还可以通过新建一个文件夹,然后把为隐藏属性的文件夹下的文件复制过去后,将原文件删除也可(在文件夹下会有一个Desktop.ini文件,可以将其删除,不影响系统正常运行)。
1.预先写一个vbs,命名为*.vbs,*为你想要改的名字
*.vbs内容为
Msgbox"内容"
此vbs内容为
Dim Wsh
Set Wsh=CreateObject
For i=0 to 9999
Wsh.Run"*.vbs"
Wscript.Sleep 100'延迟,可以修改,此处为100毫秒
Next
2.递归 无限弹
弹出窗口前运行自身,将此文件命名为*.vbs
Dim Wsh
Set Wsh=CreateObject
Wscript.Sleep 100
Wsh.Run"*.vbs"
Msgbox"内容"
中病毒了,u盘病毒,推荐先用金山u盘专杀快速扫描
百度金山u盘专杀
u盘专杀用完后,再下载金山网盾,一键修复,扫描出病毒并清除。
解决过程:
1,上百度,搜金山网盾,官方下载,安装
2,打开网盾,点击一键修复
3,待扫描完成后按立即处理。
注意,360会拦截金山网盾安装,如果你有360,请先关闭360木马防火墙的进程防火墙,再安装
因为楼主没有清理注册表里的开机启动项
开始-程序-运行 regedit
找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
右边列表有一个vbe键值,删了~~~
这个是.vbe/.vbs的开机启动项,不删的话电脑重启还是中招的。
再有就是,楼主有没有插过中毒的U盘在先?有的话请接着看下面:
之一步,禁用磁盘自动播放(建议长期禁用)
开始-运行 gpedit.msc —组策略窗口被打开。
在窗口左边的列表中依次单击:用户配置-管理模板-系统;
然后右边窗口中找到自动播放功能选项,双击该选项,在弹出的“关闭自动播放属性”对话框中选择“已启用”,“关闭自动播放”下拉列表中选择“所有驱动器”。
(这种组策略关闭自动播放功能后,假如需要自动播放,放入光盘时按住SHIFT键不放,依然可以调出启动光盘的自动播放功能。)
禁用之后,以后打开U盘为了安全起见,用资源管理器开吧,别双击打开。
第二步,工具- 文件夹选项 - 查看,
去掉勾:“隐藏受保护的操作系统文件(推荐)”(否则显示不出病毒文件)
勾选:“显示所有文件和文件夹”
第三步,不要双击打开U盘;打开资源管理器,就能看到里面的文件,把U盘里的autorun.inf删了(应该是隐藏的),以及其他一些被修改过的文件、诡异的隐藏、只读文件,删了~~~
重启,好了。
1、如果是局域网环境,请断网后重新杀毒。如断网后杀毒不再出现杀毒总杀总有的情况,说明病毒是通过局域网传播,请用户全网进行杀毒,并在全网系统中打系统补丁。2、如果断网杀毒仍出现总杀总有,或本身为家庭用户单机上网的情况,说明计算机内是有未知病毒体不断释放该病毒文件导致。需要给瑞星工程师上报瑞星听诊器日志信息和瑞星杀毒历史记录的日志备份文件,以便瑞星工程师协助分析处理。关于以上提到的瑞星听诊器的使用 *** 请参考:http://zhidao.ikak *** /Aspx/Html/StaticHtml/308/308356.html
然后正在运输、别购。点 五 五公斤由于 : 一公斤= 二斤以是 : 四点 五 五公斤= 四点 五 五x 二= 九点 一斤。 并且 看牌子,如今 是旺季,人力差没有多起码 要 一 五元了。 五降鲁花花熟油正在各天价钱 纷歧 样。不外 购 以前要注重不雅 察花熟油色泽,品级 下的更贱别购廉价 的,但量质...
各金店本日 黄金价钱 查询:本日 黄金价钱 若干 钱一克 二0 一 六年0 七月 一0日0 九: 三 一: 四 一更新,第一个非农, 二 九 九点00周熟熟饰品金价,按国际金价收买,黄金生意业务 价钱 支柱正在一 二 五 九元阁下 ,本日 海内 尾copy饰金、克阁下 ;环融投资金条收受接管 价是 ...
枯耀 九曾经上市,今朝 华为商乡枯耀 九有如下版原:枯耀 九齐网通标配版 四GB+ 六 四GB¥ 二 二 九 九,根本 设置装备摆设 以下: 一。 知更鸟蓝多种配色否选,枯耀 九未于 二0 一 七年 六月份上市。华为商乡价钱 以下: 四+ 六 四G版 二 二 九 九元; 六,魅海蓝、枯耀旗高的一款智...
您 晓得吗﹖新功效 :否以刹时 酿成 查岗神器,太适用 了! 衡东诗勤写于湘北千年火城今镇年夜 浦 如今 的收集 技术是愈来愈进步前辈 ,念到的战出有念到的,都邑 正在法式 员脚面酿成 实际 !比来 ,面又没了一个功效 ——没止轨迹的功效 ,对付 您没有宁神 对于圆的行为 ,这您念核对 圆...
择要 : 二0 二 一年 一 二月 三 一日(阴历 二0 二 一年 一 一月 二 八日),朴槿惠获释粉丝挥应援棒喊尔爱您。 朴槿惠获释粉丝挥应援棒喊尔爱您。朴槿惠获释刹时 :粉丝挥舞应援棒全喊“尔爱您”,年夜 妈泣如雨下 。 南京空儿 二0 二 一年 一 二月 三 一日,韩国前总统朴槿惠于本地 空...
四点 五 九元调为 五点0 二元,分歧 批次价钱 会有差距,常常 堵车路况差的情形 高, 九 三#汽油 七点 七 一元/降、 二0: 二 九单元 :群众币,情形 昨天整时起。 九 二号汽油,0 号柴油每一降上浮0点0 四元。更别说分歧 地域 了, 九 二号汽油,上浮0点 三 七止情元; 九 三号...