本文目录一览:
vbs是什么类型的文件?一定是病毒文件吗?
vbs是一种脚本文件,它的运行需要有wscript的编译才能运行
病毒都是藏在可执行文件里,外边无法分辨的。
所以不一定是病毒
kabasi.vbs是病毒吗
vbs是一种脚本,如果他要自动启动,是要达到某种目的,的确很可疑。不知道你装的是什么系统,如果是修改版的可能是他修改达到优化等操作用的。
建议你禁用这个启动项,同时最好能把这个文件发来具体看下才能判断是不是病毒。hhs.exe那个位于什么路径?也是自动启动吗?
这两个通过名字不好判断,但是根据现象90%的概率是病毒。
可以使用金山网盾3.5的来扫描下,可以扫描启动项及系统修改
下载地址
VBS是病毒吗?
VBS只是VB这种语言的一个脚本后缀,因为现在新兴起的脚本病毒,所以你也要注意这类病毒,条件允许的话,你可以对这个文件进行分析啊,那样就知道这文件到底是干什么用的了啊
系统启动项里面有个.vbs是病毒吗,如何清除
最简单的方法是杀毒软件,现在的腾讯电脑管家,小红伞等都可杀,360或许不行。通过系统的资源管理器,可以看到一直有一个wscript.exe的进程存在,还有就是会感觉到机子很卡…… 第一步:限制wscript.exe进程的运行。“开始——运行”,输入gpedit.msc,然后依次打开“计算机配置——Windows设置——安全设置——软件限制策略”,右键,选择“创建新策略”,选择“其他规则”,在右侧窗格空白处右击,在菜单中选择“新建路径规则”项,浏览选择C:\Windows\System32文件夹下的wscript.exe,将其安全级别设为“不允许”。这样我们就成功的限制了wscript.exe的运行。 第二步:通过任务管理器或者其他的工具,结束进程wscript.exe。 第三步:借助工具冰刃,删除各个盘符下面的.VBS、.vbe、js、autorun等文件。 第四步:搜索一下,在系统目录中是否还有.VBS、.vbe、js等文件存在,如果有,删除掉。在看看系统的启动项中有没有不明的启动项,如果有,也要删除掉! 第五步:重新启动电脑,看到各个盘符下面就没有.VBS等类型的文件了,系统也恢复到正常。 到这里,就已经成功的清除了VBS病毒!总结一下,重点是要限制VBS病毒的运行,只有先限制了它的运行,我们后面的删除工作才能正常的进行。
U盘中有个.VBS文件...是病毒吗?
是不是`.vbs
如果是的话,就是目前最流行的U盘病毒
千万不要打开U盘,要不就中招了
确认是`.vbs的话,删除方法如下
开始 - 运行 - cmd
MS-DOS 切换到你的U盘盘符 如你的U盘为G盘
则输入g: 回车
dir /a 回车
确认存在`.vbs 则继续
attrib `.vbs -s -h -r 回车
del `.vbs 回车
dir /a 再次确认是否存在`.vbs
到此删除结束.
电脑中vbs病毒
由于VBS病毒具有容易嵌入到网页等特点,因此越来越多的黑客采用这种方式传播木马病毒。中了VBS病毒会让你在Windows下看到“.VBS”文件,
系统进程中一直有wscript.exe进程存在,还有机器变慢等与其他病毒相同的现象。如果你遇到了这个情况,可以用下面的方法进行查杀。
第一步:先要禁止wscript.exe的运行。点击“开始→运行”,输入gpedit.msc。
第二步:在“组策略”窗格左侧,依次点击“计算机配置→Windows设置→安全设置→软件限制策略”项,然后点击“操作→创建新策略”菜单项。再从左侧选择“其他规则”。
第三步:在右侧窗格空白处右击,在菜单中选择“新建路径规则”项。在弹出的窗口中,点击“路径”后的“浏览”按钮,选择C:\Windows\System32文件夹下的wscript.exe文件,并将“安全级别”设置为“不允许的”
如果你有不想运行的文件,也可以在这里添加
第四步:将C:\Windows下的System32、Dllcache和I386这两个文件夹下wscript.exe的扩展名去除,以防止病毒突破限制运行。注意,这期间会有Windows文件保护机制的报警,直接点击“取消→是”按钮即可。
第五步:在“任务管理器”中结束掉“wscript.exe”进程。
第六步:用IceSword等工具删除下面三个文件。
C:\Windows\.vbe
C:\Windows\System32\.vbe
C:\Documents and Settings\All Users\「开始」菜单\程序\启动\.vbs
第七步:打开注册表编辑器,依次展开
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
项,删除键。注意这里的“”是计算机名,电脑不同,名称也不同。
最后,恢复之前修改了文件名的wscript.exe文件即可。
这是第一种比较复杂的!!
还有一种简单点的,不严重:
点击 开始 运行 输入msconfig 启动里面 勾选杀毒软件,防火墙,输入法ctfmon三个其他的勾都去掉,应用,确定,关闭,重启(必须)。
再F8进安全模式,杀毒清理!