Olen kehittänyt pieni työkalu, joka auttaa sinua poistamaan VBS haittaohjelmia koneeseen tai verkossa. Tein tämän muutamia kuukausia sitten kun näin melko paljon näitä tekemässä kierrosta. Työkalu on kirjoitettu kokonaan erän, sinun pitäisi ihmetellä.
Kannattaa komentosarjan seuraavassa järjestyksessä, ainakin normaalilla koneella: Plug in your tartunnan USB (jos on) ja valitse A, niin B ja jälkeenpäin C . Kun nämä vaiheet, suorita täysi tarkistus kanssa asennettu antivirus tuotteen tai suorittaa online scan.
Jotkut vihjeitä:
Käyttämällä vaihtoehto A, työkalu yrittää puhdistaa infektio. Se myös korjaa rekisterin tekemät muutokset haittaohjelmia. (Esimerkiksi se uudelleen käyttöön Task Manager, jos se poistetaan käytöstä).
! Kun käytät vaihtoehtoa B, on muistettava kirjoittaa vain kirjain USB ajaa! Joten jos sinulla on USB nimetty G :, sinun pitäisi vain kirjoittaa G Tämä vaihtoehto poistamaan siihen liittyviä haittaohjelmia USB-aseman, sekä tuoda näkyviin tiedostot (ne uudelleen näkyviin). Koska vaihtoehtoa C voit ladata Panda USB Vaccine estää toista autorun haittaohjelmat kirjoittamalla tietokoneen. Jossa vaihtoehto D sinulla on mahdollisuus poistaa tai uudelleen käyttöön Windows Script Host (WSH), estää haittaohjelmia väärinkäyttää sitä. Kehotan lopettaa script Q voidaan varmistaa asianmukainen logfile sulkeminen. Lokitiedosto avautuu automaattisesti, vaan on myös luonut oletuksena C: -aseman. (C: Rem-VBS.log) Kun työkalu on käynnissä, älä käytä konetta mihinkään muuhun. (Kestää noin 30 sekuntia ajaa) vahingossa käytetty vaihtoehto ja haluat poistua käsikirjoitus? Käytä CTRL + C pysäyttää se.
Voit käyttää tätä korjaamiseksi seuraaviin haittaohjelman:
Excedow Jenxcus Houdini / Dinihu Autorun matoja Muunlainen VBS (VBScript) tai VBE haittaohjelmia Muunlainen haittaohjelmia, väärinkäytökset WSH (Windows Script Host)
Mikä on uusi tässä julkaisussa:
2016-07-06 - versio 8.0.0:
Kiinteä: ongelma suoritettaessa peräisin ajaa muu kuin järjestelmä ajaa (vaihtoehto A)
Parannettu: havaitseminen haittaohjelmien ajoitettuja tehtäviä (vaihtoehto A)
PAREMPI: havaitsemista koskevien autorun / VBS matoja
Mikä on uusi versiossa 6.0.0:
23/12/2015 - versio 6.0.0:
LISÄTTY: kirjaaminen USB-laitteen tunnus
PAREMPI: log lähtö on nyt täysin virtaviivainen ja puhdistettu
PAREMPI: invaliditeettiin of WSH Windows XP (vaihtoehto D)
Parannettu: Selailuhaun (vaihtoehto A)
PAREMPI: havaitsemista koskevien autorun / VBS matoja
Mikä on uusi versiossa 5.0.0:
21/10/2015 - versio 5.0.0:
LISÄTTY: kirjaaminen asennettujen antivirus
LISÄTTY: havaitseminen haittaohjelmia pikakuvakkeen linkkejä käynnistyskansioiden
LISÄTTY: ilkeä VBS tiedostoja nyt kopioidaan automaattisesti karanteeniin tutkimustarkoituksiin (on C: Rem-VBSqt)
Parannettu: käsittely tiedostoja, jolloin lähes mitään vääriä positiivisia nyt
PAREMPI: havaitsemista koskevien haittaohjelmien variantteja käyttämällä autorun levittää tai piilottamalla tiedostoja
(Fanny mato, Andromeda / Gamarue haittaohjelmat)
PAREMPI: vähäinen koodi siivous, pienet lähdöistä uudelleenjärjestäminen - näkyvyyttä
9 Kommentit
ton 27 Feb 16
ดีjimmysteven 31 Aug 16
สุดยอดggggg 20 Nov 16
googsak 12 Jan 17
ขอบคุณครับsing 15 Feb 17
สุดยอดมาก ขอบคุณครับvbs worm delete 26 May 17
ดีมากๆ ครับthak 3 Jun 18
thankWoody 19 Jan 22
Good appgerkpol 22 Aug 22
good