Am dezvoltat un mic instrument care vă va ajuta să eliminați VBS malware dintr-o mașină sau într-o rețea. Am făcut asta acum câteva luni, când am văzut destul de multe dintre acestea fac runde. Acest instrument este scris în întregime în lot, ar trebui să vă întreb
Ar trebui să rulați scriptul în următoarea succesiune, cel puțin pe o mașină normală:. Conectați USB infectat (dacă există) și alegeți A, atunci B și după aceea C . După acești pași, efectuați o scanare completă cu produsul antivirus instalat sau de a efectua o scanare online
Câteva sfaturi și sugestii:.
Utilizarea opțiunii a, instrumentul va încerca pentru a curăța infecţie. Ea va stabili, de asemenea, orice modificări de registry făcute de malware. (De exemplu, ea va reactiva Task Manager ar trebui să fie dezactivat).
! Atunci când utilizați opțiunea B, asigurați-vă că introduceți numai litera unității USB! Deci, dacă aveți o unitate USB numit G :, ar trebui să tastați doar G Această opțiune va eradica orice malware legată pe unitatea USB, precum și unhide fișierele (a le face vizibile din nou). Cu opțiunea C poate descărca Panda USB Vaccine pentru a preveni orice alte tipuri de malware autorun care intră pe computer. Cu opțiunea D aveți posibilitatea de a dezactiva sau reactiva gazdă pentru Windows Script (WSH), pentru a preveni orice malware abuzeze de ea. Vă sfătuiesc să se încheie cu script-ul cu Q pentru a se asigura închiderii corespunzătoare logfile. Un logfile se va deschide automat, dar, de asemenea, este creat în mod implicit pe unitatea C:. (C: Rem-VBS.log) Atunci când mașina funcționează, nu folosiți aparatul pentru nimic altceva. (Durează aproximativ 30 de secunde pentru a rula) utilizat Accidental o opțiune și doriți să ieșiți din script-ul? Utilizați CTRL + C pentru a opri
Puteți utiliza acest lucru pentru a remedia următoarele malware:.
viermi Excedow Jenxcus Houdini / Dinihu Autorun Orice alte VBS (VBScript) sau VBE malware Orice alte malware-ul care abuzează de WSH (Windows Script Host)
Ce este nou în această versiune:
07/06/2016 - versiunea 8.0.0:
FIXĂ: problemă atunci când se execută de la altele decât unitatea de sistem de acționare (opțiunea A)
ÎMBUNĂTĂȚITĂ: detectarea sarcinilor programate rău intenționate (opțiunea A)
BUNĂ: detectarea anumitor autorun / VBS viermi
Ce este nou în versiunea 6.0.0:
23/12/2015 - versiunea 6.0.0:
A fost adăugat: logare de ID-ul dispozitivului USB
BUNĂ: log de ieșire este acum complet simplificat și curățat
BUNĂ: dezactivarea WSH pe Windows XP (opțiunea D)
ÎMBUNĂTĂȚITĂ: timpul de scanare (opțiunea A)
BUNĂ: detectarea anumitor / VBS viermi autorun
Ce este nou în versiunea 5.0.0:
21/10/2015 - versiunea 5.0.0:
A fost adăugat: logare de solutie antivirus
A fost adăugat: detectarea link-uri de comenzi rapide rău intenționate în foldere de pornire
ADAUGAT: fișiere VBS malware copiate automat în carantină în scopuri de cercetare (pe C: Rem-VBSqt)
ÎMBUNĂTĂȚITĂ: manipularea fișierelor, care rezultă în aproape nici un fals pozitive acum
BUNĂ: detectarea anumitor malware variante utilizând autorun pentru a răspândi sau ascunderea fișierelor
(Fanny vierme, Andromeda / Gamarue malware)
BUNĂ: cleanup cod minor, minor de curatare rezultat log - o mai mare vizibilitate
9 Comentarii
ton 27 Feb 16
ดีjimmysteven 31 Aug 16
สุดยอดggggg 20 Nov 16
googsak 12 Jan 17
ขอบคุณครับsing 15 Feb 17
สุดยอดมาก ขอบคุณครับvbs worm delete 26 May 17
ดีมากๆ ครับthak 3 Jun 18
thankWoody 19 Jan 22
Good appgerkpol 22 Aug 22
good