11 12
发新话题
打印

[求助] 中毒了wscript.exe,紧急求助!

中毒了wscript.exe,紧急求助!

中毒了wscript.exe,紧急求助!电脑一会儿就增加一个wscript.exe,怎么办啊?有专杀吗?

TOP

wscript.exe是正常文件。。。
你应该是中了VBS毒了。。。。。
关闭IE用下面的工具全选,清理系统临时文件和IE临时文件夹      
http://www.atribune.org/public-beta/ATF-Cleaner.exe
下载windows清理助手V2.6清理一遍,记得之前更新好
http://www.arswp.com/download/arswp2/arswp2.zip
然后用SRENG(http://www.kztechs.com/sreng/download.html)扫描一份日志上来,记得勾选“检查进程的数字签名”

TOP

我的任务管理器里有好多个wscript.exe,并且还在增加。
附件: 您所在的用户组无法下载或查看附件

TOP

日志没看出,用2#的工具处理下  还有usbcleaner

TOP

这些工具都使用过了,还是没有效果。

TOP

重启呢?重启看看

TOP

1、断开网络重新开机试一下有没有这种情况--在局域网中吗?。
2、在“运行”中输入“sigverif"检查一下系统文件的数字签名。

如果问题已经解决,请自行修改标题,将“求助”标签改为“已解决”。谢谢合作!
请勿回复与解决问题无关的内容!请勿灌水!
有问题请PM我

TOP

你能把样本上传上来吗?

TOP

组策略:
wscript.exe设置为不允许的。
*.vbs不允许的
(建议开启全部安全级别,用基本用户)

打上系统补丁,启用防火墙,账户加上密码。并检查下系统文件是否被替换了。

TOP

引用:
原帖由 CS10107 于 2008-8-27 11:00 发表
组策略:
wscript.exe设置为不允许的。
*.vbs不允许的
(建议开启全部安全级别,用基本用户)

打上系统补丁,启用防火墙,账户加上密码。并检查下系统文件是否被替换了。
这样对与用VBS脚本的人不方便。。。。
还是开始——运行——输入SIGVERIF
把结果截图发上来

TOP

 11 12
发新话题

剑盟资讯 - 反病毒资讯门户|扑奔PPT - 扑奔PPT社区|网湛门户 - 湛江本地门户

鄂ICP备08102315号|粤湛网安备4408002113号

广东剑盟网络科技工作室 © 2004 - 2008 All Rights Reserved.

Powered by Discuz! Licensed