¿Cómo lidiar con el virus VBS en el sistema Win7? Cómo eliminar el virus VBS del sistema Win7
Las computadoras con sistema Win7 a menudo se ven afectadas por virus informáticos. Creo que muchos usuarios los han encontrado, como el virus VBS, el virus de acceso directo de 1 kb, que se puede eliminar a través del disco U, MP4/MP5, etc. de los dispositivos de almacenamiento puede no tener mucho impacto en los dispositivos móviles. Sin embargo, conectar un dispositivo móvil a una computadora con Win7 amenazará la seguridad de la computadora. Entonces, ¿cómo trata el sistema Win7 el virus VBS? A continuación, compartiré cómo eliminar el virus VBS del sistema Win7.
Recomendado: descargar el último sistema Ghostwin7
¿Qué puede hacer el virus VBS?
Cuando se muestran archivos y extensiones ocultos, hay archivos adicionales Autorun.inf y .VBS (archivos VBS con nombres de 8 dígitos) en las carpetas raíz de cada letra de unidad del disco U y de mi computadora. Todas las carpetas siguientes se han convertido en dos copias, una es una forma oculta y la otra es en realidad un acceso directo. A veces, la visualización del sistema y los archivos ocultos fallarán y los archivos de virus no se pueden mostrar completamente (pero se pueden ver a través de la exploración de archivos winrar. Si no se pueden verificar y eliminar por completo, habrá secuelas después del antivirus). Es decir, mi computadora no se puede abrir y el disco no se puede abrir, solo puedo usar el administrador de tareas. Algunos usuarios dicen que no se puede abrir "Mi PC", y este es el motivo.
¿Cómo lidiar con el virus EBV?
1. Primero haga clic en el menú Inicio, luego haga clic en "Ejecutar"; si no hay un comando de ejecución, presione directamente la tecla Inicio + E en el teclado.
2. : regaddHKCR\batfile \shell\open\command/ve/d\%1\%/f;
3. Si tienes miedo de cometer un error, simplemente cópialo y pégalo.
4. Luego, en el escritorio, cree un nuevo documento de texto en la computadora y luego copie y pegue el siguiente contenido:
@echooffmodeconcols=53lines=30echo.echoU disk virus.VBS está diseñado para matar. echo.echo está matando virus, espere. . . echo.start/mintaskkill/imexplorer.exe/fstart/mintaskkill/imwscript.exe/fifexist%systemRoot%\.vbsdel/a/q/f%systemRoot%\.vbsecho ¡Se encontró el virus VBS! ifexist%systemRoot%\system32\.vbsdel/a/q/f%systemRoot%\system32\.vbsecho está realizando la limpieza. . . echo.echo busca archivos de virus en cada letra de unidad y los elimina, y repara la visualización de la carpeta %%iin(c,d,e,f,g,h,i,j,k,l,m,n,o ,p ,q,r,s,t,u,v,w,x,y,z)doifexist%%i:\cd/d%%i:\dir/a:d/blist.txtifexist.infdel/a /q /f.infifexist.vbsdel/a/q/f.vbsfor/ftokens=%%jin(list.txt)doattrib-s-h%%jifexist%%j.lnkdel/F/q%%j.lnkfor%%kin (c ,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z)doifexist %% El virus k:\list.txtdel%%k:\list.txtecho.echo se ha limpiado y se ha realizado el trabajo de reparación. . .
echo.echo eliminar clave de inicio de virus start/minregdeleteHKLM\Software\Microsoft\WindowsNT\CurrentVersion\Windows/vload/fecho reparar método de apertura de IE start/minregaddHKCR\Applications\iexplore.exe\shell\open\command/ve/dC:\ProgramFiles \InternetExplorer\IEXPLORE.EXE%1/fstart/minregaddHKCR\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command/ve/dC:\ProgramFiles\InternetExplorer\iexplore.exe/fstart/minregadddHKLM\ SOFTWARE\Classes\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command/ve/dC:\ProgramFiles\InternetExplorer\iexplore.exe/fechoFix método de apertura de archivos start/minregaddHKCR\batfile\shell\ open \command/ve/d%1%/fstart/minregaddHKCR\cmdfile\shell\open\command/ve/d%1%/fstart/minregaddHKCR\hlpfile\shell\open\command/ve/dwinhlp32.exe%1/fstart /minregaddHKCR\inffile\shell\open\command/ve/dNOTEPAD.EXE%1/fstart/minregaddHKCR\inifile\shell\open\command/ve/dNOTEPAD.EXE%1/fstart/minregaddHKCR\regfile\shell\open\ comando /ve/dregedit.exe%1/fstart/minregadddHKCR\txtfile\shell\open\command/ve/dNOTEPAD.EXE%1/fstart/minregadddHKLM\SOFTWARE\Classes\cmdfile\shell\open\command/ve/d% 1 %/fstart/minregaddHKLM\SOFTWARE\Classes\hlpfile\shell\open\command/ve/dwinhlp32.exe%1/fstart/minregaddHKLM\SOFTWARE\Classes\inffile\shell\open\command/ve/dNOTEPAD.EXE%1 / fstart/minregadddHKLM\SOFTWARE\Classes\inifile\shell\open\command/ve/dNOTEPAD.EXE%1/fstart/minregaddHKLM\SOFTWARE\Classes\regfile\shell\open\command/ve/dregedit.exe%1/fstart / minregaddHKLM\SOFTWARE\Classes\txtfile\shell\open\command/ve/dNOTEPAD.EXE%1/f:: Reparar la forma en que se abre mi computadora (de ninguna manera, el ID de clase parece ser inconsistente
, tuve que buscar mucho) inicio de ejecución automática del sistema de cancelación de eco/minregaddHKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer/vNoDriveTypeAutoRun/tREG_DWORD/d0x9D/fecho muestra archivos ocultos y extensiones de archivo start/minregadddHKCU\Software\Microsoft\ Windows \CurrentVersion\Explorer\Advanced/vHidden/tREG_DWORD/d0x1/fstart/minregaddHKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced/vSuperHidden/tREG_DWORD/d0x0/fstart/minregadddHKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ Advanced /vShowSuperHidden/tREG_DWORD/d0x1/fstart/minregaddHKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced/vHideFileExt/tREG_DWORD/d0x0/fstart/minregaddHKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\ SHOWALL /vCheckedValue/tREG_DWORD/d0x1/fstart/minregaddHKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN/vCheckedValue/tREG_DWORD/d0x2/fechoReparar cómo abre mi computadora start/min/waitregexportHKCR\clsidc :\classID .regtypec:\classID.regc:\classID.txtdel/qc:\classID.regfor/feol=@tokens=3,4delims=\%%iin(c:\classID.txt)doif/i%%k ==explorar \command]start/minregexportHKCR\clsid\%%i\shell\open\commandbackup1.regstart/minregaddHKCR\clsid\%%i\shell\open\command/ve/d%SystemRoot%\Explorer.exe/idlist,%I ,%L/fstart/minregexportHKCR\clsid\%%i\shell\explore\commandbackup2.regstart/minregaddHKCR\clsid\%%i\shell\explore\command/ve/d%SystemRoot%\Explorer.exe/e,/ idlist,%I,%L/fstart/minregexportHKLM\SOFTWARE\Classes\clsid\%%i\shell\open\commandbackup3.regstart/minregaddHKLM\SOFTWARE\Classes\clsid\%%i\shell\
open\command/ve/d%SystemRoot%\Explorer.exe/idlist,%I,%L/fstart/minregexportHKLM\SOFTWARE\Classes\clsid\%%i\shell\explore\commandbackup4.regstart/minregaddHKLM\SOFTWARE\Classes \clsid\%%i\shell\explore\command/ve/d%SystemRoot%\Explorer.exe/e,/idlist,%I,%L/fdel/qc:\classID.txtecho.echo está reparado, reinicie Explorer .exestartexplorer.exeecho.echo se marca y se elimina echo.@pause
5. Después de guardar, cambie el sufijo del archivo txt a .bat. Después de ejecutarlo, espere a que se complete la eliminación y luego reinicie. computadora.
El método anterior para eliminar el virus VBS en el sistema Win7. Si encuentra el mismo problema la próxima vez, consulte el contenido del tutorial anterior para resolver el problema.