目前,vb6的功效与作用的话题当下热度很高,同样对于vb2的功效与作用大家又了解多少呢?今天,我们不妨一起来聊一聊这个话题。

vb6的功效与作用(vb2的功效与作用)

说到VBS病毒,很多用户可能不知道,但是说到1kb快捷方式病毒,用户一定听说过,甚至亲身经历过。这种1KB的快捷病毒有个名字:风暴一号。TA可以通过u盘、MP4/MP5等移动存储设备进行传播,可能对移动设备没有太大影响,但如果把移动设备插到电脑上,杀伤力还是很大的。如何在Win7环境下彻底清除VBS病毒?边肖将为大家带来一个在Win7环境下彻底清除VBS病毒的教程。我们去看看吧!

VBS病毒能做什么?

在显示隐藏文件和扩展名的情况下,有更多的文件Autorun.inf和*。u盘和我的电脑每个盘符下的VBS(8位数名字的VBS文件)。根文件夹下的所有文件夹都变成了两份,一份是隐藏方式,一份其实是快捷方式。有时系统中显示的隐藏文件会失效,病毒文件无法完整显示(但通过winrar的文件浏览可以看到)。如果不能完全查杀,杀毒后会有后遗症,就是我的电脑开不了,我的磁盘开不了,只能用任务管理器。有用户说“我的电脑”打不开,就是这个原因。

如何应对VBS病毒?

1.首先点击开始菜单,然后点击“运行”;如果没有运行指令,直接按键盘上的开始键E;

2.然后输入:

reg add HKCR \ bat file \ shell \ open \ command/ve/d ' \ ' % 1 \ ' % * '/f

3.以前也是一样,直接复制粘贴,怕打错;

4.然后在桌面上创建一个新的文本文档,然后复制并粘贴以下内容:

@关闭回声

模式列=53行=30行

回声。

Echo盘病毒*。VBS杀人

回声。

Echo正在查杀病毒,请稍候。

回声。

start/min taskkill/im explorer.exe/f

start/min taskkill/im wscript.exe/f

Ifexist% systemroot% \ *。vbsdel/a/q/f% systemroot% \ *。VBS回声发现VBS病毒!

如果存在%systemRoot%\system32\*。VBS del/a/q/f % systemRoot % \ system32 \ *。脚本

艾可正在清理。

回声。

Echo在每个驱动器号下找到病毒文件并删除它们,并修复文件夹显示。

for %%i in (c,d,e,f,g,h,I,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z)do if exist % % I : \ * CD/d % % I : \ dir/a :d/b list . txt if exist *。inf del /a /q /f *。inf如果存在*。vbs del /a /q /f *。如果存在%%j.lnk del /F /q %%j.lnk,则VBS for/F ' tokens=*"% % j in(list . txt)do attrib-s-h“% % j”

for %%k in (c,d,e,f,g,h,I,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z)do if exist % % k : \ list . txt del % % k : \ list . txt

回声。

Echo病毒被清理修复。

回声。

删除echo病毒启动密钥

start/min reg delete HKLM \软件\微软\ Windows NT \当前版本\Windows /v load /f

修复echo IE的打开方式

start/min reg add HKCR \ Applications \ ie xplore . exe \ shell \ open \ command/ve/d ' ' c : \ Program Files \ Internet Explorer \ ie xplore。EXE“% 1”/f

start/min reg add HKCR \ CLSID \ { 871 c 5380-42 A0-1069-A2EA-08002 b 30309d } \ shell \ open home page \ Command/ve/d ' ' c : \ Program Files \ Internet Explorer \ ie xplore . exe ' '/f

起始/最小注册广告

  echo 修复文件打开方式

  start /min reg add HKCR\batfile\shell\open\command /ve /d ""%1" %*" /f

  start /min reg add HKCR\cmdfile\shell\open\command /ve /d ""%1" %*" /f

  start /min reg add HKCR\hlpfile\shell\open\command /ve /d "winhlp32.exe %1" /f

  start /min reg add HKCR\inffile\shell\open\command /ve /d "NOTEPAD.EXE %1" /f

  start /min reg add HKCR\inifile\shell\open\command /ve /d "NOTEPAD.EXE %1" /f

  start /min reg add HKCR\regfile\shell\open\command /ve /d "regedit.exe %1" /f

  start /min reg add HKCR\txtfile\shell\open\command /ve /d "NOTEPAD.EXE %1" /f

  start /min reg add HKLM\SOFTWARE\Classes\cmdfile\shell\open\command /ve /d ""%1" %*" /f

  start /min reg add HKLM\SOFTWARE\Classes\hlpfile\shell\open\command /ve /d "winhlp32.exe %1" /f

  start /min reg add HKLM\SOFTWARE\Classes\inffile\shell\open\command /ve /d "NOTEPAD.EXE %1" /f

  start /min reg add HKLM\SOFTWARE\Classes\inifile\shell\open\command /ve /d "NOTEPAD.EXE %1" /f

  start /min reg add HKLM\SOFTWARE\Classes\regfile\shell\open\command /ve /d "regedit.exe %1" /f

  start /min reg add HKLM\SOFTWARE\Classes\txtfile\shell\open\command /ve /d "NOTEPAD.EXE %1" /f

  ::修复"我的电脑"打开方式(没办法,类ID好像不统一,只好费劲找找了)

  echo 废除系统自动运行

  start /min reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoDriveTypeAutoRun /t REG_DWORD /d 0x9D /f

  echo 显示隐藏文件及文件扩展名

  start /min reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced /v Hidden /t REG_DWORD /d 0x1 /f

  start /min reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced /v SuperHidden /t REG_DWORD /d 0x0 /f

  start /min reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 0x1 /f

  start /min reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced /v HideFileExt /t REG_DWORD /d 0x0 /f

  start /min reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL /v CheckedValue /t REG_DWORD /d 0x1 /f

  start /min reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN /v CheckedValue /t REG_DWORD /d 0x2 /f

  echo 修复"我的电脑"打开方式

  start /min /wait reg export HKCR\clsid c:\classID.reg

  type c:\classID.reg > c:\classID.txt

  del /q c:\classID.reg

  for /f "eol=@ tokens=3,4* delims=\" %%i in (c:\classID.txt) do if /i %%k==explore\command] start /min reg export HKCR\clsid\%%i\shell\open\command backup1.reg & start /min reg add HKCR\clsid\%%i\shell\open\command /ve /d "%SystemRoot%\Explorer.exe /idlist,%I,%L" /f & start /min reg export HKCR\clsid\%%i\shell\explore\command backup2.reg & start /min reg add HKCR\clsid\%%i\shell\explore\command /ve /d "%SystemRoot%\Explorer.exe /e,/idlist,%I,%L" /f & start /min reg export HKLM\SOFTWARE\Classes\clsid\%%i\shell\open\command backup3.reg & start /min reg add HKLM\SOFTWARE\Classes\clsid\%%i\shell\open\command /ve /d "%SystemRoot%\Explorer.exe /idlist,%I,%L" /f & start /min reg export HKLM\SOFTWARE\Classes\clsid\%%i\shell\explore\command backup4.reg & start /min reg add HKLM\SOFTWARE\Classes\clsid\%%i\shell\explore\command /ve /d "%SystemRoot%\Explorer.exe /e,/idlist,%I,%L" /f

  del /q c:\classID.txt

  echo.

  echo 修复完毕,重启Explorer.exe

  start explorer.exe

  echo.

  echo 查杀完毕

  echo.

  @pause

  保存之后,将txt文件后缀名改为.bat,运行之后等待查杀完成,然后重启一下计算机。

  以上便是小编为大家带来的关于Win7环境下VBS脚本病毒专杀教程了,用户如果发觉计算机中了VBS病毒,要在之一时间拔下网线,并进入安全模式,通过另一台计算机或手机寻找这篇教程,运行命令即可。希望可以帮助到大家!

以上,就是vb6的功效与作用vb2的功效与作用的全部内容了,如果大家还想了解更多,可以关注我们哦。