Saya telah mengembangkan sebuah alat kecil yang akan membantu Anda untuk menghapus VBS malware dari mesin atau dalam jaringan. Saya membuat ini beberapa bulan yang lalu ketika saya melihat cukup banyak ini melakukan putaran. Alat ini seluruhnya ditulis dalam batch, harus Anda bertanya-tanya
Anda harus menjalankan script dengan urutan sebagai berikut, setidaknya pada mesin yang normal. Plug in USB terinfeksi Anda (jika ada) dan memilih A, maka B dan setelah itu C . Setelah langkah-langkah ini, melakukan scan penuh dengan produk antivirus diinstal atau melakukan scan secara online
Beberapa tips dan trik:.
dengan menggunakan opsi A, alat akan mencoba untuk membersihkan infeksi. Hal ini juga akan memperbaiki perubahan registri yang dibuat oleh malware. (Misalnya itu akan kembali mengaktifkan Task Manager harus itu dinonaktifkan).
! Bila Anda menggunakan opsi B, pastikan untuk mengetik hanya huruf drive USB Anda! Jadi jika Anda memiliki USB drive bernama G :, Anda hanya harus mengetik G Opsi ini akan membasmi malware terkait pada drive USB, serta unhide file (membuat mereka terlihat lagi). Dengan opsi C Anda dapat men-download Panda USB Vaccine untuk mencegah malware autorun lainnya memasuki komputer Anda. Dengan opsi D Anda memiliki kemungkinan untuk menonaktifkan atau mengaktifkan kembali Windows Script Host (WSH), untuk mencegah malware melecehkannya. Saya menyarankan untuk mengakhiri script dengan Q untuk memastikan penutupan logfile yang tepat. Sebuah logfile akan terbuka secara otomatis, tetapi juga dibuat secara default di C: drive. (C: Rem-VBS.log) Ketika alat ini berjalan, tidak menggunakan mesin untuk hal lain. (Dibutuhkan sekitar 30 detik untuk menjalankan) Sengaja digunakan opsi dan ingin keluar script? Gunakan CTRL + C untuk menghentikannya
Anda dapat menggunakan ini untuk memperbaiki malware berikut:.
Excedow Jenxcus Houdini / Dinihu Autorun cacing Apa lainnya VBS (VBScript) atau VBE malware Setiap lainnya malware yang pelanggaran WSH (Windows Script host)
Apa yang baru di rilis ini:
2016/07/06 - versi 8.0.0:
TETAP: masalah ketika menjalankan dari drive lain selain drive system (opsi A)
PENINGKATAN: deteksi tugas yang dijadwalkan berbahaya (opsi A)
PENINGKATAN: deteksi autorun tertentu / VBS cacing
Apa yang baru di versi 6.0.0:
23/12/2015 - versi 6.0.0:
TAMBAH: logging perangkat USB ID
PENINGKATAN: log output sekarang benar-benar efisien dan dibersihkan
PENINGKATAN: penonaktifan WSH pada Windows XP (option D)
PENINGKATAN: pemindaian waktu (opsi A)
PENINGKATAN: deteksi autorun / VBS cacing tertentu
Apa yang baru di versi 5.0.0:
21/10/2015 - versi 5.0.0:
TAMBAH: penebangan antivirus diinstal
TAMBAH: deteksi shortcut link berbahaya di folder startup
TAMBAH: file VBS berbahaya sekarang secara otomatis disalin ke karantina untuk tujuan penelitian (di C: Rem-VBSqt)
PENINGKATAN: penanganan file, sehingga hampir tidak ada positif palsu sekarang
PENINGKATAN: deteksi malware tertentu varian menggunakan autorun untuk menyebar atau menyembunyikan file
(Fanny worm, Andromeda / Gamarue malware)
PENINGKATAN: minor kode pembersihan, minor pembersihan log keluaran - visibilitas yang lebih besar
9 Komentar
ton 27 Feb 16
ดีjimmysteven 31 Aug 16
สุดยอดggggg 20 Nov 16
googsak 12 Jan 17
ขอบคุณครับsing 15 Feb 17
สุดยอดมาก ขอบคุณครับvbs worm delete 26 May 17
ดีมากๆ ครับthak 3 Jun 18
thankWoody 19 Jan 22
Good appgerkpol 22 Aug 22
good