VBS腳本病毒是用VBScript編寫而成,該腳本語言功能非常強大,它們利用Windows系統(tǒng)的開放性特點,通過調(diào)用一些現(xiàn)成的Windows對象、組件,可以直接對文件系統(tǒng)、注冊表等進行控制,功能非常強大。應(yīng)該說病毒就是一種思想,但是這種思想在用VBS實現(xiàn)時變得極其容易。
VBS腳本病毒具有如下幾個特點:
1、編寫簡單,一個以前對病毒一無所知的病毒愛好者可以在很短的時間里編出一個新型病毒來。
2、破壞力大。其破壞力不僅表現(xiàn)在對用戶系統(tǒng)文件及性能的破壞。他還可以使郵件服務(wù)器崩潰,網(wǎng)絡(luò)發(fā)生嚴(yán)重阻塞。
3、感染力強。由于腳本是直接解釋執(zhí)行,并且它不需要像PE病毒那樣,需要做復(fù)雜的PE文件格式處理,因此這類病毒可以直接通過自我復(fù)制的方式感染其他同類文件,并且自我的異常處理變得非常容易。
小編了解到,vbs病毒的原理是它先將病毒自身代碼賦給字符串變量,然后將這個字符串覆蓋寫到目標(biāo)文件,并創(chuàng)建一個以目標(biāo)文件名為文件名前綴、vbs為后綴的文件副本,最后把目標(biāo)文件刪除,只要一打開,病毒就自動運行。
VBS病毒是用VB Script編寫的,它利用Windows系統(tǒng)的開放性,通過調(diào)用現(xiàn)有的Windows對象、組件,程序可以直接控制文件、系統(tǒng)、注冊表,功能非常強大。VBS腳本病毒通常的傳播方式有:通過Email附件、IRC聊天通道、局域網(wǎng)共享傳播,還可以通過感染htm、jsp、php 、asp等網(wǎng)頁文件傳播,傳播范圍比較廣泛,它的變種多,迷惑性很強,所以電腦如果中了這種病毒就會很麻煩。
當(dāng)然VBS腳本病毒也有它自己致命的不足之處:
VBS病毒是用VB Script編寫而成,該腳本語言功能非常強大,它們利用Windows系統(tǒng)的開放性特點,通過調(diào)用一些現(xiàn)成的Windows對象、組件,可以直接對文件系統(tǒng)、注冊表等進行控制,功能非常強大。應(yīng)該說病毒就是一種思想,但是這種思想在用VBS實現(xiàn)時變得極其容易。VBS腳本病毒具有如下幾個特點:
1、編寫簡單,一個以前對病毒一無所知的病毒愛好者可以在很短的時間里編出一個新型病毒來。
2、破壞力大。其破壞力不僅表現(xiàn)在對用戶系統(tǒng)文件及性能的破壞。他還可以使郵件服務(wù)器崩潰,網(wǎng)絡(luò)發(fā)生嚴(yán)重阻塞。
3、感染力強。由于腳本是直接解釋執(zhí)行,并且它不需要像PE病毒那樣,需要做復(fù)雜的PE文件格式處理,因此這類病毒可以直接通過自我復(fù)制的方式感染其他同類文件,并且自我的異常處理變得非常容易。
小編認(rèn)為,電腦中了vbs病毒,可采取以下方法:
1、升級殺毒軟件到最新;
2、關(guān)閉系統(tǒng)還原,防止病毒復(fù)活;
3、重啟,按動F8,進入安全模式;
4、安全模式里,全盤查殺病毒;
5、速度很慢,請耐心等待;
6、結(jié)束后,正常重啟,故障排除。
7、也可以下載一個windows清理助手,查殺木馬、病毒很有效。
下面佰佰安全網(wǎng)給大家分享一些防止惡意腳本通用的方法:
1、可以通過打開“我的電腦”,依次點擊[查看]→[文件夾選項]→[文件類型]在文件類型中將后綴名為“VBS、VBE、JS、JSE、WSH、WSF”的所有針對腳本文件的操作均刪除。這樣這些文件就不會被執(zhí)行了。
2、在IE設(shè)置中將ActiveX插件和控件以及Java相關(guān)全部禁止掉也可以避免一些惡意代碼的攻擊。方法是:打開IE,點擊[工具]→[Internet選項]→[安全]→[自定義級別],在“安全設(shè)置”對話框中,將其中所有的ActiveX插件和控件以及與Java相關(guān)的組件全部禁止即可。不過這樣做以后,一些制作精美的網(wǎng)頁我們也無法欣賞到了。
1)禁用文件系統(tǒng)對象FileSystemObject
方法:用regsvr32scrrun.dll/u這條命令就可以禁止文件系統(tǒng)對象。其中regsvr32是Windows\System下的可執(zhí)行文件?;蛘咧苯硬檎襰crrun.dll文件刪除或者改名。
還有一種方法就是在注冊表中HKEY_CLASSES_ROOT\CLSID\下找到一個主鍵{0D43FE01-F093-11CF-8940-00A0C9054228}的項,咔嚓即可。
2)卸載WindowsScriptingHost
在Windows98中(NT4.0以上同理),打開[控制面板]→[添加/刪除程序]→[Windows安裝程序]→[附件],取消“WindowsScriptingHost”一項。