在使用電腦的時(shí)候在經(jīng)常中經(jīng)常發(fā)現(xiàn)有一個(gè)wscript.exe進(jìn)程在運(yùn)行,那么wscript.exe是什么,是不是病毒呢?如何查殺wscript.exe病毒?帶著這些問(wèn)題,小編將在下面的文章中告訴大家。
wscript.exe是什么?
其實(shí)wscript.exe文件本身并不是病毒,wscript是系統(tǒng)的文件,凡是腳本運(yùn)行都需要調(diào)用它,WSCript全稱“Windows Scripting Host”,是一種批次語(yǔ)言/自動(dòng)執(zhí)行工具——它所對(duì)應(yīng)的程序“WSCript.exe”是一個(gè)腳本語(yǔ)言解釋器,位于WINDOWS目錄下,正是它才使得腳本可以被執(zhí)行,就象執(zhí)行批處理一樣,可以拿來(lái)執(zhí)行.wsh,.vbs,.js等。它本身并不是病毒,但由于其功能十分強(qiáng)大,所以會(huì)被一些惡意病毒代碼所利用。建議您安裝用殺毒軟件查殺病毒。
那么如何清除腳本病毒呢?
一、首先我們自然是先用殺毒軟件來(lái)試試,畢竟殺毒軟件自動(dòng)查殺要比較用手動(dòng)去刪除病毒簡(jiǎn)單多了,推薦360、諾頓、小紅傘等殺毒軟件。
二、手動(dòng)殺毒方案
1、限制wscript.exe進(jìn)程的運(yùn)行。“開始——運(yùn)行”,輸入gpedit.msc,然后依次打開“計(jì)算機(jī)配置——Windows設(shè)置——安全設(shè)置——軟件限制策略”,右鍵,選擇“創(chuàng)建新策略”,
2、選擇“其他規(guī)則”,在右側(cè)窗格空白處右擊,在菜單中選擇“新建路徑規(guī)則”項(xiàng);
3、瀏覽選擇C:\Windows\System32文件夾下的wscript.exe,將其安全級(jí)別設(shè)為“不允許”。這樣我們就成功的限制了wscript.exe的運(yùn)行。這時(shí)我們?cè)偈褂媚_本也啟動(dòng)不了。
4、通過(guò)任務(wù)管理器或者其他的工具,結(jié)束進(jìn)程wscript.exe。
5、最后借助工具冰刃,刪除各個(gè)盤符下面的.VBS、.vbe、js、autorun等文件。
6、搜索一下,在系統(tǒng)目錄中是否還有.VBS、.vbe、js等文件存在,如果有,刪除掉。在看看系統(tǒng)的啟動(dòng)項(xiàng)中有沒有不明的啟動(dòng)項(xiàng),如果有,也要?jiǎng)h除掉!
7、重新啟動(dòng)電腦,看到各個(gè)盤符下面就沒有.VBS等類型的文件了,這樣我們就完全清楚腳本病毒了。