删除Worm: VBS/Jenxcus (病毒删除指南)

删除Worm: VBS/Jenxcus (病毒删除指南)

Andy Davis

蠕虫病毒: VBS/Jenxcus 是一种非常讨厌的蠕虫病毒,因为感染你的电脑后,会给网络犯罪分子提供访问机会,在你的硬盘上投放恶意文件,删除你访问的每个文件夹(或文件),并留下他们的快捷方式。 蠕虫病毒: VBS/Jenxcus 通过可移动驱动器或网络传播,感染后在受感染的计算机的注册表和系统文件中进行系统修改,从而危及计算机的安全。 由于所有这些原因,很难删除 VBS/Jenxcus 通过使用常见的删除方法(例如,通过使用你的反病毒或反恶意软件程序)来删除虫子。

VBS/Jenxcus 虫子属于 甄克斯 多态病毒家族,可以感染你电脑上的关键文件,让黑客控制你的电脑并窃取你的个人信息。 一些变种的 甄克斯 在感染期间,家庭还将你的文件隐藏起来,并将恶意文件作为快捷方式(扩展名为*.lnk)丢在你访问的每个文件夹中。 例如,chipset.lnk、document.lnk等),当你试图访问它们时,它就会自动出现,并将典型的病毒来自受感染的可移动驱动器,在访问受影响的网页或访问恶意电子邮件时。

VBS/Jenxcus 变体。

蠕虫病毒: VBS/Jenxcus
Worm: VBS/Jenxcus.!lnk
Worm: VBS/Jenxcus.K
Worm: VBS/Jenxcus.C
VBS.Worm.12

VBS/Jenxcus 移除程序。

- 移除 VBS/Jenxcus 感染病毒(其所有变种),按照下面的详细说明。

- 消毒后,禁用自动运行功能,然后用杀毒软件扫描所有可移动驱动器(笔式驱动器、存储卡、移动硬盘、USB存储设备等)。

- 如果你的文件被隐藏,在 VBS/Jenxcus 要做到这一点,你就必须解除它们的隐藏。

1.按 窗户 + R ,并输入" cmd ".新闻" OK ”.
2.进入你想取消隐藏的文件夹或文件。
{例如,如果你想取消隐藏你的移动磁盘驱动器上的所有文件夹和文件,该驱动器的字母为 "X",键入。 X: 在命令提示符下,按 进入 . }
3.现在输入这个命令。 attrib -s -h -r /S /D
4.然后按 进入 并等待命令的执行。
5.打开文件夹或文件,你应该看到被取消隐藏的文件。

- 要恢复你遗漏(删除)的文件 在'VBS/Jenxcus.!lnk'病毒清除之后 使用本指南:如何使用影子副本轻松恢复被删除或修改的文件

如何从你的电脑中删除VBS/Jenxcus。

第1步:下载Dr.Web® Antivirus LiveCD。

1. 在另一台干净的电脑上,下载Dr.Web® LiveCD。

阅读许可协议,然后按" 同意 "来开始下载。

2. 当下载操作完成后。 右键点击 关于" drweb-livecd-xxxx.iso "文件,并选择" 刻录光盘图像 ". *

你也可以使用" 燃烧吧!ImgBurn "免费的应用程序,可将光盘图像刻录到光盘上。
关于如何做的详细说明,请看这篇文章:如何创建或刻录ISO镜像并将文件写入CD/DVD/HD DVD/蓝光光盘中。

第二步,使用Dr.Web® LiveCD删除 "Worm: VBS/Jenxcus"。

要对你的电脑进行消毒,从 甄克斯 病毒,启动被感染的计算机,用 Dr.Web® LiveCD 要做到这一点。

1. 首先,确保你的DVD/CDROM驱动器在BIOS(CMOS)设置中被选为第一启动设备。 要做到这一点。

  1. 开机 你的电脑,然后按" DEL "或" F1 "或" F2 "或" F10 "以进入 BIOS (CMOS)设置工具。
    (进入BIOS设置的方法取决于计算机制造商)。 在BIOS菜单中,找到""。 靴子订单 "的设置。
    (这个设置通常在" 高级BIOS功能 "菜单)。 在" 靴子订单 "设置,设置 光盘 驱动器作为 第一启动设备。 保存 退出 从BIOS设置来看。

2. Dr.Web® LiveCD 在被感染的计算机的CD/DVD驱动器上,以便从它启动。

3. 在欢迎界面,选择你的语言(用方向键),然后按" 进入 ”.

4.当Dr.Web for Linux启动时,按" 切换到 旁边的""按钮 扫描器 .

5. 隶属 扫描模式。 按" 全面扫描

6. 在下一个窗口,按" 开始扫描 "按钮 开始扫描你的系统以查找病毒。

7. 等到 "网络医生 "杀毒软件完成对系统的病毒扫描。

8. 当扫描完成后,选择所有被感染的可执行程序( *.exe) 文件,并点击" 治愈 "选项。 *

要选择多个文件,按住" CTRL 键盘上的""键,同时选择被感染的文件。

9, 在 "治愈 "所有文件后,关闭Dr.Web扫描器窗口并" 关闭 "你的电脑。

10. 继续进行下一步。

第3步:在 "联网安全模式 "下启动你的电脑。

1. 打开你的电脑电源,并 移除 韦伯博士的LiveCD 从你的CD/DVD驱动器中的 "磁盘"。

2. 然后,当你的电脑正在启动时。 按键 的"。 F8 在Windows标志出现之前,按""键。

3. 当" Windows高级启动选项菜单 "出现在你的屏幕上,使用你的键盘上的箭头键来突出显示" 带网络的安全模式 "选项,然后按" 进入 ".

Windows 8和8.1用户。

  1. 让你的电脑在Windows中正常启动。 当Windows加载完毕后,按" 窗户 + " R "键来加载 运行 对话框。 输入" msconfig" 并按 进入 点击 靴子 标签,并勾选""。 安全启动 " & " 网络 ".点击" OK "和 重新启动 你的电脑。

请注意。 为了在""中启动Windows 正常模式 ",你必须再次取消对" 安全启动 通过使用相同的程序进行 "设置"。

第4步,用RogueKiller停止并删除恶意的运行进程。

流氓杀手 是一个反恶意软件程序,旨在检测、阻止和删除一般的恶意软件和一些高级威胁,如rootkits、rogues、蠕虫等。

1.下载 保存 "RogueKiller "工具在你的电脑上*(例如你的桌面)。

通知*。 下载 版本x86 X64 要找到你的操作系统的版本,请点击" 右键点击 ",在你的电脑图标上选择" 财产 ",看看" 系统类型 "部分。

2.双击 运行 RogueKiller。

3. 等到预扫描完成后,再读取和" 接受 "的许可条款。

4. 按" 扫描 "按钮来扫描你的电脑是否有恶意的威胁和恶意的启动项。

5. 最后,当全面扫描完成后,导航到" 登记处 "选项卡,选择所有发现的恶意项目并按下 "删除" 按钮来删除它们。

6.关闭 流氓杀手 ",并继续进行下一个步骤。

第5步:用 "AdwCleaner "删除所有广告软件的感染。

1.下载 保存 " AdwCleaner " 程式到你的桌面。

2.关闭所有打开的程序 双击 打开 "AdwCleaner" 从你的桌面上。

3. 在接受了""之后。 许可证协议 ",按" 扫描 "按钮。

4. 当扫描完成后,按 "清洁 "来删除所有不需要的恶意条目。

4. 新闻" OK "在" AdwCleaner - 信息" 并按" OK "再次 重新启动你的电脑 .

5. 当你的电脑重新启动时。 关闭 " AdwCleaner" 信息 (readme)窗口,并继续进行下一步工作。

第6步,用Malwarebytes Anti-Malware免费软件删除VBS/Jenxcus感染。

下载 安装 如果你想持续保护你的电脑免受恶意软件的威胁,包括现有的和未来的,我们建议你安装Malwarebytes Anti-Malware Premium。

MalwarebytesTM保护
清除间谍软件、广告软件和恶意软件。
现在开始免费下载!

快速下载和安装说明。

  • 在你点击上述链接后,在""处按下。 开始我的免费14次试用 "选项,开始下载。

  • 要安装 免费版本 这个惊人的产品,取消勾选" 启用Malwarebytes Anti-Malware Premium的免费试用版 在最后一个安装屏幕上的""选项。

使用Malwarebytes反恶意软件扫描和清理您的计算机。

1. 运行" Malwarebytes反恶意软件" 并允许该程序更新到其最新版本和恶意数据库,如果需要的话。

2. 当更新过程完成后,按" 现在扫描 "按钮,开始扫描你的系统,查找恶意软件和不需要的程序。

3. 现在,等待Malwarebytes Anti-Malware完成对您的计算机的恶意软件扫描。

4. 当扫描完成后,首先按" 隔离所有 "按钮来删除所有发现的威胁。

5. 等待,直到Malwarebytes Anti-Malware从您的系统中删除所有感染,然后重新启动您的计算机(如果程序要求),以完全删除所有活动威胁。

6. 在系统重新启动后。 再次运行Malwarebytes的反恶意软件 以验证你的系统中是否还有其他威胁。

第7步:用你的防病毒程序进行全面扫描。


Andy Davis

A system administrator s blog about Windows

Leave a comment