HTML文件自动加入了VBS代码,html病毒:自动注入VBS代码-Ramnit病毒怎么解决!

新写的html文件,总是在保存之后,自动变成一个超大文件,如图源文件大约3k,保存之后200多k,打开一看是被注入了很多不明vbs代码:

9585a1b3ca633d543fe7456ab41fb04b.png

360安全中心和腾讯管家直接报毒,秒删文件,被这个玩意折腾的痛不欲生,杀毒之后重新电脑,一开机找了个.html文件试了一下,还是依然没有解决!!这个病毒还会主动感染,导致本地磁盘很多项目文件被感染,杀毒后小心翼翼上传到服务器依然中招阵亡!难道本地和服务器都要全部格式化重装,这样一来相当于至少近三个月的项目都要作废了,但凡有一线希望都不能这么做,再说服务器里放的还有客户的资料呢。

fd1fdc1d5f351bb2b443aba1fb49849a.png

网上查询了一下类似情况,很多小伙伴都说这个是很可怕的Ramnit感染型病毒,解决方法是使用专杀工具或者全盘格式化。

结果:使用赛门铁克Ramnit病毒专杀工具(FxRamnit.exe,点击可下载,提取码: 87vq);

简单使用说明:点击I Accept(接受),其次点击Start(开始)启动软件,启动之后,工具会进行一个进程的扫描。我们需要做的,就是等它把进程扫完并杀死病毒。值得注意的是:工具会扫描进程以及所有硬盘的文件所以,扫描多长时间取决于电脑中的文件多少。(小编等了越4个小时,检查结果吓了一跳,许多1年前的文件都已经被感染了,幸好及时发现处理。)

4167a454978888046cdd3315ef5aaa1f.png

扫描完毕后,点击是进行杀毒。注意:会重启电脑。重启完成之后,别动电脑。直到FxRamnit.exe文件目录下生成一个FxRamnit.log的日志文件。该日志文件内记载这病毒的位置(包括注册表位置等等)

f9cef69b373af4151c8c671f2377cb3c.png

要说一点特别特别特别重要的事:

打开计算机,搜索DesktopLayer.exe这个文件(笔者搜索了4个小时,并没有找到改文件)。

它运行后会开启一个后门木马,卡巴斯基检测为Backdoor.Win32.IRCNite.yb。它还会将自身复制到C:Program Files (x86)Microsoft目录下。为了感染其它可执行文件进行传播此病毒会启动internet explorer并向ie进程中注入代码,所注入的代码会搜索可执行文件并对其进行感染。此病毒还会感染html文件,向其中加入VBS代码以释放和运行病毒。

这个一般会占用我们的应用程序。怎么删除?直接开启任务管理器关闭正在运行的应用,就能直接删掉了。

最后一步,此时我们可以这样做,来分辨是否成功清除了病毒: 运行一个软件,被感染的EXE程序都会自动创建1个"程序名 + Srv".exe的程序。

至此,小编电脑里的Ramnit顽固型病毒已经彻底清除,正常运行1天之后,没有重新感染的情况发生了,这里想要再提醒一句,那就是没有确定病毒源头的情况下,尽量不要上传到服务器上了,以免扩大损失!

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值