Avast ยังคงแสดงข้อผิดพลาดไวรัสนี้


1

ฉันจำไม่ได้ว่าได้เข้าเว็บไซต์ "ตลก" และคำเตือนไวรัสนี้ดูเหมือนว่าจะป๊อปอัปสุ่มทุกวันใครรู้ว่ามันคืออะไร ฉันจะแก้ไขได้อย่างไร

วัตถุ: http://mst.my03.com:8080/k.zip | [Embedded:MSEnc...

การติดเชื้อ: VBS: Downloader-ABT [Trj]

กระบวนการ: C: \ Windows \ System32 \ wbem \ scrcons.exe


2
ฉันขอแนะนำให้คุณลองสแกนด้วยเครื่องมือ AV อื่นเช่น MalwareBytes ( Malwarebytes.com ) นอกจากนี้ดูsuperuser.com/questions/100360/…
James P

@ James ขอบคุณฉันจะติดตั้งทดลองใช้ Malwarebytes หวังว่าจะไม่มีข้อขัดแย้งใด ๆ กับ avast (โง่)
Cristy

1
คุณไม่ต้องไปที่เว็บไซต์ "ตลก" เพื่อดาวน์โหลดมัลแวร์มัลแวร์ส่วนใหญ่จะถูกส่งผ่านโฆษณา
Ramhound

ฉันวิ่ง MBAM และปิดการใช้งาน WSH และวันนี้คำเตือนที่โผล่ขึ้นมาอีกครั้ง ... ไม่แน่ใจว่าฉันจะทำอะไรได้อีก
Cristy

@Cristy: ลองใช้คู่ของ anti-virus ISO ที่สามารถบู๊ตได้ (ดูลิงค์ไปยังคำถาม SuperUser ในความคิดเห็นก่อนหน้าของฉัน) ในกรณีที่คุณมีรูทคิทฝังอยู่ลึกลงไปในระบบของคุณและอาการของคุณเป็นเพียงส่วนเล็ก
James P

คำตอบ:


2

ดูเหมือน VBScript เป็นอันตรายติดยาเสพติดอย่างใดเพื่อระบบเหตุการณ์ WMI คุณ - นั่นคือสิ่งที่scrcons.exeเป็นผู้รับผิดชอบ - ดูที่นี่

การใช้MBAMเวอร์ชันฟรีเป็นความคิดที่ดีฉันจะเริ่มด้วย

คุณ allways สามารถตรวจสอบ URL กับVirusTotal

สำหรับ URL ที่กล่าวถึงmst.my03.comคุณจะได้รับ:

Dr.Web                  known infection source
Websense ThreatSeeker   dynamic dns

ดังนั้นจึงดูเหมือนว่ามันจะไม่ใช่สัญญาณเตือนที่ผิดมันเป็น vbscript downloader

สิ่งหนึ่งที่คุณยังสามารถทำก่อนที่คุณจะได้รับการกำจัดของสคริปต์โกงสมบูรณ์ปิดการใช้งานชั่วคราว WSH


ขอบคุณฉันปิดการใช้งาน WSH มีข้อเสียเปรียบใด ๆ หากฉันปิด WSH ไป
Cristy

ไม่มีภาษาสคริปต์เก่า ๆ เช่น VBScripts JScript จะใช้งานได้ BAT หรือ PowerShell ควรจะใช้ได้ อาจเป็นปัญหาเมื่อคุณติดตั้งบางสิ่งที่ใช้ VBScripts ระหว่างการติดตั้ง
Vojtěch Dohnal

ฉันวิ่ง MBAM และปิดการใช้งาน WSH และวันนี้คำเตือนที่โผล่ขึ้นมาอีกครั้ง ... ไม่แน่ใจว่าฉันจะทำอะไรได้อีก
Cristy

1
คุณอาจลองโพสต์ C: \ Windows \ System32 \ wbem \ scrcons.exe บน VirusTotal.com มีจำนวนมากหรือ VBS คือ: ตัวเลือกการดาวน์โหลดบน Avast จาก AAA ถึง AHK ในที่สุดคุณสามารถปิดกั้นเว็บไซต์หนึ่งsuperuser.com/questions/270524/…
Vojtěch Dohnal

1
ฉันคิดว่ามันเกี่ยวข้องกับ: la.trendmicro.com/media/misc/แต่ฉันไม่เข้าใจวิธีการแก้ไขปัญหา
Cristy
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.