防范VBS病毒的好方法
WSH(Windows Script Host)作为Windows环境下一个功能强大的VBS工具,有如一把锋利的双刃剑,在为VBS开发应用提供一个宽广的活动舞台的同时,也成为滋生“HappyTime”这类VBS病毒的温床。而三者之间具体关系怎样,如何在保留WSH强大功能的同时消除VBS类病毒存在的隐患呢?看了下文您便知晓。
一个VBS病毒其实就是Windows下的一个WSH脚本(*.VBS)。这些脚本都是由Windows目录下的Wscript.exe(Windows环境下使用)和CScript.exe(DOS环境下使用)解析运行的,所以,如果您实在用不着的话,可以把它们改名或干脆给它们来个Shift+Delete,或卸载掉“附件”里的“Windows Script Host”。从理论上来说,这样就不用再为感染VBS病毒而担心了!
直接删掉WSH是很干脆,而且还“永无后顾之忧”,但对一些朋友来说是无法接受的,因为WSH的功能实在是太强大了,利用它可以使我们的Windows更加顺心顺手。怎么办?难道鱼和熊掌真的不可兼得?当然不是!下面就具体说说我的做法。
第一步:把Windows下的“WScript.exe”改名为“Myscript.exe”,把“CScript.exe”改名为“MCScript.exe”(其实不改也可以,不过为了避免意外,还是改的比较好)。
用记事本新建一个文本文件,内容为:
Dim WSHShell
Set WSHShell=WSrcipt.CreateObject(“WScript.Shell”)
WSHShell.Popup
第二步:将此新建文本文件保存为“MyVBSTest.vbs”。
第三步:右击该文件→打开方式
运行注册表编辑器,在HKEY_CLASSES_ROOT下把主键“.VBS”重命名为“.MVB”,再把它的键值也改为“MyVBSFile”。或干脆把主键“.VBS”删掉,再新建一个名为“.MVB”,键值为“MyVBSFile”的主键,在同一位置下把主键“VBSFile”改名为“MyVBSFile”,把其下的两个主键“HKEY_CLASSES_ROOTVBSFileShellOpenCommand”和“HKEY_CLASSES_ROOTVBSFileShellOpen2Command”的键值分别改为“C:WINDOWSMyScript.exe“%1”%*”和“C:WINDOWSCOMMANDMCScript.exe“%1”%*”。
原来的键值是“C:WINDOWSWScript.exe“%1”%*”和“C:WINDOWSCOMMANDCScript.exe“%1”%*”,即用“WScript.exe”和“CScript.exe”打开,但这两个文件均已被改名为“MyScript.exe”和“MCScript.exe”,所以必须修改键值。
第四步:用记事本新建一个空文本文件,然后保存为一个“*.vbs”文件。右击该文件,选“打开方式”,在“选择要使用的程序”栏中选择“NOTEPAD”,再把下面的“始终使用该程序打开这种类型的文件”选中,确定。
第五步:检验一下效果。到网上下载一个VBS病毒(安全焦点www.xfocus.org上就有HappyTime的代码),把它保存为一个“*.VBS”文件,如“HappyTime.VBS”,再双击它看,怎么样,现在的病毒可比前乖多了吧。看着弹出来的记事本里的VBS代码,一行一行的排队得可真整齐呀!
可不要把“HappyTime.VBS”改名为“HappyTime.MVB”,然后再双击它,这样很危险。
以上做法的原理是通过修改注册表,使WSH脚本引擎误认为“.MVB”才是VBS脚本的后缀名,从而按我们的意图去解释运行。如果你直接把“*.VBS”文件重命名为“*.MVB”的话WSH是不认帐的,因为注册表里并没有注册“*.MVB”文件的解释引擎。如果您对“*.MJS”也“感冒”的话,也可以自己“造”一个“*.MJS”的解释引擎。方法同上。
文章转载地址:http://www.365master.com/kt_article_show.php?article_id=429&categ_code=10041003