wscript.exe是什么?
其實(shí)wscript.exe文件本身并不是病毒,wscript是系統(tǒng)的文件,凡是腳本運(yùn)行都需要調(diào)用它,WSCript全稱“Windows Scripting Host”,是一種批次語言/自動執(zhí)行工具——它所對應(yīng)的程序“WSCript.exe”是一個腳本語言解釋器,位于WINDOWS目錄下,正是它才使得腳本可以被執(zhí)行,就象執(zhí)行批處理一樣,可以拿來執(zhí)行.wsh,.vbs,.js等。它本身并不是病毒,但由于其功能十分強(qiáng)大,所以會被一些惡意病毒代碼所利用。建議您安裝用殺毒軟件查殺病毒。
那么如何清除腳本病毒呢?
一、首先我們自然是先用殺毒軟件來試試,畢竟殺毒軟件自動查殺要比較用手動去刪除病毒簡單多了,推薦360、諾頓、小紅傘等殺毒軟件。

二、手動殺毒方案
1、限制wscript.exe進(jìn)程的運(yùn)行。“開始——運(yùn)行”,輸入gpedit.msc,然后依次打開“計(jì)算機(jī)配置——Windows設(shè)置——安全設(shè)置——軟件限制策略”,右鍵,選擇“創(chuàng)建新策略”,

2、選擇“其他規(guī)則”,在右側(cè)窗格空白處右擊,在菜單中選擇“新建路徑規(guī)則”項(xiàng);

3、瀏覽選擇C:\Windows\System32文件夾下的wscript.exe,將其安全級別設(shè)為“不允許”。這樣我們就成功的限制了wscript.exe的運(yùn)行。這時我們再使用腳本也啟動不了。

4、通過任務(wù)管理器或者其他的工具,結(jié)束進(jìn)程wscript.exe。

5、最后借助工具冰刃,刪除各個盤符下面的.VBS、.vbe、js、autorun等文件。
6、搜索一下,在系統(tǒng)目錄中是否還有.VBS、.vbe、js等文件存在,如果有,刪除掉。在看看系統(tǒng)的啟動項(xiàng)中有沒有不明的啟動項(xiàng),如果有,也要刪除掉!
7、重新啟動電腦,看到各個盤符下面就沒有.VBS等類型的文件了,這樣我們就完全清楚腳本病毒了。