欧美大屁股bbbbxxxx,狼人大香伊蕉国产www亚洲,男ji大巴进入女人的视频小说,男人把ji大巴放进女人免费视频,免费情侣作爱视频

歡迎來到入門教程網(wǎng)!

vb

當(dāng)前位置:主頁 > 軟件編程 > vb >

Script.VBS.Agent.ai juan.vbs專殺

來源:本站原創(chuàng)|時(shí)間:2020-01-10|欄目:vb|點(diǎn)擊: 次

HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSuperHidden
          值:Type: REG_DWORD, Length: 4, Data: 0
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\

SHOWALL\CheckedValue
          值:Type: REG_DWORD, Length: 4, Data: 0


其它方面:

每隔一段時(shí)間自動(dòng)復(fù)制副本到c:\WINDOWS\%username%.vbs、c:\WINDOWS\system32\%username%.vbs,并對(duì)對(duì)注冊(cè)表作出上面的修改;

整個(gè)vbs文件分為好幾個(gè)模塊,在感染的時(shí)候會(huì)打亂并重新組合這些模塊,而模塊的名稱也會(huì)改變;

如果感染的文件超過2000個(gè),則會(huì)彈窗對(duì)話框:"您已有超過2000個(gè)文件被感染!不過請(qǐng)放心,此病毒很容易被清除!請(qǐng)聯(lián)系418465***-_- !"

監(jiān)視如下的進(jìn)程"ras.exe", "360tray.exe", "taskmgr.exe", "cmd.exe", "cmd.com", "regedit.exe", "regedit.scr", "regedit.pif", "regedit.com", "msconfig.exe", "SREng.exe", "USBAntiVir.exe" ,發(fā)現(xiàn)后就結(jié)束之;

c:\WINDOWS\system32\%GetUserName%.ini里面記錄了一些數(shù)據(jù),包括感染日期,用于日后作出對(duì)照。


結(jié)語:

對(duì)vbs的了解只能讓我分析到這里了,其它的有待vbs達(dá)人(某U出來看看啦)分析;

另外不知這個(gè)東西會(huì)不會(huì)被卡巴命名為 Virus.VBS.KillAV.a 呢,哈哈![:14:] 

上一篇:alpha2 shellcode解密的vbs腳本

欄    目:vb

下一篇:vbs實(shí)現(xiàn)無黑框無DOS窗口隱藏批處理運(yùn)行窗口

本文標(biāo)題:Script.VBS.Agent.ai juan.vbs專殺

本文地址:http://mengdiqiu.com.cn/a1/vb/7773.html

網(wǎng)頁制作CMS教程網(wǎng)絡(luò)編程軟件編程腳本語言數(shù)據(jù)庫服務(wù)器

如果侵犯了您的權(quán)利,請(qǐng)與我們聯(lián)系,我們將在24小時(shí)內(nèi)進(jìn)行處理、任何非本站因素導(dǎo)致的法律后果,本站均不負(fù)任何責(zé)任。

聯(lián)系QQ:835971066 | 郵箱:835971066#qq.com(#換成@)

Copyright © 2002-2020 腳本教程網(wǎng) 版權(quán)所有