Script.VBS.Agent.ai juan.vbs專殺
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSuperHidden
值:Type: REG_DWORD, Length: 4, Data: 0
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\
SHOWALL\CheckedValue
值:Type: REG_DWORD, Length: 4, Data: 0
其它方面:
每隔一段時(shí)間自動(dòng)復(fù)制副本到c:\WINDOWS\%username%.vbs、c:\WINDOWS\system32\%username%.vbs,并對(duì)對(duì)注冊(cè)表作出上面的修改;
整個(gè)vbs文件分為好幾個(gè)模塊,在感染的時(shí)候會(huì)打亂并重新組合這些模塊,而模塊的名稱也會(huì)改變;
如果感染的文件超過2000個(gè),則會(huì)彈窗對(duì)話框:"您已有超過2000個(gè)文件被感染!不過請(qǐng)放心,此病毒很容易被清除!請(qǐng)聯(lián)系418465***-_- !"
監(jiān)視如下的進(jìn)程"ras.exe", "360tray.exe", "taskmgr.exe", "cmd.exe", "cmd.com", "regedit.exe", "regedit.scr", "regedit.pif", "regedit.com", "msconfig.exe", "SREng.exe", "USBAntiVir.exe" ,發(fā)現(xiàn)后就結(jié)束之;
c:\WINDOWS\system32\%GetUserName%.ini里面記錄了一些數(shù)據(jù),包括感染日期,用于日后作出對(duì)照。
結(jié)語:
對(duì)vbs的了解只能讓我分析到這里了,其它的有待vbs達(dá)人(某U出來看看啦)分析;
另外不知這個(gè)東西會(huì)不會(huì)被卡巴命名為 Virus.VBS.KillAV.a 呢,哈哈![:14:]
欄 目:vb
下一篇:vbs實(shí)現(xiàn)無黑框無DOS窗口隱藏批處理運(yùn)行窗口
本文標(biāo)題:Script.VBS.Agent.ai juan.vbs專殺
本文地址:http://mengdiqiu.com.cn/a1/vb/7773.html
您可能感興趣的文章


閱讀排行
- 1C語言 while語句的用法詳解
- 2java 實(shí)現(xiàn)簡(jiǎn)單圣誕樹的示例代碼(圣誕
- 3利用C語言實(shí)現(xiàn)“百馬百擔(dān)”問題方法
- 4C語言中計(jì)算正弦的相關(guān)函數(shù)總結(jié)
- 5c語言計(jì)算三角形面積代碼
- 6什么是 WSH(腳本宿主)的詳細(xì)解釋
- 7C++ 中隨機(jī)函數(shù)random函數(shù)的使用方法
- 8正則表達(dá)式匹配各種特殊字符
- 9C語言十進(jìn)制轉(zhuǎn)二進(jìn)制代碼實(shí)例
- 10C語言查找數(shù)組里數(shù)字重復(fù)次數(shù)的方法
本欄相關(guān)
- 01-10下載文件到本地運(yùn)行的vbs
- 01-10飄葉千夫指源代碼,又稱qq刷屏器
- 01-10SendKeys參考文檔
- 01-10什么是一個(gè)高效的軟件
- 01-10VBS中的正則表達(dá)式的用法大全 &l
- 01-10exe2swf 工具(Adodb.Stream版)
- 01-10VBS中SendKeys的基本應(yīng)用
- 01-10用VBSCRIPT控制ONSUBMIT事件
- 01-10VBScript教程 第十一課深入VBScript
- 01-10VBScript語法速查及實(shí)例說明
隨機(jī)閱讀
- 01-10使用C語言求解撲克牌的順子及n個(gè)骰子
- 08-05dedecms(織夢(mèng))副欄目數(shù)量限制代碼修改
- 01-10C#中split用法實(shí)例總結(jié)
- 01-11ajax實(shí)現(xiàn)頁面的局部加載
- 08-05織夢(mèng)dedecms什么時(shí)候用欄目交叉功能?
- 08-05DEDE織夢(mèng)data目錄下的sessions文件夾有什
- 01-10delphi制作wav文件的方法
- 01-10SublimeText編譯C開發(fā)環(huán)境設(shè)置
- 01-11Mac OSX 打開原生自帶讀寫NTFS功能(圖文
- 04-02jquery與jsp,用jquery