国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 編程 > ASP > 正文

Script.VBS.Agent.ai juan.vbs專殺

2024-05-04 11:00:54
字體:
來源:轉載
供稿:網友
HKCU/Software/Microsoft/Windows/CurrentVersion/Explorer/Advanced/ShowSuperHidden
          值:Type: REG_DWORD, Length: 4, Data: 0
HKLM/SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/Advanced/Folder/Hidden/

SHOWALL/CheckedValue
          值:Type: REG_DWORD, Length: 4, Data: 0


其它方面:

每隔一段時間自動復制副本到c:/WINDOWS/%username%.vbs、c:/WINDOWS/system32/%username%.vbs,并對對注冊表作出上面的修改;

整個vbs文件分為好幾個模塊,在感染的時候會打亂并重新組合這些模塊,而模塊的名稱也會改變;

如果感染的文件超過2000個,則會彈窗對話框:"您已有超過2000個文件被感染!不過請放心,此病毒很容易被清除!請聯系418465***-_- !"

監視如下的進程"ras.exe", "360tray.exe", "taskmgr.exe", "cmd.exe", "cmd.com", "regedit.exe", "regedit.scr", "regedit.pif", "regedit.com", "msconfig.exe", "SREng.exe", "USBAntiVir.exe" ,發現后就結束之;

c:/WINDOWS/system32/%GetUserName%.ini里面記錄了一些數據,包括感染日期,用于日后作出對照。


結語:

對vbs的了解只能讓我分析到這里了,其它的有待vbs達人(某U出來看看啦)分析;

另外不知這個東西會不會被卡巴命名為 Virus.VBS.KillAV.a 呢,哈哈![:14:] 
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 广宗县| 云霄县| 商城县| 怀宁县| 图木舒克市| 阆中市| 民和| 广灵县| 合肥市| 东海县| 甘泉县| 滨海县| 新密市| 梁河县| 石渠县| 深泽县| 建湖县| 锡林浩特市| 合山市| 平舆县| 盐山县| 外汇| 奎屯市| 麻城市| 泗阳县| 金阳县| 西藏| 明光市| 许昌县| 阳原县| 邯郸市| 江源县| 铅山县| 汶川县| 麻江县| 上饶市| 正安县| 嘉义市| 赣州市| 台中县| 桐乡市|