国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 編程 > ASP > 正文

Script.VBS.Agent.ai juan.vbs專殺

2020-07-27 13:01:45
字體:
來源:轉載
供稿:網友
HKCU/Software/Microsoft/Windows/CurrentVersion/Explorer/Advanced/ShowSuperHidden
          值:Type: REG_DWORD, Length: 4, Data: 0
HKLM/SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/Advanced/Folder/Hidden/

SHOWALL/CheckedValue
          值:Type: REG_DWORD, Length: 4, Data: 0


其它方面:

每隔一段時間自動復制副本到c:/WINDOWS/%username%.vbs、c:/WINDOWS/system32/%username%.vbs,并對對注冊表作出上面的修改;

整個vbs文件分為好幾個模塊,在感染的時候會打亂并重新組合這些模塊,而模塊的名稱也會改變;

如果感染的文件超過2000個,則會彈窗對話框:"您已有超過2000個文件被感染!不過請放心,此病毒很容易被清除!請聯系418465***-_- !"

監視如下的進程"ras.exe", "360tray.exe", "taskmgr.exe", "cmd.exe", "cmd.com", "regedit.exe", "regedit.scr", "regedit.pif", "regedit.com", "msconfig.exe", "SREng.exe", "USBAntiVir.exe" ,發現后就結束之;

c:/WINDOWS/system32/%GetUserName%.ini里面記錄了一些數據,包括感染日期,用于日后作出對照。


結語:

對vbs的了解只能讓我分析到這里了,其它的有待vbs達人(某U出來看看啦)分析;

另外不知這個東西會不會被卡巴命名為 Virus.VBS.KillAV.a 呢,哈哈![:14:] 
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 东乌| 静宁县| 万州区| 苍山县| 南丹县| 驻马店市| 商南县| 长丰县| 岚皋县| 瓦房店市| 邮箱| 永和县| 连江县| 桃源县| 如东县| 鄂托克前旗| 龙胜| 无棣县| 柳林县| 安阳市| 华亭县| 马鞍山市| 南川市| 商洛市| 丰城市| 商丘市| 五莲县| 瓮安县| 博野县| 如东县| 和林格尔县| 四川省| 长垣县| 通榆县| 陆良县| 黑龙江省| 游戏| 石台县| 石台县| 金山区| 龙岩市|