手机
当前位置:查字典教程网 >编程开发 >ASP教程 >Script.VBS.Agent.ai juan.vbs专杀
Script.VBS.Agent.ai juan.vbs专杀
摘要:HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerAdvancedShowSuperHid...

HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerAdvancedShowSuperHidden

值:Type:REG_DWORD,Length:4,Data:0

HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHidden

SHOWALLCheckedValue

值:Type:REG_DWORD,Length:4,Data:0

其它方面:

每隔一段时间自动复制副本到c:WINDOWS%username%.vbs、c:WINDOWSsystem32%username%.vbs,并对对注册表作出上面的修改;

整个vbs文件分为好几个模块,在感染的时候会打乱并重新组合这些模块,而模块的名称也会改变;

如果感染的文件超过2000个,则会弹窗对话框:"您已有超过2000个文件被感染!不过请放心,此病毒很容易被清除!请联系418465***-_-!"

监视如下的进程"ras.exe","360tray.exe","taskmgr.exe","cmd.exe","cmd.com","regedit.exe","regedit.scr","regedit.pif","regedit.com","msconfig.exe","SREng.exe","USBAntiVir.exe",发现后就结束之;

c:WINDOWSsystem32%GetUserName%.ini里面记录了一些数据,包括感染日期,用于日后作出对照。

结语:

对vbs的了解只能让我分析到这里了,其它的有待vbs达人(某U出来看看啦)分析;

另外不知这个东西会不会被卡巴命名为Virus.VBS.KillAV.a呢,哈哈![:14:]

【Script.VBS.Agent.ai juan.vbs专杀】相关文章:

ASP编程入门进阶(二十):ADO组件之删除数据记录

FSO一些代码

ASP实例教程:隐藏下载地址和防盗

如何用ASP代码实现虚拟主机

ASP防止SQL注入方法

数据库记录的删除,delete好还是update好?

ASP怎么跟flash结合实现修改数据库内容

asp ubb代码转换成html代码

硬盘文件搜索代码(ASP类)

大数量查询分页显示 微软的解决办法

精品推荐
分类导航