Script.VBS.Agent.ai juan.vbs專殺
更新時(shí)間:2008年01月25日 23:23:15 作者:
Script.VBS.Agent.ai juan.vbs專殺
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSuperHidden
值:Type: REG_DWORD, Length: 4, Data: 0
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\
SHOWALL\CheckedValue
值:Type: REG_DWORD, Length: 4, Data: 0
其它方面:
每隔一段時(shí)間自動(dòng)復(fù)制副本到c:\WINDOWS\%username%.vbs、c:\WINDOWS\system32\%username%.vbs,并對(duì)對(duì)注冊(cè)表作出上面的修改;
整個(gè)vbs文件分為好幾個(gè)模塊,在感染的時(shí)候會(huì)打亂并重新組合這些模塊,而模塊的名稱也會(huì)改變;
如果感染的文件超過(guò)2000個(gè),則會(huì)彈窗對(duì)話框:"您已有超過(guò)2000個(gè)文件被感染!不過(guò)請(qǐng)放心,此病毒很容易被清除!請(qǐng)聯(lián)系418465***-_- !"
監(jiān)視如下的進(jìn)程"ras.exe", "360tray.exe", "taskmgr.exe", "cmd.exe", "cmd.com", "regedit.exe", "regedit.scr", "regedit.pif", "regedit.com", "msconfig.exe", "SREng.exe", "USBAntiVir.exe" ,發(fā)現(xiàn)后就結(jié)束之;
c:\WINDOWS\system32\%GetUserName%.ini里面記錄了一些數(shù)據(jù),包括感染日期,用于日后作出對(duì)照。
結(jié)語(yǔ):
對(duì)vbs的了解只能讓我分析到這里了,其它的有待vbs達(dá)人(某U出來(lái)看看啦)分析;
另外不知這個(gè)東西會(huì)不會(huì)被卡巴命名為 Virus.VBS.KillAV.a 呢,哈哈![:14:]
值:Type: REG_DWORD, Length: 4, Data: 0
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\
SHOWALL\CheckedValue
值:Type: REG_DWORD, Length: 4, Data: 0
其它方面:
每隔一段時(shí)間自動(dòng)復(fù)制副本到c:\WINDOWS\%username%.vbs、c:\WINDOWS\system32\%username%.vbs,并對(duì)對(duì)注冊(cè)表作出上面的修改;
整個(gè)vbs文件分為好幾個(gè)模塊,在感染的時(shí)候會(huì)打亂并重新組合這些模塊,而模塊的名稱也會(huì)改變;
如果感染的文件超過(guò)2000個(gè),則會(huì)彈窗對(duì)話框:"您已有超過(guò)2000個(gè)文件被感染!不過(guò)請(qǐng)放心,此病毒很容易被清除!請(qǐng)聯(lián)系418465***-_- !"
監(jiān)視如下的進(jìn)程"ras.exe", "360tray.exe", "taskmgr.exe", "cmd.exe", "cmd.com", "regedit.exe", "regedit.scr", "regedit.pif", "regedit.com", "msconfig.exe", "SREng.exe", "USBAntiVir.exe" ,發(fā)現(xiàn)后就結(jié)束之;
c:\WINDOWS\system32\%GetUserName%.ini里面記錄了一些數(shù)據(jù),包括感染日期,用于日后作出對(duì)照。
結(jié)語(yǔ):
對(duì)vbs的了解只能讓我分析到這里了,其它的有待vbs達(dá)人(某U出來(lái)看看啦)分析;
另外不知這個(gè)東西會(huì)不會(huì)被卡巴命名為 Virus.VBS.KillAV.a 呢,哈哈![:14:]
相關(guān)文章
判斷dll文件是否已經(jīng)注冊(cè)的ASP函數(shù)代碼
有時(shí)候需要判斷服務(wù)器是否按照了dll文件,那么就可以參考下面的代碼進(jìn)行判斷。2011-09-09ASPWebPack(整站文件備份系統(tǒng)) v1.0.2 黑客也用
ASPWebPack(整站文件備份系統(tǒng)) v1.0.2 黑客也用...2007-10-10asp 讀取 utf-8格式文檔并生成utf-8格式文檔的亂碼問(wèn)題
asp 讀取 utf-8格式文檔并生成utf-8格式文檔的亂碼問(wèn)題...2007-07-07ASP無(wú)組件分頁(yè)實(shí)現(xiàn)思路及代碼
無(wú)組件分頁(yè)不可思議吧,看一看本文的效果就知道了,下面與大家分享下具體的實(shí)現(xiàn),感興趣的朋友可以參考下哈2013-05-05Asp中Server.ScriptTimeOut屬性需要注意的一點(diǎn)分析
Server.ScriptTimeout 這個(gè)屬性給定Asp腳本執(zhí)行的最大時(shí)間,如果asp程序的運(yùn)行時(shí)間超過(guò)了這個(gè)屬性規(guī)定的值,Asp就會(huì)報(bào)錯(cuò)。2011-06-06關(guān)于“未指定的錯(cuò)誤”的問(wèn)題 的比較正解的解決方法
關(guān)于“未指定的錯(cuò)誤”的問(wèn)題 的比較正解的解決方法...2007-04-04ASP 下載時(shí)重命名已上傳文件的新下載文件名的實(shí)現(xiàn)代碼
標(biāo)題有點(diǎn)拗口,今天群里在說(shuō)這個(gè)問(wèn)題,CSDN有答案,附上,需要的朋友可以參考下2012-03-03