Script.VBS.Agent.ai juan.vbs專殺
更新時間:2008年01月25日 23:23:15 作者:
Script.VBS.Agent.ai juan.vbs專殺
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSuperHidden
值:Type: REG_DWORD, Length: 4, Data: 0
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\
SHOWALL\CheckedValue
值:Type: REG_DWORD, Length: 4, Data: 0
其它方面:
每隔一段時間自動復制副本到c:\WINDOWS\%username%.vbs、c:\WINDOWS\system32\%username%.vbs,并對對注冊表作出上面的修改;
整個vbs文件分為好幾個模塊,在感染的時候會打亂并重新組合這些模塊,而模塊的名稱也會改變;
如果感染的文件超過2000個,則會彈窗對話框:"您已有超過2000個文件被感染!不過請放心,此病毒很容易被清除!請聯(lián)系418465***-_- !"
監(jiān)視如下的進程"ras.exe", "360tray.exe", "taskmgr.exe", "cmd.exe", "cmd.com", "regedit.exe", "regedit.scr", "regedit.pif", "regedit.com", "msconfig.exe", "SREng.exe", "USBAntiVir.exe" ,發(fā)現(xiàn)后就結(jié)束之;
c:\WINDOWS\system32\%GetUserName%.ini里面記錄了一些數(shù)據(jù),包括感染日期,用于日后作出對照。
結(jié)語:
對vbs的了解只能讓我分析到這里了,其它的有待vbs達人(某U出來看看啦)分析;
另外不知這個東西會不會被卡巴命名為 Virus.VBS.KillAV.a 呢,哈哈![:14:]
值:Type: REG_DWORD, Length: 4, Data: 0
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\
SHOWALL\CheckedValue
值:Type: REG_DWORD, Length: 4, Data: 0
其它方面:
每隔一段時間自動復制副本到c:\WINDOWS\%username%.vbs、c:\WINDOWS\system32\%username%.vbs,并對對注冊表作出上面的修改;
整個vbs文件分為好幾個模塊,在感染的時候會打亂并重新組合這些模塊,而模塊的名稱也會改變;
如果感染的文件超過2000個,則會彈窗對話框:"您已有超過2000個文件被感染!不過請放心,此病毒很容易被清除!請聯(lián)系418465***-_- !"
監(jiān)視如下的進程"ras.exe", "360tray.exe", "taskmgr.exe", "cmd.exe", "cmd.com", "regedit.exe", "regedit.scr", "regedit.pif", "regedit.com", "msconfig.exe", "SREng.exe", "USBAntiVir.exe" ,發(fā)現(xiàn)后就結(jié)束之;
c:\WINDOWS\system32\%GetUserName%.ini里面記錄了一些數(shù)據(jù),包括感染日期,用于日后作出對照。
結(jié)語:
對vbs的了解只能讓我分析到這里了,其它的有待vbs達人(某U出來看看啦)分析;
另外不知這個東西會不會被卡巴命名為 Virus.VBS.KillAV.a 呢,哈哈![:14:]
相關(guān)文章
判斷dll文件是否已經(jīng)注冊的ASP函數(shù)代碼
有時候需要判斷服務器是否按照了dll文件,那么就可以參考下面的代碼進行判斷。2011-09-09ASPWebPack(整站文件備份系統(tǒng)) v1.0.2 黑客也用
ASPWebPack(整站文件備份系統(tǒng)) v1.0.2 黑客也用...2007-10-10asp 讀取 utf-8格式文檔并生成utf-8格式文檔的亂碼問題
asp 讀取 utf-8格式文檔并生成utf-8格式文檔的亂碼問題...2007-07-07Asp中Server.ScriptTimeOut屬性需要注意的一點分析
Server.ScriptTimeout 這個屬性給定Asp腳本執(zhí)行的最大時間,如果asp程序的運行時間超過了這個屬性規(guī)定的值,Asp就會報錯。2011-06-06關(guān)于“未指定的錯誤”的問題 的比較正解的解決方法
關(guān)于“未指定的錯誤”的問題 的比較正解的解決方法...2007-04-04ASP 下載時重命名已上傳文件的新下載文件名的實現(xiàn)代碼
標題有點拗口,今天群里在說這個問題,CSDN有答案,附上,需要的朋友可以參考下2012-03-03