• 欢迎访问搞代码网站,推荐使用最新版火狐浏览器和Chrome浏览器访问本网站!
  • 如果您觉得本站非常有看点,那么赶紧使用Ctrl+D 收藏搞代码吧

Script.VBS.Agent.ai juan.vbs专杀

asp 搞代码 4年前 (2022-01-03) 47次浏览 已收录 0个评论

Script.VBS.Agent.ai juan.vbs专杀

HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSuperHidden
          值:Type: REG_DWORD, Length: 4, Data: 0
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\

SHOWALL\Checke来源gao.dai.ma.com搞@代*码网dValue
          值:Type: REG_DWORD, Length: 4, Data: 0

其它方面:

每隔一段时间自动复制副本到c:\WINDOWS\%username%.vbs、c:\WINDOWS\system32\%username%.vbs,并对对注册表作出上面的修改;

整个vbs文件分为好几个模块,在感染的时候会打乱并重新组合这些模块,而模块的名称也会改变;

如果感染的文件超过2000个,则会弹窗对话框:”您已有超过2000个文件被感染!不过请放心,此病毒很容易被清除!请联系418465***-_- !”

监视如下的进程”ras.exe”, “360tray.exe”, “taskmgr.exe”, “cmd.exe”, “cmd.com”, “regedit.exe”, “regedit.scr”, “regedit.pif”, “regedit.com”, “msconfig.exe”, “SREng.exe”, “USBAntiVir.exe” ,发现后就结束之;

c:\WINDOWS\system32\%GetUserName%.ini里面记录了一些数据,包括感染日期,用于日后作出对照。

结语:

对vbs的了解只能让我分析到这里了,其它的有待vbs达人(某U出来看看啦)分析;

另外不知这个东西会不会被卡巴命名为 Virus.VBS.KillAV.a 呢,哈哈![:14:] 

以上就是Script.VBS.Agent.ai juan.vbs专杀的详细内容,更多请关注gaodaima搞代码网其它相关文章!


搞代码网(gaodaima.com)提供的所有资源部分来自互联网,如果有侵犯您的版权或其他权益,请说明详细缘由并提供版权或权益证明然后发送到邮箱[email protected],我们会在看到邮件的第一时间内为您处理,或直接联系QQ:872152909。本网站采用BY-NC-SA协议进行授权
转载请注明原文链接:Script.VBS.Agent.ai juan.vbs专杀

喜欢 (0)
[搞代码]
分享 (0)
发表我的评论
取消评论

表情 贴图 加粗 删除线 居中 斜体 签到

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址