固件吧

 找回密码
 加入论坛

QQ登录

只需一步,快速开始

怎样赚取F币附件需要购买看这里新手论坛固件上传教程附件解压不了的解决方法
查看: 20758|回复: 47

VBS脚本病毒导致的文件夹快捷方式专杀工具

[复制链接]
发表于 2009-10-12 16:34:34 | 显示全部楼层 |阅读模式
自己曾试图编写一个批处理解决这个病毒,但是还有一些不足的地方,正好在网上找到了相关的专杀工具,献上,希望对大家有所帮助!

一 系统设置的更改


1 系统文件关联修改 txt,ini,inf,bat,cmd,reg,chm,hlp可能还有其他(当你打开这些文件的时候,相当于执行了一遍病毒


eg:
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\batfile\shell\open\command
%SystemRoot%\System32\WScript.exe "C:\WINDOWS\explorer.exe:.vbs" %1 %*

2 我的电脑打开方式被修改(双击我的电脑,同样相当于执行了一遍病毒

eg:
HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\shell\open\command\

%SystemRoot%\System32\WScript.exe "C:\WINDOWS\explorer.exe:.vbs" OMC

HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\shell\explore\command
%SystemRoot%\System32\WScript.exe "C:\WINDOWS\explorer.exe:.vbs" EMC


3 修改IE关联(原来挟持IE主页的方法,被此病毒用来启动自己

eg:
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\iexplore.exe\shell\open\command
%SystemRoot%\System32\WScript.exe "C:\WINDOWS\explorer.exe:.vbs" OIE

HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command

%SystemRoot%\System32\WScript.exe "C:\WINDOWS\explorer.exe:.vbs" OIE

二 添加文件,主要是数据流文件到系统文件:(绕过安全软件的启动项目扫描,同时普通用户很难清除

eg
%sys32%\smss.exe ---C:\WINDOWS\system32\smss.exe:.vbs
%windir%\explorer.exe---C:\WINDOWS\explorer:.vbs
%SystemRoot%\system\svchost.exe---C:\WINDOWS\system\svchost.exe 此文件本质上就是wscript.exe,可以删除


三 病毒启动项目(这是病毒使用的常规启动项目,其实它不需要的
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\Load            
%SystemRoot%\system\svchost.exe "C:\WINDOWS\system32\smss.exe:.vbs"

四 隐藏系统目录文件夹,并创建一个快捷方式指向原文件夹(这招毒啊,相当于windows之类的目录也会中毒

五 其他(欺负其他杀毒软件,保护自己,恶作剧等

其他还包括创建保护进程(%SystemRoot%\system\svchost.exe)反复保护自己,通过NTSD命令结束某些进程
操作说明.jpg
恢复文件夹隐藏属性说明.jpg
清理操作说明.jpg

vbs快捷方式专杀.rar

613 KB, 下载次数: 1013, 下载积分: F币 -10 个

回复

使用道具 举报

发表于 2009-10-13 18:46:37 | 显示全部楼层
这个需要!!!!!!!
回复 支持 反对

使用道具 举报

发表于 2009-10-13 18:47:28 | 显示全部楼层
迅雷不能下载附件么?
回复 支持 反对

使用道具 举报

发表于 2009-10-13 18:48:33 | 显示全部楼层
管理员,好吧我承认我没有fb,但是我的确需要这个软件
回复 支持 反对

使用道具 举报

 楼主| 发表于 2009-10-13 18:50:08 | 显示全部楼层
发帖,换取F币,或者上传10个附件,加入免费下载的行列
回复 支持 反对

使用道具 举报

发表于 2009-10-19 17:56:36 | 显示全部楼层
雪中送炭呢
回复 支持 反对

使用道具 举报

发表于 2009-10-20 16:33:14 | 显示全部楼层
我怎么下下来用不了啊
回复 支持 反对

使用道具 举报

发表于 2009-10-20 16:34:44 | 显示全部楼层
汗死 汗死<div class=\"tal s3\">

不浪漫了 于 2009-10-20 16:34 又补充说</div>Re:VBS脚本病毒导致的文件夹快捷方式专杀工具
奶奶的,还是用不了
回复 支持 反对

使用道具 举报

发表于 2009-10-25 21:25:32 | 显示全部楼层
[s:4]  [s:4]
回复 支持 反对

使用道具 举报

发表于 2009-10-30 13:15:38 | 显示全部楼层
这个需要!!!!!!!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 加入论坛

本版积分规则

QQ|小黑屋|固件吧移动版|固件吧论坛 ( 浙ICP备11055615号-1 )

鲁公网安备 37172502371702号

GMT+8, 2024-5-7 22:25 , Processed in 0.128762 second(s), 20 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc. Template By 【未来科技】【 www.wekei.cn 】

快速回复 返回顶部 返回列表