vbs脚本病毒的代码分析

slavecode 2008-11-02 12:39:30
今日在一个vbs脚本病毒中看到这么一句
fso.copyfile "c:\windows\system32\wscript.exe","c:\w"+"indows\system32\explorer.exe"
(fso为SystemFileObject对象)
在exe文件中也能复制?
这样做有什么危害?
...全文
266 4 打赏 收藏 转发到动态 举报
写回复
用AI写文章
4 条回复
切换为时间正序
请发表友善的回复…
发表回复
wx红杉树 2008-11-04
  • 打赏
  • 举报
回复
就是资源管理器进程没能启动,被wscript冒充代替。
shihezichen 2008-11-03
  • 打赏
  • 举报
回复
这样做的危害就是系统启动后, 启动explorer时, 启动的却是 wscript. 暂时带来的危害就是看不到你常见的桌面/任务栏等.
killbug2004 2008-11-02
  • 打赏
  • 举报
回复
复制只是磁盘读写的动作,磁盘操作与读写的内容无关
fibbery 2008-11-02
  • 打赏
  • 举报
回复
任何文件都可以复制!只要没有被其他进程锁住!
复制文件本身没什么危害性可言,关键是看复制后的文件执行后的行为。

37,719

社区成员

发帖
与我相关
我的任务
社区描述
JavaScript,VBScript,AngleScript,ActionScript,Shell,Perl,Ruby,Lua,Tcl,Scala,MaxScript 等脚本语言交流。
社区管理员
  • 脚本语言(Perl/Python)社区
  • IT.BOB
加入社区
  • 近7日
  • 近30日
  • 至今

试试用AI创作助手写篇文章吧