专栏首页阿珏酱的Blog程序员日常中病毒系列

程序员日常中病毒系列

DropFileName = "svchost.exe" 问题解决方案

事情是这样的,一朋友发来源码让我看下,手残不小心点到里头的一个exe文件,弹出联网请求,我便迅速关掉,之后发现同目录多了一个伪装成系统音乐文件夹的exe可执行文件。我就感觉到事情不妙了,但是又不能确定,随后删除这整个文件夹时提示有程序正在使用。

我就放那暂时没有管他了,之后的两三个小时,越发觉电脑响应的速度越慢了,物理内存飙高。就将电脑重启了。

之后就想写写代码,打开一个html的文件,发现大事情了,电脑所有的html都出问题了(如下图所示)。现在可以确定确实是感染病毒了。

然后马上马不停蹄的再次下载了个360,对电脑进行了全盘查杀(不要问我为什么下载360),长期裸奔的电脑,难免会来个一两次的。

单个测试,发现360只会把病毒代码删掉,不会把这个文件删掉,但是最下方被注释掉的部分代码就不会删掉了,到最后我还得要手动在处理一遍,虽然不处理也没什么太大问题,但是强迫症,苦逼( ╯▽╰)

代码原理(作用): 这串script代码是一串vbs语言的病毒,中了改病毒后你会发现你的本地所有html文档打开后都会有这样一串字符,不仅仅是html文档,连dll文档也会被感染。当然这种病毒不要太惊慌,因为他只是起到破坏文件的作用,不会有上传隐私,盗号等危害。 这串代码大概意思就是找到svchost.exe这个进程然后注入数据运行,注入的就是后面的进制代码来运行。这种病毒和其他病毒不同的是这种vbs病毒感染能力非常强,html文件一旦被感染,那么用户只要打开html文档病毒就运行上面改代码导致病毒直接感染到本地电脑全部html文件和dll文件。 的确,DLL文件也会被感染,导致部分软件可以正常使用,不过杀毒软件会报毒。而且你会发现你运行很多常用软件都会报毒,比如以前常用的迅雷丶酷狗等等一些常用的软件你再打开的时候居然提示都有病毒,当时我就觉得特别奇怪,迅雷是在官网下载的怎么可能会报毒呢?所以这里的原因就是vbs病毒感染了迅雷等软件的安装文件中的dll,所以杀毒软件会不停的报毒,报毒名称也是vbs脚本病毒。 提示:文中图片已被外星人劫走

本博客所有文章如无特别注明均为原创。作者:阿珏 ,复制或转载请以超链接形式注明转自 阿珏博客 。 原文地址《程序员日常中病毒系列》

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

我来说两句

0 条评论
登录 后参与评论

相关文章

  • windows 应急流程及实战演练

    当企业发生黑客入侵、系统崩溃或其它影响业务正常运行的安全事件时,急需第一时间进行处理,使企业的网络信息系统在最短时间内恢复正常工作,进一步查找入侵来源,还原入侵...

    信安之路
  • 21个国家377个全基因组分析:探究新冠病毒起源,重大突变及进化关系

    日前,Nature制作了关于这次新冠病毒疫情的五张图表,以一种非常直观的方式为我们呈现了病毒确诊病例的变化趋势、R0值对比、科研人员发布研究的速度、旅行限制对碳...

    新智元
  • 【应急响应】windows入侵排查思路

    当企业发生黑客入侵、系统崩溃或其它影响业务正常运行的安全事件时,急需第一时间进行处理,使企业的网络信息系统在最短时间内恢复正常工作,进一步查找...

    Bypass
  • 一起来学习新冠病毒的基因分析(1):背景与数据介绍

    首先,先感谢各位粉丝一路以来的支持,在前天咱们生信菜鸟团的粉丝已经达到3万人了。我们会不忘初心,继续为大家带来优质的推文。

    生信菜鸟团
  • 科学家比较基因组指认穿山甲为潜在宿主,毒株序列相似度高达99%

    当2019-nCoV病毒的第一个序列问世后,研究人员将其放在已知冠状病毒的一个家谱树上,发现它与蝙蝠中发现的近亲关系最为密切。

    大数据文摘
  • 新冠病毒重磅研究陆续发表:患者中医护人员比例近三成,穿山甲或为中间宿主

    近几天,大量值得关注的新论文在重要期刊上陆续发表。其中,武汉中南医院的研究统计了院内新冠病毒的感染情况和诊疗方式(1 月 1 日至 28 日)。在 138 位住...

    机器之心
  • 《骇客交锋》背后看不见的交锋:解密中美伊以新型国家网战

    2014年11月,以索尼影像公司遭到黑客攻击为导火索,美国、朝鲜两国在网络上交相攻伐(详见钛媒体文章:《“黑客攻击”也能当借口,奥巴马签署行政命令追加对朝鲜制裁...

    安恒信息
  • 病毒事件取证之如何确认中了病毒

    目前安全行业发展红火,感知平台的推出,让内网安全一目了然,网络管理人员可使用感知平台实时了解失陷终端、失陷业务、网络攻击、业务外联情况、业务连接情况等信息,对网...

    FB客服
  • 疫苗研制关键突破:西湖大学再发布复合物结构,《Science》上线S蛋白结构论文

    研制出新冠肺炎的疫苗,无疑将是一个漫长的过程,而在这一过程中,科学家们首先需要迈过去的“坎”就是要弄明白新冠病毒表面蛋白(S蛋白)与人体细胞受体(ACE2蛋白)...

    镁客网

扫码关注云+社区

领取腾讯云代金券