以上代碼保存為.hta文件,可以調(diào)用FileSystemObject元件(文件系統(tǒng)對(duì)象)。病毒首先得到你的Windows目錄和System目錄,再修改注冊(cè)表,把你的啟動(dòng)目錄——"C:\WINDOWS\Start Menu\Programs\啟動(dòng)"設(shè)置為完全共享,這樣就可以被黑客搜到,上傳一個(gè)“冰河”或者“廣外女生”, 然后病毒就把目標(biāo)對(duì)準(zhǔn)System目錄,往里面灌垃圾文件,都是形如Msvbvm???的Dll文件,而且所有VB編寫的程序都不能用了,提示找不到Dll文件——因?yàn)镸svbvm50.dll和Msvbvm60.dll被垃圾文件覆蓋了。
標(biāo)簽:
FileSystemObject
Windows
System
hta
上傳時(shí)間:
2014-08-03
上傳用戶:離殤