进程_以管理员模式创建。
这个命令,会在c盘的临时文件夹释放两个文件。(C:\Users\Administrator\AppData\Local\Temp)
一个为1KB一个为16KB。
文件名
造成的问题是1KB(实际大小4字节)的文件是打不开的,弹窗报错,不支持16位应用。
这种问题该怎么解决?
变量名 | 类 型 | 静态 | 数组 | 备 注 | 注入窗口句柄 | 整数型 | | | 目录 | 文本型 | | | c | 整数型 | | |
c = 0 判断循环首 (c = 0 )注入窗口句柄 = 窗口. 句柄查找 (, “Inject”, , , , 真, , , , , , , )如果真 (注入窗口句柄 = 0 )目录 = 子文本替换 (取运行目录 (), “\Datas”, “”, , , 真)写配置项 (取运行目录 () + “\自动登录.ini”, “Register”, “进程守护”, “真”)进程_以管理员模式创建 (目录 + “\Main.exe”, , , )延时 (2000 )延时 (200 )判断循环尾 ()
补充内容 (2024-11-29 08:58):
已经确定了,这是病毒,并不是代码的问题。
不知道哪里来的后门,执行文件就会在系统临时文件夹内释放后门。
感谢各位! |