从我购买二手的 SSD 中单击此脚本.是恶意的吗?



我不假思索地点击了一下,除了关上窗户之外,它似乎什么也没做。看着代码,我太菜鸟了,无法弄清楚它的作用,但我偏执地认为它在幕后做了一些事情。

Option Explicit
'On Error Resume Next
Dim strComputer
Dim objWmiService
Dim colMonitoredProcesses
Dim objLatestProcess
Dim colProcesses
Dim objProcess
strComputer = "."
Set objWmiService = GetObject("winmgmts:" _
& "{impersonationLevel=impersonate}!\" _
& strComputer & "rootcimv2")
Set colProcesses = objWmiService.ExecQuery _
("Select * From Win32_Process Where Name = 'explorer.exe'")
For Each objProcess In colProcesses
objProcess.Terminate
Next
Set colMonitoredProcesses = objWmiService.ExecNotificationQuery _
("Select * From __InstanceCreationEvent " _
& "Within 1 Where TargetInstance Isa 'Win32_Process' " _
& "And (TargetInstance.Name = 'iexplore.exe' " _
& "Or TargetInstance.Name = 'notepad.exe')")
Do 
Set objLatestProcess = _
colMonitoredProcesses.NextEvent.TargetInstance
If LCase(objLatestProcess.Name) = "iexplore.exe" Then
objLatestProcess.Terminate
End If
Loop

看起来它可能是一些代码,"等待进程启动,终止进程并在看到特定进程启动时退出"。

(从本质上讲,它似乎只是关闭记事本和IE浏览器进程(

这是指向Microsoft论坛上的博客文章的链接,其中包含几乎完全相同的代码。

(等待进程启动,终止进程并在看到父系进程启动时退出的后台 vbscript(

我觉得你没事吧!

以后不要点击随机的东西!

首先,它关闭所有explorer.exe实例(这是Windows shell,基本上是任务栏和桌面(。然后,它会监视记事本或 Internet Explorer 启动,如果是 Internet Explorer,则会将其关闭。为什么它也在检查记事本启动但不做任何事情,我不知道。

最新更新