引用:
引用第33楼adly于2005-12-05 19:55发表的 :
就是不知这个是什么服务:
@net stop schedule
@net start Schedule
还有这两句是什么作用啊(在xp系统目录中找不到"log.bat"这个文件啊!):
@echo at 11:00 c:WINNTSYSTEM32log.bat > c:WINNTSYSTEM32xyt.bat
.......
我在
http://forum.eviloctal.com/read-htm-tid-28354.html
中有回复
把以上的批处理保存为log.bat运行后他自动生成
xyt.bat
其中
xyt.bat的内容为
at 11:00 c:\winnt\system32\log.bat
at 23:00 c:\winnt\system32\log.bat
@echo at 11:00 c:\WINNT\SYSTEM32\log.bat > c:\WINNT\SYSTEM32\xyt.bat
@echo at 23:00 c:\WINNT\SYSTEM32\log.bat >> c:\WINNT\SYSTEM32\xyt.bat
这个意思是
把at 11:00 c:\WINNT\SYSTEM32\log.bat 写进c:\WINNT\SYSTEM32\xyt.bat 文件..如果没有就自动创建
第二个
@echo at 23:00 c:\WINNT\SYSTEM32\log.bat >> c:\WINNT\SYSTEM32\xyt.bat
同理..不过因为第一句已经创建了..所以第二个直接添加at 23:00 c:\WINNT\SYSTEM32\log.bat这里注意一定要是>>如果是>的话回直接覆盖那个xyt.bat文件
xyt.bat的作用是在特定的时间执行
log.bat的..其中log.bat执行后...又自动创建并覆盖xyt.bat
他两个就好比是在互相监视的
但如果log.bat被删除了话..这个批处理后门就没啥用了
如果你把这个批出来的文件名改为xyt.bat为不是log.bat运行后你会发现xyt.bat的内容由原来的换成了
at 11:00 c:\winnt\system32\log.bat
所以一定要把文件名改为log.bat这样才会成功