用WinRAR做无数次的注销或重启小病毒

简介: 用WinRAR做无数次的注销或重启小病毒

本人是在无意中发现了这个方法,说来也简单,就是适用 RAR的自动释放格式、windowsxp的shutdown命令和windows的启动项文件夹来实现无数次反复的注销,从而达到无法正常工作的目的。其实算不上什么病毒,只是告诉大家rar的exe文件用着方便,但也有隐患。(建议在Win9x以上的系统测试)方法如下:

第一步

1、新建一个空白rar文件然打开选择‘自解压格式’按钮(版本不同可能名称不同)在对话框中点击‘高级自解压选项’在‘常规’选项卡中的解压路径中输入:‘C:/Documents and Settings/All Users/「开始」菜单/程序/启动’(本人使用的是XP系统,9x系统请输入相应的启动项)在‘解压后运行’框中输入:shutdown -l -f (-r 重启,-s 关机。Win9x中输入相应的命令。详细说明请查阅windows帮助,-f为强制关闭所有程序可加可不加)。

2、选择‘模式’选项卡。在‘安静模式’中选择‘全部隐藏’在‘覆盖方式中’选择‘覆盖所有文件’。

第二步

1、新建一个空白rar文件然打开选择‘自解压格式’按钮,在对话框中点击‘高级自解压选项’在‘常规’选项卡中的解压路径中输入:c:/(可随便输入盘符路径,建议使用c:/)在‘解压后运行’框中输入:shutdown -l -f

2、选择‘模式’选项卡。在‘安静模式’中选择‘全部隐藏’在‘覆盖方式中’选择‘覆盖所有文件’,然后依次单击‘确定’

第三步

新建一个文本文件文件名随便,内容随便。保存退出后用鼠标右键单击第二步建的exe文件选择‘用WinRAR打开’。然后拖动刚健的文本文件放入用RAR打开的exe文件,弹出的对话框中单击确定。

最后一步

用鼠标右键点击第一步建的文件选择‘用WinRAR打开’然后用鼠标拖动第三步建的exe文件放入用rar打开的文件中,然后单击确定。再点击‘自解压格式’在‘文本和图标’选项卡的‘自定义自解压文件图标’中输入压缩后的文件图标,也可单击‘浏览’选择(有些图标压缩后显示不出来请多选几个试试。在这里加载图标的意义是迷惑人让人去点击,所以应选一个有吸引力的图标,或干脆用一个setup的图标也可以。)然后依次单击‘确定’。请保留最后一步建的exe文件

好了制作成功

它的思想是利用rar的可释放文件释放到启动目录下。则当重启或注销后自动执行启动目录下的文件,而启动目录下的文件就是一个注销命令的文件。从而不停的注销。


相关文章
|
3月前
【权限维持】Windows&自启动&映像劫持&粘滞键&辅助屏保后门&WinLogon
【权限维持】Windows&自启动&映像劫持&粘滞键&辅助屏保后门&WinLogon
|
12月前
|
安全 Windows
Windows提权/杀软进程在线对比
Windows提权/杀软进程在线对比
371 0
Windows提权/杀软进程在线对比
|
安全 Windows
[windows提权] 注册表AlwaysInstallElevated提权
注册表AlwaysInstallElevated是策略设置项,允许低权限用户以system权限运行安装文件,powerup中的Get-RegistryAlwaysInstallElevate模块可用来检查注册表键是否被设置。如果为Ture就证明是以system权限运行的,可提权。
332 0
|
安全 Windows
【漏洞公告】高危:Windows系统 SMB/RDP远程命令执行漏洞
2017年4月14日,国外黑客组织Shadow Brokers发出了NSA方程式组织的机密文档,包含了多个Windows 远程漏洞利用工具,该工具包可以可以覆盖全球70%的Windows服务器,为了确保您在阿里云上的业务安全,请您关注,具体漏洞详情如下: 漏洞编号: 暂无 漏洞名称: Windows系统多个SMB\RDP远程命令执行漏洞官方评级: 高危 漏洞描述: 国外黑客组织Shadow Brokers发出了NSA方程式组织的机密文档,包含了多个Windows 远程漏洞利用工具,该工具包可以可以覆盖全球70%的Windows服务器,可以利用SMB、RDP服务成功入侵服务器。
1562 0
|
安全 Windows
高危Windows系统 SMB/RDP远程命令执行漏洞 手工修复办法
 1、Windows Update更新补丁方式: 更新方法:点击“开始”->“控制面板”->“Windows Update” ,点击“检查更新”-“安装更新”:   2、检查安装结果: 点击“查看更新历史记录”,检查安装的补丁: 3、重启系统生效 漏洞参考: https://blogs.
1435 0
|
安全 Windows
注册表与木马(二)——实现程序开机自动启动
注册表的相关知识参考之前一篇 http://www.cnblogs.com/LexMoon/p/C_muma.html 现在的任务是将一个程序写入注册表中开机自启动的对应位置里面。   现在有一个简单的 hello.exe (路径 :  D:\hello.exe ),功能是在命令行显示输出 "hello world" 。
1326 0