计算机木马不会主动传播什么疾病,研究如何制作自动运行的木马病毒以及如何传播...

news/2024/11/7 13:47:27/

7ab966d7598123046d01883684207cc5.png

894dc9309d1f519c629e5d0a4709dfd0.png

我一直对Autorun.inf病毒感兴趣. 这个无敌的家伙使防病毒软件无用,因为它等同于用户单击的病毒或木马. 而且这种传播方式是相对隐蔽的. 今天,我将与我自己讨论如何制作这种U盘病毒.

Autorun.inf

此文件位于硬盘分区的根目录中. 只要双击驱动器号,就会自动运行用Autorun.inf编写的程序,这等效于自动批处理. 想到这种方法的人确实是个天才. 让我们研究一下如何制作此U盘病毒的罪魁祸首.

准备工具,必须有计算机,必须有木马或病毒.

1. 实现感染(基本任务)

201607110358511513.jpg

创建一个新的Autorun.inf文件,并在其中输入一些基本的Autorun代码,例如:

[AutoRun] open = ***. exe

shellexecute = ***. exe

shell \ Auto \


http://www.ppmy.cn/news/560066.html

相关文章

开机自动运行记事本病毒的删除

1、打开任务管理器结束wincfgs进程。 2、控制面版-文件夹选项-设置显示系统文件及隐藏文件 3、删除C:\windows\KB20060111.exe(也许文件名不同,和记事本一样的蓝色图标)。 4、删除C:\windows\system32\wincfgs.exe(黄色问号图标的…

信息安全学习笔记(五)------计算机病毒

计算机病毒 病毒概述:病毒是某些人利用计算机软件,硬件所固有的脆弱性,编制的具有特殊功能的程序。其能通过某种途径潜伏在计算机存储介质或程序中,达到某种条件时被激活,同时可以通过修改其他程序的方法感染其他软件&…

怎样查杀U盘病毒

前面一直在测试,在试过几个版本后今天又给杀毒程序进行了下更新,加入了些机房常见所有病毒的查杀对免疫做了优化,免去了复制到跟目下使用的麻烦。 最新版为V2.0 V2.0杀毒程序地址: http://www.rayfile.com/files/1e2b9cc7-00ed-11df-9d46-00…

java kernel32.dll,关于kernel32.sys病毒的问题

今天给一个朋友查看电脑,突然发现kernel32.sys这个启动项,觉得可疑,居然还删不掉,于是搜索了下,把相关的资料整理如下: 1. 症状 (1) 如果系统中安装有WinRAR(一种很好的压缩解压工具,很多电脑上…

病毒分析之伪装360主动防御病毒分析_XiaoBa-20

病毒分析之伪装360主动防御病毒分析_XiaoBa-20 样本概况 说明:此样本应该是之前被抓的黑客XiaoBa的中期作品。(见下边截图信息) 样本最初于18年1月份发布,我这里于18年2月份捕获,样本并不是太复杂,但影响…

【不推荐】win 安装 rust 1.70 (MSVC)

目录 一、下载二、安装三、配置环境变量四、检查是否安装成功五、参考文章 一、下载 官网地址:https://www.rust-lang.org/zh-CN/ https://forge.rust-lang.org/infra/other-installation-methods.html 历史版本下载地址: 二、安装 注意:安…

AutoRun清除

::Autorun 病毒清除工具.CMD Echo Off color 2f title Autorun 病毒清除工具-By Phexon Rem 杀进程 taskkill /F /IM SocksA.exe /IM SVOHOST.exe /IM AdobeR.exe /IM ravmone.exe /IM wincfgs.exe /IM doc.exe /IM rose.exe /IM sxs.exe /IM autorun.exe /IM KB20060111.exe /…

[样本分析] Ramnit感染型病毒

文章目录 样本信息样本行为详细分析脱壳样本主体行为获得默认浏览器路径创建互斥体自拷贝InlineHook创建傀儡进程,注入病毒DLLUnInlineHook病毒DLL行为线程1线程2线程3线程4线程5开始感染最终总结样本信息 MD5:ff5e1f27193ce51eec318714ef038bef 类型:exe32 分析工具:DIE、…