![黑客攻防从入门到精通:实战篇(第2版)](https://wfqqreader-1252317822.image.myqcloud.com/cover/80/32436080/b_32436080.jpg)
4.2.1 Restart病毒
Restart病毒是一种能够让计算机重新启动的病毒,该病毒主要通过命令“shutdown/r”来实现。
步骤1:在桌面空白处单击鼠标右键,在弹出的列表中依次选择“新建”→“文本文档”选项,如图4.2.1-1所示。
步骤2:打开新建的记事本,输入“shutdown /r”命令,此即自动重启本地计算机的命令,如图4.2.1-2所示。
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-1.jpg?sign=1739213649-kmndj6ACMeodbPOUJ4yEuRIntjqJeD76-0-7403c39cc9b6a1b8d323209c541986c1)
图 4.2.1-1
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-2.jpg?sign=1739213649-imHqXErCKnUw6fc1sX9ePjrvSRsWQpXJ-0-56ae93a22d2016f56b40ab33d992b674)
图 4.2.1-2
步骤3:单击“文件”→“保存”选项,如图4.2.1-3所示。
步骤4:重命名文本文档为腾讯QQ.bat,如图4.2.1-4所示。
步骤5:右击“腾讯QQ.bat”文件,在弹出的菜单中单击“创建快捷方式”命令,如图4.2.1-5所示。
步骤6:右击“腾讯QQ.bat-快捷方式”图标,在弹出的菜单中单击“属性”命令,如图4.2.1-6所示。
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-3.jpg?sign=1739213649-sY5uy2x2FBcs8g4Vope33tw17P0d0t2t-0-a4bccee914eb704582003d1b4052ef7e)
图 4.2.1-3
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-4.jpg?sign=1739213649-MltB6X2bW9DiJA9ytaLv99u2xRZRRArm-0-8af16beca95ac978f74c8c879f15fc87)
图 4.2.1-4
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-5.jpg?sign=1739213649-KrynrXCUR8r0oJJAI8f0TUTk5o1VTvZh-0-016d4e5f11a8622885f3d6acf746d02c)
图 4.2.1-5
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-6.jpg?sign=1739213649-rTmQ0840wnPU7F22yRTNZdnUneusJLKj-0-07d6e0b1d301d62fb7c8b71a6f98ecdb)
图 4.2.1-6
步骤7:切换至“快捷方式”选项卡,单击“更改图标”按钮,如图4.2.1-7所示。
步骤8:查看提示信息,单击“确定”按钮,如图4.2.1-8所示。
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-7.jpg?sign=1739213649-HZfqJr36jbsOfbyp07uv2tsUjmc0k5Rr-0-ecfb8bd99a981f09e05fd9ebb111c2c4)
图 4.2.1-7
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-8.jpg?sign=1739213649-IEHYPLgLwghjD6m8ViimcJLzhqYGBz7Z-0-63ee105a5ec25de022284f00940679de)
图 4.2.1-8
步骤9:在列表中选择程序图标,如果没有合适的则单击“浏览”按钮,如图4.2.1-9所示。
步骤10:打开图标保存位置(如QQ的安装文件夹),单击“打开”按钮,如图4.2.1-10所示。
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-9.jpg?sign=1739213649-9khg1mSzTkFMpaLGiYPfk8SQnLg0wZPt-0-8ac69c2998e4ee2241dcc63101c797a0)
图 4.2.1-9
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-10.jpg?sign=1739213649-E8QKOLCcdyWAdmbj6NN2aZgdwx2yKvj2-0-58de272b99337e0ccee68e9ed578553c)
图 4.2.1-10
步骤11:查看已选的图标,单击“确定”按钮,如图4.2.1-11所示。
步骤12:查看生成的腾讯QQ.bat图标,单击“确定”按钮,如图4.2.1-12所示。
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-11.jpg?sign=1739213649-B1JJUCvtQkLEXn8lAEPnXuHJmoAzchzr-0-a5e2ba59880727ae0797cd220bdb0ce3)
图 4.2.1-11
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-12.jpg?sign=1739213649-ik7gvWMpNOChPqgWDpLvVAbpKD9Qe1v8-0-09e3d2f61c7246a5e656ca0179d6f76b)
图 4.2.1-12
步骤13:在桌面上查看修改图标后的快捷图标,将其名称改为“腾讯QQ”,如图4.2.1-13所示。
步骤14:右击.bat快捷图标,在弹出的快捷菜单中单击“属性”命令,如图4.2.1-14所示。
步骤15:切换至“常规”选项卡,勾选“隐藏”单选框,单击“确定”按钮,如图4.2.1-15所示。
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-13.jpg?sign=1739213649-1fsgPBJIqswjTDuVhDdk5eUw4WRblYlj-0-ba0289df607e9404390566238db1775f)
图 4.2.1-13
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-14.jpg?sign=1739213649-DwQUvBmth95veacNMW4Hd1tRF6PJ6tbI-0-e5207dd20055535873ad156f78c3ddfe)
图 4.2.1-14
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-15.jpg?sign=1739213649-qUmIZ0EZrZZ3HGGPVpXp6eot1kwc1Nwx-0-563e10af77d1678ad179713b204189b1)
图 4.2.1-15
步骤16:在桌面上双击“此电脑”,打开资源管理器,单击“查看”选项卡,勾选掉“隐藏的项目”单选框,如图4.2.1-16所示。
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-16.jpg?sign=1739213649-boZDxW7taU8wXYzL5fYuRxT2en7H59vp-0-728114aa64f4ea20ecf48c48bbafe4f1)
图 4.2.1-16
步骤17:可看到桌面上未显示腾讯QQ.bat图标,只显示了假冒的腾讯QQ图标,用户一旦双击该图标,计算机便会重启。