![黑客攻防从入门到精通:实战篇(第2版)](https://wfqqreader-1252317822.image.myqcloud.com/cover/80/32436080/b_32436080.jpg)
4.2.1 Restart病毒
Restart病毒是一种能够让计算机重新启动的病毒,该病毒主要通过命令“shutdown/r”来实现。
步骤1:在桌面空白处单击鼠标右键,在弹出的列表中依次选择“新建”→“文本文档”选项,如图4.2.1-1所示。
步骤2:打开新建的记事本,输入“shutdown /r”命令,此即自动重启本地计算机的命令,如图4.2.1-2所示。
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-1.jpg?sign=1739266343-PcIXVTjSB6U9z0emnVx6OhkZ2j4LsRZA-0-ae904e30ae5cfc5838c6bbdcb05ac7ad)
图 4.2.1-1
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-2.jpg?sign=1739266343-ZpeUfp13KrGqyQ6Iau23WJn8hZSmOv7H-0-08a5ad418bffc5e4ac22a6906937bccd)
图 4.2.1-2
步骤3:单击“文件”→“保存”选项,如图4.2.1-3所示。
步骤4:重命名文本文档为腾讯QQ.bat,如图4.2.1-4所示。
步骤5:右击“腾讯QQ.bat”文件,在弹出的菜单中单击“创建快捷方式”命令,如图4.2.1-5所示。
步骤6:右击“腾讯QQ.bat-快捷方式”图标,在弹出的菜单中单击“属性”命令,如图4.2.1-6所示。
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-3.jpg?sign=1739266343-gBr8BN49dKgFMeIyrnv6xFcFpJTuCgqz-0-25f50881e37a3dcc5f2772482cf425e7)
图 4.2.1-3
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-4.jpg?sign=1739266343-V70gdFDEPFMAtis65fmSHs9TtYAFf5YE-0-7f7e041a4a68a4a94357e29f4ed6efe2)
图 4.2.1-4
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-5.jpg?sign=1739266343-l5ty6EJSRowN7AFDQp9tiPC69Tvi5zJJ-0-c4c55037462dab6fe6b1731082b1c4fd)
图 4.2.1-5
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-6.jpg?sign=1739266343-FdWmeDwTXKtz6DTrDvlhpLc0uSegJjQ1-0-266b240a49a3202de1e0bbc94e04d06a)
图 4.2.1-6
步骤7:切换至“快捷方式”选项卡,单击“更改图标”按钮,如图4.2.1-7所示。
步骤8:查看提示信息,单击“确定”按钮,如图4.2.1-8所示。
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-7.jpg?sign=1739266343-QZ2byswtbLqvsv3ZWHf9eusvEklTZZX4-0-9673bda4cd1a4d8a12af9f96680ee2a8)
图 4.2.1-7
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-8.jpg?sign=1739266343-NBO6XWqg3i8IOxdgSUV4gtibHyV5wMRV-0-66e665b882fbf2d2917f18d33c6c046f)
图 4.2.1-8
步骤9:在列表中选择程序图标,如果没有合适的则单击“浏览”按钮,如图4.2.1-9所示。
步骤10:打开图标保存位置(如QQ的安装文件夹),单击“打开”按钮,如图4.2.1-10所示。
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-9.jpg?sign=1739266343-VsFu7fmk23jYhdoRfCVlyISRSn32nTHr-0-f1863a357ba930292567a7d1c6e58881)
图 4.2.1-9
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-10.jpg?sign=1739266343-FB47r3hh5kjMvOBgLZRTcgQfwdlzw95Q-0-88665f7dc6927e65f4c3833cfebd8f98)
图 4.2.1-10
步骤11:查看已选的图标,单击“确定”按钮,如图4.2.1-11所示。
步骤12:查看生成的腾讯QQ.bat图标,单击“确定”按钮,如图4.2.1-12所示。
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-11.jpg?sign=1739266343-Oncxw2uxRYQBdEXDvQdtURfSdjc2ewnd-0-9d8471e3e09ba48af9d5976beab0d005)
图 4.2.1-11
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-12.jpg?sign=1739266343-y6Jy6qEHyZN2Xf9Ol3FgcECYjysmee8e-0-9dbd60c24d66d89a1922fa600ebe4b80)
图 4.2.1-12
步骤13:在桌面上查看修改图标后的快捷图标,将其名称改为“腾讯QQ”,如图4.2.1-13所示。
步骤14:右击.bat快捷图标,在弹出的快捷菜单中单击“属性”命令,如图4.2.1-14所示。
步骤15:切换至“常规”选项卡,勾选“隐藏”单选框,单击“确定”按钮,如图4.2.1-15所示。
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-13.jpg?sign=1739266343-SL7O4VYRiNF6lgHbkYZt9WbcwCqGaT1M-0-b5e990f1ddbb303e6b467c6f55f73077)
图 4.2.1-13
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-14.jpg?sign=1739266343-SoNfuHHUNwAv5LXUo02wWHg2ubzpVpCq-0-f763555b32f7631a056a4d1d3d3ec38e)
图 4.2.1-14
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-15.jpg?sign=1739266343-NG3earZmEWpeG25c2tozI8MPzsWTb5cN-0-cb8cf33e0e07233c1705c772007f0996)
图 4.2.1-15
步骤16:在桌面上双击“此电脑”,打开资源管理器,单击“查看”选项卡,勾选掉“隐藏的项目”单选框,如图4.2.1-16所示。
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-16.jpg?sign=1739266343-DHuL2yZcA25B0WUSPshuU4bGMcvrMmdx-0-21548958dfa4817e92e6aa80e45161d6)
图 4.2.1-16
步骤17:可看到桌面上未显示腾讯QQ.bat图标,只显示了假冒的腾讯QQ图标,用户一旦双击该图标,计算机便会重启。