![黑客攻防从入门到精通:实战篇(第2版)](https://wfqqreader-1252317822.image.myqcloud.com/cover/80/32436080/b_32436080.jpg)
4.2.1 Restart病毒
Restart病毒是一种能够让计算机重新启动的病毒,该病毒主要通过命令“shutdown/r”来实现。
步骤1:在桌面空白处单击鼠标右键,在弹出的列表中依次选择“新建”→“文本文档”选项,如图4.2.1-1所示。
步骤2:打开新建的记事本,输入“shutdown /r”命令,此即自动重启本地计算机的命令,如图4.2.1-2所示。
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-1.jpg?sign=1739219101-RihdBICWQIiAHzM6TirMfAHENy7HLdSd-0-f1fc7403892e4a2cc6039b09938f30ae)
图 4.2.1-1
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-2.jpg?sign=1739219101-ZEzDzgw86eFkA8ExUSIBaha1glRLd6nK-0-d99c37ee02e3489eccd4382066597a04)
图 4.2.1-2
步骤3:单击“文件”→“保存”选项,如图4.2.1-3所示。
步骤4:重命名文本文档为腾讯QQ.bat,如图4.2.1-4所示。
步骤5:右击“腾讯QQ.bat”文件,在弹出的菜单中单击“创建快捷方式”命令,如图4.2.1-5所示。
步骤6:右击“腾讯QQ.bat-快捷方式”图标,在弹出的菜单中单击“属性”命令,如图4.2.1-6所示。
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-3.jpg?sign=1739219101-9OjKqbHdhAAE9S2X3PGWCNqym4i29iJN-0-4f2d0223a956962622325597a17635f9)
图 4.2.1-3
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-4.jpg?sign=1739219101-J5V0P9FmTRWRuqFthqtyrN1798Z8Sfom-0-0ac8999727e07ee142c05f9d42e010f4)
图 4.2.1-4
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-5.jpg?sign=1739219101-XaeW47amOIx7uinGEaHvjp8uRHmXPbJ6-0-8f0a03ac079a99b8bba05dd6c2236520)
图 4.2.1-5
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-6.jpg?sign=1739219101-yh6EpsHudqCINqk3F8j5EZCyqP8UN6L8-0-fce53de8c5d13205e1146bcbf70bd9f0)
图 4.2.1-6
步骤7:切换至“快捷方式”选项卡,单击“更改图标”按钮,如图4.2.1-7所示。
步骤8:查看提示信息,单击“确定”按钮,如图4.2.1-8所示。
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-7.jpg?sign=1739219101-CbYZyZE7rTx1zT5SW4x6GKC88NQMzDOT-0-19e8755fb1cb0410a366934f2206ccb8)
图 4.2.1-7
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-8.jpg?sign=1739219101-3vh5h2Cg4359pg1ZBO75PIWSCqhVeDy0-0-13a37d05b7972ce555bf8eec6a5e4450)
图 4.2.1-8
步骤9:在列表中选择程序图标,如果没有合适的则单击“浏览”按钮,如图4.2.1-9所示。
步骤10:打开图标保存位置(如QQ的安装文件夹),单击“打开”按钮,如图4.2.1-10所示。
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-9.jpg?sign=1739219101-2n0GNWXkJI9Jev6op7Vu1hl4UrDgNndc-0-a29cf4649c5023daecc786e6b84ea285)
图 4.2.1-9
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-10.jpg?sign=1739219101-Nt4KROP1lzy9ZgUE1GucXKzhByvNMciH-0-3ced019881323703a7edbbe9ec13226a)
图 4.2.1-10
步骤11:查看已选的图标,单击“确定”按钮,如图4.2.1-11所示。
步骤12:查看生成的腾讯QQ.bat图标,单击“确定”按钮,如图4.2.1-12所示。
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-11.jpg?sign=1739219101-JnhzZ3Khdha5Ssv7xoGjrFdDfAUfoLV3-0-3c1474df789535c2f441625b75881743)
图 4.2.1-11
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-12.jpg?sign=1739219101-WsyY9JlR1p3VSaqqEciIooLHhmqOQ2kN-0-27f8aa696df4066506ac828f3c28fe6b)
图 4.2.1-12
步骤13:在桌面上查看修改图标后的快捷图标,将其名称改为“腾讯QQ”,如图4.2.1-13所示。
步骤14:右击.bat快捷图标,在弹出的快捷菜单中单击“属性”命令,如图4.2.1-14所示。
步骤15:切换至“常规”选项卡,勾选“隐藏”单选框,单击“确定”按钮,如图4.2.1-15所示。
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-13.jpg?sign=1739219101-6Oq1fjb4xX4mumHQcd7XiHBY32rm9vMm-0-476e4a12bb99c59f0f1fe1954930ad5d)
图 4.2.1-13
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-14.jpg?sign=1739219101-jQBi1WQXMpncGskoi3mpyAJeTT9ymH7U-0-1052bc3df3e9ece46066c444d10eaa24)
图 4.2.1-14
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-15.jpg?sign=1739219101-6RgQIcChHJFhOiEgFl19Rp1GD78Cg9RY-0-37ef823245a13e517c76762262e89efe)
图 4.2.1-15
步骤16:在桌面上双击“此电脑”,打开资源管理器,单击“查看”选项卡,勾选掉“隐藏的项目”单选框,如图4.2.1-16所示。
![](https://epubservercos.yuewen.com/472501/17517093406690406/epubprivate/OEBPS/Images/4.2.1-16.jpg?sign=1739219101-25YmiMgZSkRhM2T1aArBb9LLISqh1Yyk-0-430f90bedeb9799d5581b729e48d5d0a)
图 4.2.1-16
步骤17:可看到桌面上未显示腾讯QQ.bat图标,只显示了假冒的腾讯QQ图标,用户一旦双击该图标,计算机便会重启。