网站公告列表

  没有公告

加入收藏
设为首页
联系站长
您现在的位置: 91无盘网 >> 无盘技术 >> 技术文章 >> 文章正文
  防机器狗+IGM盗号木马补丁         ★★★ 【字体:
防机器狗+IGM盗号木马补丁
作者:佚名    文章来源:本站原创    点击数:    更新时间:2007-11-15    
根据最近的盗号研究发现,大部分为机器狗(破坏冰点还原)和IGM(这个程序的作用主要是运行后从网上下载大量的盗号木马)所为,取得病毒样本(这个样本来之不易中,我借电脑给别人用不知道他上了什么网站中招了,我被盗了条50级腰带和一把83级的深绿长杖以及不少的钱)后做了如下补丁脚本,有条件的朋友请整理好上传到网站让大家下载后就再接可以用,本来想做个专杀的,怕大家不敢运行就不了了之了。
code:
---------------------------------------------------------------------

rem 用法:把以下文本复制到一个文本文件并保存成.bat文件
rem 例如:goodluck.bat
rem 程序编制:苍浪剑->枯榕
@echo on
@echo ==============================================================     
@echo =                                                              =            
@echo =                     机器狗+IGM免疫补丁                         =
@echo =                                                              =           
@echo ==============================================================
pause
echo "" >C:\WINDOWS\swchost.exe
echo "" >C:\WINDOWS\IGM.exe
echo "" >C:\WINDOWS\WinForm.exe
echo "" >C:\WINDOWS\upxdnd.exe
echo "" >C:\WINDOWS\MsIMMs32.exe
echo "" >C:\WINDOWS\Kvsc3.exe
echo "" >C:\WINDOWS\System32\drivers\svchost.exe
echo "" >C:\WINDOWS\AVPSrv.exe
echo "" >C:\WINDOWS\cmdbcs.exe
echo "" >C:\WINDOWS\GenProtect.exe
echo "" >C:\WINDOWS\NVDispDrv.exe

attrib C:\WINDOWS\swchost.exe +s +r +h
attrib C:\WINDOWS\IGM.exe +s +r +h
attrib C:\WINDOWS\WinForm.exe +s +r +h
attrib C:\WINDOWS\MsIMMs32.exe +s +r +h
attrib C:\WINDOWS\Kvsc3.exe +s +r +h
attrib C:\WINDOWS\System32\drivers\svchost.exe +s +r +h
attrib C:\WINDOWS\AVPSrv.exe +s +r +h
attrib C:\WINDOWS\cmdbcs.exe +s +r +h
attrib C:\WINDOWS\GenProtect.exe +s +r +h
attrib C:\WINDOWS\NVDispDrv.exe +s +r +h
pause
color fc
cls
@echo ==============================================================================     
@echo =                                                                              =            
@echo =    如果第一次运行提示有拒绝访问请与网管或技术人员联系查询,系统可能已中病毒    =
@echo =                                                                              =           
@echo ==============================================================================
pause
color
rem 程序结束
文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    清除Thumbs.db文件 节省磁盘
    多服务器百M无盘网吧解决方案
    小规模无盘网吧解决方案
    六个步骤即可防范ARP地址欺骗
    加快运行速度 XP系统注册表与
    巧用“IP地址冲突”揪出ARP病
    应对win2003server服务自动关
    对付XP蓝屏的终极解决方案
    11月15日16:30微软发布机器狗
    英特儿(英保通)问题集合
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    91无盘网 版权所有 Copyright© 2003-2008 Www.91wp.COM, All Rights Reserved. Powered By 91无盘网 站长:sunsky   点击这里给我发消息  QQ群:56499636 点击这里给我发消息 赣ICP备07501538号