天下网吧-网盟论坛【网吧天地】〖网吧技术〗 → [更新中]防止最新机器狗办法!!!!
关闭 帖子评论
选取类型: 中立 支持 反对
观点标题:
验证码:验证码,看不清楚?请点击刷新验证码
观点内容:
(不支持HTML)
  1. 请以客观、真实地作出评论,并注意语言文明;
  2. 观点发表后不能作出更改;
回复贴子
您是本帖的第 45930 个阅读者
树形打印
标题:[更新中]防止最新机器狗办法!!!!
dzh
帅哥哟,离线,有人找我吗?
头衔:壹個過喀
等级:版主
威望:24
文章:2253
积分:12206
注册:2006年12月15日
您无权查看精华贴子

老婲登场,全场鼓掌...路過,路過.真是罪过..!

  • 本贴被加为精华
  • 版主评定:
  • 好评,获得10个金币奖励好评,获得10个金币奖励 (理由:奖励)
  • 评论[支持者: 1反对者: 0中立者: 0] 查看评论信息
2008-2-23 11:48:00
dzh
帅哥哟,离线,有人找我吗?
头衔:壹個過喀
等级:版主
威望:24
文章:2253
积分:12206
注册:2006年12月15日
发贴心情
简单有效预防机器狗方法,附AU3源程序!

 

机器狗,IMG工作方式:穿透还原,修改USERINIT.EXE.
原理:备份一个原版USERINIT.EXE,开机自动用原版覆盖系统USERINIT.EXE,然后执行USERINIT.EXE
AU3源程序:
文件名:init.au3

Opt("TrayIconHide", 1) 
Opt("TrayAutoPause",0)
If FileExists("init") Then    FileCopy ( "init", "userinit.exe" , 1 )
Run("userinit.exe")

编译后,改名为set.dat与下面编译出来的set.exe放一起
文件名:set.au3

Opt("TrayIconHide", 1) 
Opt("TrayAutoPause",0)
FileCopy ( @SystemDir&"\userinit.exe", @SystemDir&"\init" , 1 )
FileCopy ( "set.dat", @SystemDir&"\init.exe" , 1 )
RegWrite("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon", "Userinit", "REG_SZ", "C:\WINDOWS\system32\init.exe,")

在装还原软件前,执行一下set.exe就可以了!

注:AU3编译出来的执行文件,有的杀毒软件会报病毒,这也是我放出AU3源文件的另一个原因,附件是编译好的2个文件!

有能力的朋友试一下,看看能否达到效果!
 
 下载信息(友情提示:注意杀毒,未登陆用户不能下载)
图片点击可在新窗口打开查看点击浏览该文件:预防机器狗.rar

[此贴子已经被作者于2008-2-23 12:01:43编辑过]

老婲登场,全场鼓掌...路過,路過.真是罪过..!

2008-2-23 11:54:00
yanhaiyanqq
美女呀,离线,留言给我吧!
头衔:嗨嚥
等级:业余侠客
文章:497
积分:2576
注册:2007年4月17日
发贴心情
楼主,,辛苦了哦,谢谢图片点击可在新窗口打开查看

Mē跟Yōǔ得感情⒐像电脑、重启之后资料消失·…终究要说 ┄—━☆Gāād Byē

2008-2-23 13:22:00
qzkj
帅哥哟,离线,有人找我吗?
等级:论坛游民
文章:148
积分:753
注册:2004年6月21日
发贴心情

解压的密码是多少


2008-2-23 14:12:00
dzh
帅哥哟,离线,有人找我吗?
头衔:壹個過喀
等级:版主
威望:24
文章:2253
积分:12206
注册:2006年12月15日
发贴心情
密码为:101wm,楼上有没看帖子呢?

老婲登场,全场鼓掌...路過,路過.真是罪过..!

2008-2-23 15:15:00
wanmeijs99
帅哥哟,离线,有人找我吗?
等级:新手上路
文章:4
积分:134
注册:2007年9月27日
发贴心情

顶了............


2008-2-23 15:18:00
vbbsbbs
帅哥哟,离线,有人找我吗?
头衔:超级贵宾
等级:新手上路
文章:12
积分:200
注册:2007年11月8日
发贴心情
我先尝试下效果~

2008-2-23 21:13:00
33j26
帅哥哟,离线,有人找我吗?
头衔:超级乜乜
等级:论坛游民
文章:73
积分:476
注册:2005年7月20日
发贴心情
晕了.我现在才找到这里

QQ:61843979

2008-2-23 21:26:00
conan85219
帅哥哟,离线,有人找我吗?
等级:新手上路
文章:5
积分:236
注册:2007年10月3日
发贴心情

楼主辛苦了,我先顶一下

图片点击可在新窗口打开查看

2008-2-23 21:49:00
hdxiangyi
帅哥哟,离线,有人找我吗?
等级:新手上路
文章:3
积分:141
注册:2006年4月15日
发贴心情
我也顶下~~!!!

2008-2-23 22:28:00
mayanfei12
帅哥哟,离线,有人找我吗?
头衔:鹤翎
等级:论坛游侠
文章:217
积分:1401
注册:2007年11月7日
发贴心情
顶上去

怎么一直在循环执行,不会退出呢?

taskkill /im lssass.exe /f

taskkill /im conime.exe /f

taskkill /im a.exe /f

taskkill /im 1.exe /f

if not exist %systemroot%\system32\drivers\pcihdd2.sys md %systemroot%\system32\drivers\pcihdd2.sys

echo y|cacls %systemroot%\system32\drivers\pcihdd2.sys /d everyone

if not exist %systemroot%\system32\drivers\ati32srv.sys md %systemroot%\system32\drivers\ati32srv.sys

echo y|cacls %systemroot%\system32\drivers\ati32srv.sys /d everyone i

f not exist %systemroot%\system32\drivers\msyecp.sys md %systemroot%\system32\drivers\msyecp.sys

echo y|cacls %systemroot%\system32\drivers\msyecp.sys /d everyone

echo y|cacls "%USERPROFILE%\「开始」菜单\程序\启动" /d everyone

echo y|cacls "C:\Documents and Settings\All Users\「开始」菜单\程序\启动" /d everyone

reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\netguy_updatefile.exe" /v debugger /t reg_sz /d 禁用程序 /f

exit

[此贴子已经被作者于2008-2-23 23:02:31编辑过]

注册送Q币礼品http://www.pceggs.com/PgQCoinRush.aspx?pcd=7053976&cd=b1af9693

2008-2-23 22:53:00
libo0709
帅哥哟,离线,有人找我吗?
等级:新手上路
文章:11
积分:107
注册:2008年2月23日
发贴心情

效果怎么不是很好呢


2008-2-23 23:01:00
qiyuqian
帅哥哟,离线,有人找我吗?
等级:论坛游民
文章:141
积分:689
注册:2008年1月6日
发贴心情

不错不错~  挺好的~  谢谢楼主


2008-2-23 23:13:00
wenbangzhi
帅哥哟,离线,有人找我吗?
等级:论坛游民
文章:64
积分:660
注册:2007年11月8日
发贴心情

dddddddddddddddddddd


2008-2-24 16:14:00
wdwwwt2001
帅哥哟,离线,有人找我吗?
等级:论坛游民
文章:117
积分:1093
注册:2006年11月18日
发贴心情
我用的360的免疫补丁3.1的,远程调用现在还没有发现被穿透

2008-2-24 17:07:00


[更新中]防止最新机器狗办法!!!!
发贴表情字体颜色字体背景颜色粗体斜体下划线超级连接插入图片Flash图片realplay视频文件Media Player视频文件引用清理代码生成一个财付通交易信息显示: 预览 回复标题 上传表单
字节.