请选择 进入手机版 | 继续访问电脑版
设为首页收藏本站

艾泰讨论区

 找回密码
 註冊

QQ登录

只需一步,快速开始

搜索
查看: 6194|回复: 6

【原创】网吧p2p、迅雷、bt、ddos、arp病毒软件封杀之终结篇!

[复制链接]
发表于 2007-5-22 10:22 | 显示全部楼层 |阅读模式
好久没有来论坛了,今天空闲着就给大家讲讲如何封杀这此个软件!

从此路由器不再需要为封p2p,迅雷而烦恼了,想禁止就禁止,想开放就开放,完全动态切换!

真正为路由节省不少内存和cpu资源

我的方法要借用一个软件“流星无语工具”

废话不多话,进入正题!

首先: 大家在做母盘的时候先最好做个网维通道,说白了就是让系统具有远程执行批处理或vbs的功能。

这个功能如何加: 第一在服务器上建议一个目录,如\gameservershare$
在目录中建立一个vbs和bat,名称可以自己取,如 autorun.bat autorun.vbs

vbs内容:

&#39运行批处理
dim objshell
set objshell = wscript.createobject("wscript.shell")
return = objshell.run("cmd.exe /c \gameservershare$autorun.bat", 0, true)


bat内容:[这个内容可以自定义的根据你的网维的需要来定]比如说我的,当然你不必这样跟据需要来定

@echo off

:同步桌面图标
:copy \192.168.16.253cmd$desktop*.* c:docume~1admini~1桌面 /y

:同步桌面壁纸
:reg add "hkcucontrol paneldesktop" /v wallpaper /d \192.168.16.253cmd$wallpaperwallpaper.bmp /f
:rundll32.exe use***.dll,updateperusersystemparameters

:开启净网先锋
start \192.168.16.253cmd$mainpromainpro.exe

:窗口进程查杀
start \192.168.16.253cmd$        askkill        askkill.exe

:游戏盘目录**
:start \192.168.16.253cmd$diskclrdiskclr.exe

:屏蔽网页木马
regsv*** /u /s c:progra~1common~1systemmsadcmsadco.dll
reg delete "hkey_local_machinesoftwareclassesclsid{00000566-0000-0010-8000-00aa006d2ea4}" /f
reg delete "hkey_local_machinesoftwareclassesclsid{88d969c5-f192-11d4-a65f-0040963251e5}" /f
reg delete "hkey_local_machinesoftwareclassesclsid{88d969ea-f192-11d4-a65f-0040963251e5}" /f
reg delete "hkey_local_machinesoftwareclassesclsid{f935dc22-1cf0-11d0-adb9-00c04fd58a0b}" /f

:启动虚拟磁盘
ping -n 20 127.0.0.1 > nul
iscsicli addtargetportal 192.168.16.253 3260
iscsicli logintarget iqn.2005-02.com.ricecake.iscsi:00 t * * * * * * * * * * * * * * * 0

exit


为什么要加vbs,目录是为了客户机远程执行bat时无黑框,不然顾客以为是中了什么木马!


第二:有了以上的准备,我们就可以加这个功能了。

这个工具具有以上功能: arp自动绑定  流量监控  系统时间能穿透冰点自动同步服务器  窗口标题查杀  病毒进程查杀  流量限制  以上功能可以自定义


接下来安装工具了。

客户端:我先上传上来

安装方法,解行后放在服务器共享目录,如果你要一台一台装也可以,但放在服务器共享目录中可以不用安装,用批处理自动安装,在批处理中加入这一行,

:窗口进程查杀
start \192.168.16.253cmd$        askkill        askkill.exe


接下来是服务端了

服务端也上传上来了。安装在服务器直接运行即可。然后设置你要封杀的设置和arp绑定设置就可以了。

第三。
路由器上把封p2p的功能关了,浪费资源了。有了这个可以减轻路由的负担。

有什么不明白的地方,大家可以加我**询问,我的**:15488722

以此送给整天为p2p和受arp病毒之苦的朋友们!祝大家从此网吧不再掉线,不再为ddos受捆扰。

版主,别忘了加精啊!呵呵

TaskKill.rar

224 KB, 下载次数: 110

ToolServer.rar

208 KB, 下载次数: 90

发表于 2007-6-22 01:16 | 显示全部楼层

回复: 【原创】网吧p2p、迅雷、bt、ddos、arp病毒软件封杀之终结篇!

首先多谢楼主,网维通道这个理念很好,我已按楼主的方法试用,以下是我遇到的困难,请指教:

1、我网吧用万象2004收费系统,我想禁“万象测试”这个破机逃费软件,就在窗口标题查杀中设置了“万象”两个字,但造成所有机重启,为什么?可以设置了“万象”两个字吗?
开心点击 01:08:04
2、流量监控到10m的流量,这是游戏更新的速率吧,我想监控某台机从路由那里的**流量,如何做?
3、游戏盘目录**,diskclr.exe是什么软件,作用是什么?哪里可以**?最好发给我。
回复

使用道具 举报

 楼主| 发表于 2007-6-22 10:03 | 显示全部楼层

回复: 【原创】网吧p2p、迅雷、bt、ddos、arp病毒软件封杀之终结篇!

&#39
首先多谢楼主,网维通道这个理念很好,我已按楼主的方法试用,以下是我遇到的困难,请指教:

1、我网吧用万象2004收费系统,我想禁“万象测试”这个破机逃费软件,就在窗口标题查杀中设置了“万象”两个字,但造成所有机重启,为什么?可以设置了“万象”两个字吗?
开心点击 01:08:04
2、流量监控到10m的流量,这是游戏更新的速率吧,我想监控某台机从路由那里的**流量,如何做?
3、游戏盘目录**,diskclr.exe是什么软件,作用是什么?哪里可以**?最好发给我。
&#39

你不能设置万象二个字,这个是模糊定义,你应该设置为, 万象测试 或 测试 ,

万象测试为精确定义,也就是某个软件运行的标题符合这个才会关掉,测试则为糊涂统称,即有测试二字的统统关掉。

其实你可以这样做,如果你有万象测试这个软件,可以先运行,记下他的进程名,然后把进程名填写到禁用栏中就可以了。

以上方法都可以用。
回复

使用道具 举报

发表于 2007-6-22 19:56 | 显示全部楼层

回复: 【原创】网吧p2p、迅雷、bt、ddos、arp病毒软件封杀之终结篇!

好是好~可是如果是小区网就不可能到每家客户机上装这个一堆东东啦~就算装了~人家重装系统又没了~所以不解决问题啊~
回复

使用道具 举报

发表于 2007-6-22 20:26 | 显示全部楼层

回复: 【原创】网吧p2p、迅雷、bt、ddos、arp病毒软件封杀之终结篇!

&#39
好是好~可是如果是小区网就不可能到每家客户机上装这个一堆东东啦~就算装了~人家重装系统又没了~所以不解决问题啊~
&#39

当用户上网的时候, 路由给用户自动**一个插件就可以了....
回复

使用道具 举报

发表于 2007-6-28 10:17 | 显示全部楼层

回复: 【原创】网吧p2p、迅雷、bt、ddos、arp病毒软件封杀之终结篇!

我做母盘的时候也做了像楼主说的这样的一个!
基本方法一样·
我是这样做的:
利用xp系统开机脚本来实现这一方法!
1、先在服务器上建一bat批处理文件(如:stat.bat),得到路径:\\server\stat$\stat.bat
stat.bat内容自定
2、客户机建一sun.bat文件,放在开机脚本目录
sun.bat文件内容:
@echo off
\\server\stat$\stat.bat
exit
致此,服务器与客户机就达成了一个友好的协议!!!
回复

使用道具 举报

发表于 2007-7-19 04:31 | 显示全部楼层

回复: 【原创】网吧p2p、迅雷、bt、ddos、arp病毒软件封杀之终结篇!

楼主的这个东东要在客户端设置,在小区网可行性不大!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 註冊

本版积分规则

Archiver|手机版|小黑屋|艾泰讨论区 ( 沪ICP备05037453号  

GMT+8, 2020-3-28 17:31 , Processed in 0.154708 second(s), 22 queries .

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表