昨天有朋友在群里反应最近出现了一种能让网吧断网的病毒,ARP双绑也没有用,并经过他亲自测试有效。

这本身是一个两年多前的软件了,但昨天有多个朋友测试发现危害确实严重。且在网吧最近遇到有人捣乱。
1.png

同时我们还发现一篇新闻:

黑客入侵网吧服务器投放广告病毒,网管重做系统,黑客攻击网吧掉线被抓。使用的也是相同的软件。

2.png

解决办法也很简单,制作以下假体文件:
C:\WINDOWS\system32\packet.dll
C:\WINDOWS\system32\WanPacket.dll
C:\WINDOWS\system32\wpcap.dll
C:\windows\system32\drivers\npf.sys
3.jpg

如果您想防止的更死一点,我们建议添加到文件拦截:

c:\*\tmp\svchost.exe