电脑软硬件应用网
当前位置: 电脑软硬件应用网 > 电脑学院 > 局域网技术 > 正文
可胜任任何一家网吧技术主管的绝招
可胜任任何一家网吧技术主管的绝招
2006-7-28 9:48:21  文/佚名   出处:电脑软硬件应用网   
2 shell32.dll /u /s //删除

目前比较流行的ASP木马主要通过三种技术来进行对服务器的相关操作。   

一、使用FileSystemObject组件   

二、使用WScript.Shell组件

三、使用Shell.Application组件   

目前比较流行的ASP木马主要通过三种技术来进行对服务器的相关操作。   

一、使用FileSystemObject组件

FileSystemObject可以对文件进行常规操作   

可以通过修改注册表,将此组件改名,来防止此类木马的危害。   

HKEY_CLASSES_ROOTScripting.FileSystemObject

改名为其它的名字,如:改为FileSystemObject_ChangeName   

自己以后调用的时候使用这个就可以正常调用此组件了

也要将clsid值也改一下

HKEY_CLASSES_ROOTScripting.FileSystemObjectCLSID项目的值   

也可以将其删除,来防止此类木马的危害。   

注销此组件命令:RegSrv32 /u C:WINNTSYSTEMscrrun.dll    

禁止Guest用户使用scrrun.dll来防止调用此组件。

使用命令:cacls C:WINNTsystem32scrrun.dll /e /d guests   

二、使用WScript.Shell组件   

WScript.Shell可以调用系统内核运行DOS基本命令   

可以通过修改注册表,将此组件改名,来防止此类木马的危害。   

HKEY_CLASSES_ROOTWScript.Shell

HKEY_CLASSES_ROOTWScript.Shell.1

改名为其它的名字,如:改为WScript.Shell_ChangeName或WScript.Shell.1_ChangeName   

自己以后调用的时候使用这个就可以正常调用此组件了    

也要将clsid值也改一下

HKEY_CLASSES_ROOTWScript.ShellCLSID项目的值

HKEY_CLASSES_ROOTWScript.Shell.1CLSID项目的值

也可以将其删除,来防止此类木马的危害。

上一页  [1] [2] 

  • 上一篇文章:

  • 下一篇文章:
  • 最新热点 最新推荐 相关文章
    轻松六步处理网络连接故障的技巧总结
    提高局域网速度的21招
    浅谈如何解决局域网传输速度慢的问题
    简述HTTP网络协议工作原理的流程
    局域网里固定IP地址无法上网故障
    房东给我限速了,咋办?
    计算机MAC地址查询方法
    网络不存在或尚未启动\以及局域网互…
    提高网速排除线缆、端口、环路障碍
    如何设置网关让电脑能同时访问内、外…
    关于45IT | About 45IT | 联系方式 | 版权声明 | 网站导航 |

    Copyright © 2003-2011 45IT. All Rights Reserved 浙ICP备09049068号