如何禁用WScript.Shell组件

.webp)
WScript.Shell可以调用体系内核运行DOS基础命令
可以通过改动注册表,将此组件改名,来防止此类木马的迫害。
HKEY_CLASSES_ROOTWScript.Shell及HKEY_CLASSES_ROOTWScript.Shell.1
改名为其它的名字,如:改为WScript.Shell_ChangeName 或 WScript.Shell.1_ChangeName
自身以后调用的时候使用这个就可以正常调用此组件了
也要将clsid值也改一下
HKEY_CLASSES_ROOTWScript.ShellCLSID项目的值
HKEY_CLASSES_ROOTWScript.Shell.1CLSID项目标值
也可以将其删除,来防止此类木马的迫害。
三、制止使用Shell.Application组件
Shell.Application可以调用体系内核运行DOS基础命令
可以通过改动注册表,将此组件改名,来防止此类木马的危害。
HKEY_CLASSES_ROOTShell.Application
及
HKEY_CLASSES_ROOTShell.Application.1
改名为其它的名字,如:改为Shell.Application_ChangeName 或 Shell.Application.1_ChangeName
自身以后调用的时候使用这个就可以正常调用此组件了
也要将clsid值也改一下
HKEY_CLASSES_ROOTShell.ApplicationCLSID项目标值
HKEY_CLASSES_ROOTShell.ApplicationCLSID项目标值
也可以将其删除,来防止此类木马的迫害。
制止Guest用户使用shell32.dll来防止调用此组件。
2000使用命令:cacls C:WINNTsystem32shell32.dll /e /d guests
2003使用命令:cacls C:WINDOWSsystem32shell32.dll /e /d guests
注:操作均须要重新启动WEB服务后才会生效。
四、调用Cmd.exe
禁用Guests组用户调用cmd.exe
2000使用命令:cacls C:WINNTsystem32Cmd.exe /e /d guests
2003使用命令:cacls C:WINDOWSsystem32Cmd.exe /e /d guests
通过以上四步的设置基础可以防备目前比拟流行的几种木马,但最有效的措施还是通过综合安全设置,将服务器、程序安全都到达必定尺度,才可能将安全等级设置较高,防备更多非法入侵。
Google.com is undoubtedly the most popular search engine in the world. It offers multiple search features like the ability to search images and news groups.However it's true power lies in it's power...

191人看过


在网上收集了一些路由器的用户和密码
华为HG8245无线路由猫
192.168.1.1/192.168.0.1
用户名:telecomadmin 密码:nE7jA%5m
艾玛 701g
192.168.101.1/192.168.0.1
用户名:admin 密码:admin
用户名:SZIM 密码:SZIM
艾玛701H
192.168

使用后最主要的问题是 迅雷 Bitcomet 这类p2p软件不能使用upnp,下载速度不能达到最理想状态!发现完全没必要另外再买路由拨号,RG201o-CA 加上杂牌无线ap 功能足够用了!
新安装的用户用的上,淘宝上居然还有以此来赚钱看不过去,获取超管账号 方法:浏览器输入http://192.168.1.1 输入光猫背后的账号useradmin密码****** 登陆,输入http:/
