400-680-8581
欢迎光临:路由通
【路由通】IT资讯,IT攻略
位置:路由通 > 资讯中心 > 综合分类 > 文章详情

如何禁用WScript.Shell组件

作者:路由通
|
379人看过
发布时间:2012-03-27 15:42:54
标签:
WScript.Shell可以调用体系内核运行DOS基础命令   可以通过改动注册表,将此组件改名,来防止此类木马的迫害。   HKEY_CLASSES_ROOT\WScript.Shell\及HKEY_CLASSES_ROOT\WScript.Shell.1\   改名为其它的名字,如:改为WScript.Shell_ChangeName 或 WScript.Shell.1_Ch...
如何禁用WScript.Shell组件

WScript.Shell可以调用体系内核运行DOS基础命令

  可以通过改动注册表,将此组件改名,来防止此类木马的迫害。

  HKEY_CLASSES_ROOTWScript.Shell及HKEY_CLASSES_ROOTWScript.Shell.1

  改名为其它的名字,如:改为WScript.Shell_ChangeName 或 WScript.Shell.1_ChangeName

  自身以后调用的时候使用这个就可以正常调用此组件了

  也要将clsid值也改一下

  HKEY_CLASSES_ROOTWScript.ShellCLSID项目的值

  HKEY_CLASSES_ROOTWScript.Shell.1CLSID项目标值

  也可以将其删除,来防止此类木马的迫害。

  三、制止使用Shell.Application组件

  Shell.Application可以调用体系内核运行DOS基础命令

  可以通过改动注册表,将此组件改名,来防止此类木马的危害。

  HKEY_CLASSES_ROOTShell.Application

  及

  HKEY_CLASSES_ROOTShell.Application.1

  改名为其它的名字,如:改为Shell.Application_ChangeName 或 Shell.Application.1_ChangeName

  自身以后调用的时候使用这个就可以正常调用此组件了

  也要将clsid值也改一下

  HKEY_CLASSES_ROOTShell.ApplicationCLSID项目标值

  HKEY_CLASSES_ROOTShell.ApplicationCLSID项目标值

  也可以将其删除,来防止此类木马的迫害。

  制止Guest用户使用shell32.dll来防止调用此组件。

  2000使用命令:cacls C:WINNTsystem32shell32.dll /e /d guests

  2003使用命令:cacls C:WINDOWSsystem32shell32.dll /e /d guests

  注:操作均须要重新启动WEB服务后才会生效。

  四、调用Cmd.exe

  禁用Guests组用户调用cmd.exe

  2000使用命令:cacls C:WINNTsystem32Cmd.exe /e /d guests

  2003使用命令:cacls C:WINDOWSsystem32Cmd.exe /e /d guests

  通过以上四步的设置基础可以防备目前比拟流行的几种木马,但最有效的措施还是通过综合安全设置,将服务器、程序安全都到达必定尺度,才可能将安全等级设置较高,防备更多非法入侵。

 

相关文章
Google使用有妙招!

Google.com is undoubtedly the most popular search engine in the world. It offers multiple search features like the ability to search images and news groups.However it's true power lies in it's power...

2012-03-23 22:38:00
289人看过
(综合)中国电信“我的e家”中兴、华为无线宽带猫 PJ路由上网方法
中兴ZXA10 F460 V3.0 获取超级密码、Wifi、路由和自动拨号
其实电信的所有无线路由光猫的PJ和超级管理员用户名密码都差不多:为什么写下面的查找方法呢?其实是怕密码被更改了原始密码不能用。查找光猫超级密码这个是最简单的PJZXA10 F460 V3.0的方法,V3.0是不能用“登录之后
2012-03-23 15:40:00
161人看过
192.168.1.1

初次设置路由器,无法访问路由器的管理页面

即访问 http://nctoro.com或 http://192.168.1.1或http://192.168.0.1 页面时,浏览器提示

无法显示该页面

2012-03-22 09:12:00
176人看过
路由器默认密码表

在网上收集了一些路由器的用户和密码

华为HG8245无线路由猫

192.168.1.1/192.168.0.1

用户名:telecomadmin 密码:nE7jA%5m

艾玛 701g
192.168.101.1/192.168.0.1
用户名:admin   密码:admin
用户名:SZIM   密码:SZIM


艾玛701H
192.168

2012-03-22 08:54:00
43人看过
贝尔RG201o-CA的一些常用设置

使用后最主要的问题是 迅雷 Bitcomet 这类p2p软件不能使用upnp,下载速度不能达到最理想状态!发现完全没必要另外再买路由拨号,RG201o-CA 加上杂牌无线ap 功能足够用了!
新安装的用户用的上,淘宝上居然还有以此来赚钱看不过去,获取超管账号 方法:浏览器输入http://192.168.1.1 输入光猫背后的账号useradmin密码****** 登陆,输入http:/

2012-03-19 17:20:00
230人看过