国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 服務(wù)器 > Web服務(wù)器 > 正文

處理sethc.exe入侵的方法

2024-09-01 13:43:13
字體:
供稿:網(wǎng)友

現(xiàn)在很多客戶都是以測(cè)試為借口, 要來測(cè)試機(jī)之后要么用來掃肉機(jī), 要么用來做DDOS攻擊, 或者做比如ARP攻擊掛馬等一些網(wǎng)絡(luò)應(yīng)用, 給機(jī)房的穩(wěn)定性帶來很大影響, 所以一般正規(guī)的IDC服務(wù)商是不允許測(cè)試的. 由于測(cè)試機(jī)一般都只是短時(shí)間的測(cè)試, 所以很多人拿到測(cè)試之后往往會(huì)在上邊做上后門, 這樣方便以后繼續(xù)利用.

做后門的方法很多, 這樣的黑客軟件很數(shù)不勝數(shù), 其中sethcexe入侵非常簡(jiǎn)單, 用COPY命令將cmd.exe復(fù)制為sethc.exe,這樣在登陸界面是連按五下左SHIFT就可以調(diào)出我們可愛的CMD命令窗口SHELL(系統(tǒng)權(quán)限)了!----------------------copy cmd.exe sethc.exe , 最后重啟后進(jìn)入登陸介面...現(xiàn)在我們連續(xù)按五下左SHIFT..出現(xiàn)了個(gè)cmd命令窗口,它是shell(系統(tǒng)權(quán)限).... 使用DOS命令:net user administrator 123456 就可以把管理員密碼成:123456了..試下使用123456就可以登陸了!..

比如也可以利用CMD替換掉logon.scr等待屏保獲得CMDSHELL也一種方法!

知道了原理, 處理起來也是很簡(jiǎn)單的, 這里主要介紹兩種方法:

第一種是直接刪除C:/WINDOWS/system32和C:/WINDOWS/system32/dllcache這兩個(gè)目錄的sethc.exe文件,(注意:dllcache這個(gè)目錄是隱藏的,要在文件夾選項(xiàng)里選擇"顯示所有文件和文件夾"把"隱藏受系統(tǒng)保護(hù)的操作系統(tǒng)文件"的選擇取消才能看得到).

處理sethc.exe入侵的方法

 

 

2.使用權(quán)限來約束這兩個(gè)文件C:/WINDOWS/system32和C:/WINDOWS/system32/dllcache這兩個(gè)目錄的sethc.exe文件,(注意:dllcache這個(gè)目錄是隱藏的,要在文件夾選項(xiàng)里選擇"顯示所有文件和文件夾"把"隱藏受系統(tǒng)保護(hù)的操作系統(tǒng)文件"的選擇取消才能看得到). 在權(quán)限里設(shè)置為所有用戶(Everyone)禁止運(yùn)行.

 

處理sethc.exe入侵的方法
處理sethc.exe入侵的方法
處理sethc.exe入侵的方法
處理sethc.exe入侵的方法
處理sethc.exe入侵的方法
處理sethc.exe入侵的方法
處理sethc.exe入侵的方法

 

以上的圖片就不做詳細(xì)說明了。大家應(yīng)該知道的。刪除不如直接禁止運(yùn)行的好。這樣可以防止再次被安裝及覆蓋
發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 山东省| 雷波县| 天全县| 神木县| 长治市| 昌宁县| 玉环县| 民权县| 洞口县| 建始县| 南投县| 加查县| 乌兰县| 甘泉县| 县级市| 阿勒泰市| 凭祥市| 浦城县| 专栏| 福清市| 突泉县| 资阳市| 威远县| 通化市| 合山市| 南江县| 内江市| 宜州市| 双峰县| 山东省| 湖州市| 天气| 马龙县| 潞西市| 获嘉县| 邹平县| 中宁县| 手游| 米泉市| 文昌市| 合阳县|