WanLin Wang's Library tagged → View Popular
网页挂马原理及服务器防范 客户端预防_何处不在
-
1).防御网页木马,服务器设置非常重要,反注册、卸载危险组件:(网页后门木马调用的组件)
(1).卸载wscript.shell对象,在cmd先或者直接运行:regsvr32 /u %windir%\system32\WSHom.Ocx(wscript.shell是一个对象,对应的文件是 wshom.ocx 。这个对象可以执行操作系统外壳常用的操作,比如运行程序、读写注册表、环境变量等。是一个对象,对应的文件是 wshom.ocx )
(2).卸载FSO对象,在cmd下或者直接运行:regsvr32.exe /u %windir%\system32\scrrun.dll(FSO(FileSystemObject)是微软ASP的一个对文件操作的控件,该控件可以对服务器进行读取、新建、修改、删除目录以及文件的操作。)
(3).卸载stream对象,在cmd下或者直接运行:regsvr32.exe /u /s "C:\Program Files\Common Files\System\ado\msado15.dll"
注:如果想恢复的话只需重新注册即可,例如:regsvr32 %windir%\system32\WSHom.Ocx
从系统进程中查看病毒和木马_伊佰
-
记住重要进程,可很方便的判断病毒、木马程序。有人会问,什么是进程,怎么看进程呢?这里eboy先解释一下,简单的说就是按“Ctrl”+“Alt”+“Delete”就能打开windows进程窗口,但这里看见的并没有进程的路径和隐藏的进程。
进程是什么:
Selected Tags
Sponsored Links
Top Contributors
Groups interested in no_tag
-
Web 2.0 Tools
Items: 10 | Visits: 889
Created by: Claire Miller
-
Erotica
Items: 40 | Visits: 3362
Created by: Ainis
-
Digital Citizenship/Cyberbullying Video Clips
Items: 27 | Visits: 2041
Created by: Anne Bubnic
Highlighter, Sticky notes, Tagging, Groups and Network: integrated suite dramatically boosting research productivity. Learn more »
Join Diigo