寬頻來臨 封殺FSO躲避木馬程式的侵擾(轉)
寬頻來臨 封殺FSO躲避木馬程式的侵擾(轉)[@more@] 在寬頻非常普及的今天,越來越多的朋友都熱衷於架設自己的網站,雖然給系統打上了最新的補丁,也安裝了防毒軟體和防火牆,但是網站還是時不時被黑,何故?很大程度上是受到了FSO木馬的攻擊。
小知識:FSO是FileSystemObject的簡稱,俗稱FSO元件,該元件可以檢測並顯示系統驅動器的資訊分配情況,能建立、改變、刪除資料夾,能探測指定的資料夾是否存在,如果存在,還可以提取該資料夾的名稱、建立時間等資訊。FSO使得對檔案的處理變得很容易。
FSO木馬就是利用微軟的FSO元件對目標主機進行惡意攻擊的木馬。FSO元件提供了對系統的強大訪問能力,正因為它可以對目標主機進行讀取、新建、修改、刪除、改名等任何我們能夠想得到的操作,利用該功能的FSO木馬的破壞力就可想而知了。我們該如何防範FSO木馬的侵擾呢?解鈴還需繫鈴人,我們只需封殺FSO元件就可以讓FSO木馬無技可施。
徹底封殺法
在Windows作業系統中,“scrrun.dll”是一個重要檔案,正是它驅動FSO元件正常運作。但是對於普通的使用者來說,完全可以將 “scrrun.dll”檔案刪除、改名或將它反註冊掉,從而避免FSO的侵擾。要反註冊該動態連結庫,我們只需在“執行”對話方塊中輸入 “Regsrv32 /u %systemroot%system32scrrun.dll”並回車即可。大家儘管放心,反註冊“scrrun.dll”檔案對系統的正常執行不會產生絲毫影響。這是最簡單的方法,現在FSO木馬無法利用FSO功能了,可我們自己也無法使用了,使用者可根據自己的實際情況取捨。
區別對待法
相對徹底封殺,區別對待法要複雜一點,但卻能達到選擇性放行的效果。我們可以讓受限使用者無法使用FSO,只允許具有管理員許可權的使用者使用,既可以有效避免FSO木馬的破壞,又可以不影響自己架設網站的需要,可謂是兩全齊美的解決方法。在“執行”對話方塊中輸入“cacls %systemroot%system32scrrun.dll /d guests”並回車,這樣所有的匿名使用者(包括IUSR_Machinename使用者)就無法使用該功能了。
提示:區別對待法要求系統所在分割槽為NTFS格式。
小知識:FSO是FileSystemObject的簡稱,俗稱FSO元件,該元件可以檢測並顯示系統驅動器的資訊分配情況,能建立、改變、刪除資料夾,能探測指定的資料夾是否存在,如果存在,還可以提取該資料夾的名稱、建立時間等資訊。FSO使得對檔案的處理變得很容易。
FSO木馬就是利用微軟的FSO元件對目標主機進行惡意攻擊的木馬。FSO元件提供了對系統的強大訪問能力,正因為它可以對目標主機進行讀取、新建、修改、刪除、改名等任何我們能夠想得到的操作,利用該功能的FSO木馬的破壞力就可想而知了。我們該如何防範FSO木馬的侵擾呢?解鈴還需繫鈴人,我們只需封殺FSO元件就可以讓FSO木馬無技可施。
徹底封殺法
在Windows作業系統中,“scrrun.dll”是一個重要檔案,正是它驅動FSO元件正常運作。但是對於普通的使用者來說,完全可以將 “scrrun.dll”檔案刪除、改名或將它反註冊掉,從而避免FSO的侵擾。要反註冊該動態連結庫,我們只需在“執行”對話方塊中輸入 “Regsrv32 /u %systemroot%system32scrrun.dll”並回車即可。大家儘管放心,反註冊“scrrun.dll”檔案對系統的正常執行不會產生絲毫影響。這是最簡單的方法,現在FSO木馬無法利用FSO功能了,可我們自己也無法使用了,使用者可根據自己的實際情況取捨。
區別對待法
相對徹底封殺,區別對待法要複雜一點,但卻能達到選擇性放行的效果。我們可以讓受限使用者無法使用FSO,只允許具有管理員許可權的使用者使用,既可以有效避免FSO木馬的破壞,又可以不影響自己架設網站的需要,可謂是兩全齊美的解決方法。在“執行”對話方塊中輸入“cacls %systemroot%system32scrrun.dll /d guests”並回車,這樣所有的匿名使用者(包括IUSR_Machinename使用者)就無法使用該功能了。
提示:區別對待法要求系統所在分割槽為NTFS格式。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10617731/viewspace-958558/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 貝殼木馬專殺工具怎麼用 貝殼木馬專殺工具使用教程
- 奇虎360安全衛士推出木馬程式查殺功能
- 微信小程式swiper旋轉木馬微信小程式
- CrossRAT 木馬通殺 Windows、MacOS、LinuxROSWindowsMacLinux
- 那些年困擾Linux的蠕蟲、病毒和木馬Linux
- 程式猿生存指南-52 旋轉木馬
- 伺服器SSH後門木馬查殺伺服器
- 安全“高手”幫你把木馬殺個片甲不留
- 上海臨時寬頻,網路基站,臨時網路搭建
- FileSystemObject(FSO) 示例程式碼 (轉)Object
- 釋放並執行病毒及風險程式的木馬(轉)
- 從剖析cs木馬生成到開發免殺工具
- linux伺服器上使用find查殺webshell木馬方法Linux伺服器Webshell
- 手工查殺木馬和病毒 作網路安全緝毒高手
- 一個顯為人知的木馬隨程式啟動的方法(轉)
- 頻寬
- 警惕:利用防毒軟體 更狡猾的木馬(轉)防毒
- BetaBot 木馬分析
- 木馬逆向分析
- 木馬學習
- 木牛流馬
- Python編寫簡易木馬程式Python
- 突破常規限制執行asp木馬(轉)
- Dridex木馬新變種來襲,小心來歷不明的郵件!IDE
- 記一次Linux伺服器上查殺木馬經歷Linux伺服器
- 硬體木馬(一)
- [開發教程]第35講:Bootstrap旋轉木馬boot
- 警惕木馬Dropper病毒連結非法網站(轉)網站
- 駭客基本功 淺談病毒,木馬,駭客(轉)
- 頻寬是什麼意思 頻寬和寬頻網速有什麼區別關係
- 上行頻寬,下行頻寬,上傳,下載區別
- 救活被微軟封殺的Windows XP系統(轉)微軟Windows
- 徹底封殺Windows系統的共享漏洞(轉)Windows
- 埠頻寬限制
- 來自播放器的你——“中國外掛聯盟”木馬分析播放器
- 移動寬頻密碼重置----如何更換路由器----------------絕殺技密碼路由器
- 分析關於木馬隱藏一個的新方法(轉)
- 快速定位挖礦木馬 !