win2003 WScript.shell与Shell组件安全篇
更新时间:2016年1月27日 20:16 点击:1530
卸载并删除WScript组件
wscript.shell可以调用系统内核运行DOS基本命令,对系统安全造成危害。我们要卸载并删除该组件,来防止此类木马的危害。
命令行模式下执行“regsvr32 /u wshom.ocx”
命令行模式下执行“regsvr32 /u wshext.dll”
搜索wshom.ocx,删除所有搜索到的内容。如果弹出Winodws系统文件保护对话框,则确认删除
搜索wshext.dll,删除所有搜索到的内容。如果弹出Winodws系统文件保护对话框,则确认删除
打开注册表编辑器,搜索项“wscript.network”,将搜索到的内容删除
打开注册表编辑器,搜索项“wscript.network.1”,将搜索到的内容删除
打开注册表编辑器,搜索项“{093FF999-1EA0-4079-9525-9614C3504B74}”,将搜索到的内容删除
打开注册表编辑器,搜索项“wscript.shell”,将搜索到的内容删除
打开注册表编辑器,搜索项“wscript.shell.1”,将搜索到的内容删除
打开注册表编辑器,搜索项“{73c24DD5-D70A-438B-8A42-98424B88AFB8}”,将搜索到的内容删除
卸载并删除Shell组件
命令行模式下执行“regsvr32 /u shell32.dll”
打开注册表编辑器,搜索项“Shell.Application”,将搜索到的内容删除
打开注册表编辑器,搜索项“Shell.Application.1”,将搜索到的内容删除
打开注册表编辑器,搜索项“{13709620-C279-11CE-A49E-444553540000}”,将搜索到的内容删除
更多参考资料可以参考
关闭网站的wscript.shell命令行执行
wscript.shell可以调用系统内核运行DOS基本命令,对系统安全造成危害。我们要卸载并删除该组件,来防止此类木马的危害。
命令行模式下执行“regsvr32 /u wshom.ocx”
命令行模式下执行“regsvr32 /u wshext.dll”
搜索wshom.ocx,删除所有搜索到的内容。如果弹出Winodws系统文件保护对话框,则确认删除
搜索wshext.dll,删除所有搜索到的内容。如果弹出Winodws系统文件保护对话框,则确认删除
打开注册表编辑器,搜索项“wscript.network”,将搜索到的内容删除
打开注册表编辑器,搜索项“wscript.network.1”,将搜索到的内容删除
打开注册表编辑器,搜索项“{093FF999-1EA0-4079-9525-9614C3504B74}”,将搜索到的内容删除
打开注册表编辑器,搜索项“wscript.shell”,将搜索到的内容删除
打开注册表编辑器,搜索项“wscript.shell.1”,将搜索到的内容删除
打开注册表编辑器,搜索项“{73c24DD5-D70A-438B-8A42-98424B88AFB8}”,将搜索到的内容删除
卸载并删除Shell组件
命令行模式下执行“regsvr32 /u shell32.dll”
打开注册表编辑器,搜索项“Shell.Application”,将搜索到的内容删除
打开注册表编辑器,搜索项“Shell.Application.1”,将搜索到的内容删除
打开注册表编辑器,搜索项“{13709620-C279-11CE-A49E-444553540000}”,将搜索到的内容删除
更多参考资料可以参考
关闭网站的wscript.shell命令行执行
相关文章
PHP+shell脚本操作Memcached和Apache Status的实例分享
这篇文章主要介绍了PHP环境下使用shell脚本操作Memcached和Apache Status的方法,分别还可以控制Memcached进程的启动以及记录Apache Status数据到数据库,需要的朋友可以参考下...2016-03-12win2003 WScript.shell与Shell组件安全篇
Windows2003服务器安装及设置教程 组件安全篇,删除网页木马常用的组件,提高网站安全。...2016-01-27- 这篇文章主要介绍了Linux系统下MySQL的一些实用功能的shell脚本分享,包括启动Memcached、binlog自动清理和修复主从同步这样三个简单的实例,需要的朋友可以参考下...2015-12-17