如果您的服務器正在受ASP木馬的困擾
目前比較流行的ASP木馬主要通過三種技術來進行對服務器的相關操作
一
FileSystemObject可以對文件進行常規操作可以通過修改注冊表
HKEY_CLASSES_ROOT\Scripting
自己以後調用的時候使用這個就可以正常調用此組件了
也要將clsid值也改一下
HKEY_CLASSES_ROOT\Scripting
也可以將其刪除
注銷此組件命令
禁止Guest用戶使用scrrun
使用命令
二
WScript
HKEY_CLASSES_ROOT\WScript
自己以後調用的時候使用這個就可以正常調用此組件了
也要將clsid值也改一下
HKEY_CLASSES_ROOT\WScript
HKEY_CLASSES_ROOT\WScript
也可以將其刪除
三
Shell
HKEY_CLASSES_ROOT\Shell
及HKEY_CLASSES_ROOT\Shell
改名為其它的名字
自己以後調用的時候使用這個就可以正常調用此組件了
也要將clsid值也改一下
HKEY_CLASSES_ROOT\Shell
HKEY_CLASSES_ROOT\Shell
也可以將其刪除
禁止Guest用戶使用shell
使用命令
注
四
禁用Guests組用戶調用cmd
cacls C:\WINNT\system
通過以上四步的設置基本可以防范目前比較流行的幾種木馬
From:http://tw.wingwit.com/Article/program/net/201311/14781.html