57IT首页|技术文章|软件下载|教程下载|图片频道|网赚推荐
最新调查
  • 没有任何调查
  • 频道统计


    处理sethc.exe入侵的方法[57IT信息网]




    处理sethc.exe入侵的方法[57IT信息网]
     更新时间:2008-4-12 15:47:47  点击数:649
    【字体:

    很多人的服务器都被黑客入侵.并被利用了系统的这个漏洞做了后门,在这里我说一下在windows2003 server系统中这个后门的简单处理方法:

    1.删除C:\WINDOWS\system32和C:\WINDOWS\system32\dllcache这两个目录的sethc.exe文件,(注意:dllcache这个目录是隐藏的,要在文件夹选项里选择"显示所有文件和文件夹"把"隐藏受系统保护的操作系统文件"的选择取消才能看得到).

    2.使用权限来约束这两个文件C:\WINDOWS\system32和C:\WINDOWS\system32\dllcache这两个目录的sethc.exe文件,(注意:dllcache这个目录是隐藏的,要在文件夹选项里选择"显示所有文件和文件夹"把"隐藏受系统保护的操作系统文件"的选择取消才能看得到). 在权限里设置为所有用户(Everyone)禁止运行

       以上的图片就不做详细说明了。大家应该知道的。删除不如直接禁止运行的好。这样可以防止再次被安装及覆盖。

  • 上一篇: 系统盘权限恢复方法
  • 下一篇: 用本地安全策略禁止某IP段访问服务器

  • 销售冠军NO.1 淘宝网二手本最热卖产品 单品狂销千件
    1690.0元 
    人见人爱 超簿迅驰1.4G 512M 40G 康
    1799.0元 
    发表评论   告诉好友   打印此文  收藏此页  关闭窗口  返回顶部
    热点文章
     
    推荐文章
     
    相关文章

    网友评论:(只显示最新5条。)



    | 关于本站 | 设为首页 | 加入收藏 | 站长邮箱 | 友情链接 | 与我同在 | 版权申明 | 联系我们 |


    Copyright© 2007-2008 57IT.Com .All Rights Reserved 桂ICP备07500909号