• 网络学院
  • IT资讯
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试
封杀FSO躲避木马程序的侵扰
  站点:
  • 首 页
  • 最新软件
  • 文章教程
  • 国内软件
  • 国外软件
  • 绿色软件
  • 源码下载
  • 字体下载
封杀FSO躲避木马程序的侵扰
软件发布 封杀FSO躲避木马程序的侵扰
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关 教育教学 数码软件 绿软下载
热门软件: QQ 瑞星 pplive e话通 木马克星 千千静听 office2000 五笔字根 Photoshop 视频分割
返回文章教程首页 >> 认证考试 >> 网络工程师 >> 封杀FSO躲避木马程序的侵扰

封杀FSO躲避木马程序的侵扰

添加时间: 2007-4-11 3:56:16  作者: 网络工程师认证参考  阅读次数:28   来源: http://www.d9soft.com

       

  在宽带非常普及的今天,越来越多的朋友都热衷于架设自己的网站,虽然给系统打上了最新的补丁,也安装了杀毒软件和防火墙,但是网站还是时不时被黑,何故?很大程度上是受到了FSO木马的攻击。

  小知识:FSO是FileSystemObject的简称,俗称FSO组件,该组件可以检测并显示系统驱动器的信息分配情况,能创建、改变、删除文件夹,能探测指定的文件夹是否存在,如果存在,还可以提取该文件夹的名称、创建时间等信息。FSO使得对文件的处理变得很容易。

  FSO木马就是利用 微软 的FSO组件对目标主机进行恶意攻击的木马。FSO组件提供了对系统的强大访问能力,正因为它可以对目标主机进行读取、新建、修改、删除、改名等任何我们能够想得到的操作,利用该功能的FSO木马的破坏力就可想而知了。我们该如何防范FSO木马的侵扰呢?解铃还需系铃人,我们只需封杀FSO组件就可以让FSO木马无技可施。

  彻底封杀法

  在Windows操作系统中,“scrrun.dll”是一个重要文件,正是它驱动FSO组件正常运作。但是对于普通的用户来说,完全可以将“scrrun.dll”文件删除、改名或将它反注册掉,从而避免FSO的侵扰。要反注册该动态链接库,我们只需在“运行”对话框中输入“Regsrv32 /u %systemroot%system32scrrun.dll”并回车即可。大家尽管放心,反注册“scrrun.dll”文件对系统的正常运行不会产生丝毫影响。这是最简单的方法,现在FSO木马无法利用FSO功能了,可我们自己也无法使用了,用户可根据自己的实际情况取舍。

  区别对待法

  相对彻底封杀,区别对待法要复杂一点,但却能达到选择性放行的效果。我们可以让受限用户无法使用FSO,只允许具有 管理 员权限的用户使用,既可以有效避免FSO木马的破坏,又可以不影响自己架设网站的需要,可谓是两全齐美的解决方法。在“运行”对话框中输入“cacls %systemroot%system32scrrun.dll /d guests”并回车,这样所有的匿名用户(包括IUSR_Machinename用户)就无法使用该功能了。

  提示:区别对待法要求系统所在分区为NTFS格式。

 

上下文章:

 

上一篇文章: 网络程序员复习笔记第一章 下一篇文章: 对付DSoS攻击资深网管教你几大妙招

相关文章:

  • 活用卡巴斯基"系统恢复" 消除恶意程序
  • 08八大罪大恶极木马病毒祸害1亿网民
  • 报告揭示:网游盗号成电脑木马首恶
  • 2009新年第一高危木马病毒现身网络
  • 金山“云安全”截获最牛盗号木马

相关软件:

  • 微软Office程序3D图标
  • 程序框式软件图标
  • 木马分析专家 2009 0106 网络多用户企业版
  • 木马分析专家个人防火墙 2009 0106
  • 木马专家2009 0105
  • 木马清除专家2009 0105

 

快速导航

  • 网络学院
  • 精品汇聚
  • 字体下载
  • 教程下载
  • ASP源码
  • PHP源码
  • Net源码
  • JSP 源码

认证考试分类导航

  • 微软认证
  • 计算机等级考试
  • 软件水平考试
  • 思科认证
  • Oracle认证
  • Linux认证
  • JAVA认证
  • 网络工程师
  • 系统工程师
  • 程序员

本类经典文章推荐

  • CISCO路由器IOS升级方法总结(一)
  • 双线路能打通南北网络瓶颈吗(上)
  • 双绞线测试重要参数详解
  • Vlan中的Trunk技术在园区网中的应...
  • 椭圆曲线ECC加密算法入门介绍
  • 网络工程师考试备考-数据通信基础...
  • 城域传输网技术特点以及发展趋势
  • CISCO路由器IOS升级方法总结(三)
  • 网络管理基础--nslookup
  • CISCO路由器IOS升级方法总结(二)

网络工程师阅读排行

  • Vlan中的Trunk技术在园区网中的应...
  • 椭圆曲线ECC加密算法入门介绍
  • CISCO路由器IOS升级方法总结(二)
  • 图解WindowsXP远程桌面连接
  • CISCO路由器IOS升级方法总结(一)
  • 计算机网络与通信复习资料
  • CISCO路由器IOS升级方法总结(三)
  • 网络工程师考试备考-数据通信基础...
  • “计算机网络基本原理”复习提纲(...
  • 怎么样用单网卡连接两个网段

认证考试阅读总排行

  • 全国计算机等级考试一级模拟试题01
  • 全国计算机等级考试一级模拟试题10
  • 全国计算机等级考试一级模拟试题08
  • MCSD简介
  • 全国计算机等级考试一级模拟试题02
  • 全国计算机等级考试一级考试最新模...
  • 全国计算机等级考试一级模拟试题07
  • 一级(WINDOWS)试题解析-Word篇
  • 全国计算机等级考试上机考试应试技...
  • 全国计算机等级考试一级模拟试题03

广告位置

字母检索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 回到顶部

关于我们 | 版权声明 | 免责条款 | 广告联系 | 软件发布 | 下载帮助 | 下载排行 | 网站地图 | 特别鸣谢 | 友情连接

copyright; 2005-2008 D9soft.com 第九软件网 版权所有