返回列表 回复 发帖

广州北大青鸟网络工程师培训资料-封杀FSO躲避木马程序的侵扰

广州北大青鸟网络工程师培训资料

——封杀FSO躲避木马程序的侵扰

彻底封杀法

  在Windows操作系统中,“scrrun.dll”是一个重要文件,正是它驱动FSO

组件正常运作。但是对于普通的用户来说,完全可以将“scrrun.dll”文件删

除、改名或将它反注册掉,从而避免FSO的侵扰。要反注册该动态链接库,我们

只需在“运行”对话框中输入“Regsrv32 /u %systemroot%\system32

\scrrun.dll”并回车即可。大家尽管放心,反注册“scrrun.dll”文件对系统

的正常运行不会产生丝毫影响。这是最简单的方法,现在FSO木马无法利用FSO

功能了,可我们自己也无法使用了,用户可根据自己的实际情况取舍。

  区别对待法

  相对彻底封杀,区别对待法要复杂一点,但却能达到选择性放行的效果。我

们可以让受限用户无法使用FSO,只允许具有管理员权限的用户使用,既可以有

效避免FSO木马的破坏,又可以不影响自己架设网站的需要,可谓是两全齐美的

解决方法。在“运行”对话框中输入“cacls %systemroot%\system32

\scrrun.dll /d guests”并回车,这样所有的匿名用户(包括

IUSR_Machinename用户)就无法使用该功能了。


北大青鸟(广州湘计立德)授权培训中心

-学网络工程师课程--实现轻松就业,找北大青鸟!

返回列表
欢迎光临始兴站!