扼杀asp木马---禁用ADODB.STREAM的讨论
问:
我看有很多网页木马用到了这个用来列举出文件目录,有的ASP木马是用CLASSID来创建脚本对象的,
懂的朋友麻烦说说怎么禁掉这个对象,如果可以禁这个脚本对象应该就可以完全的阻止ASP木马了吧,
像SHELL执行已经禁掉了.
答:
1.根据HKEY_CLASSES_ROOT/ADODB.Stream/CLSID的值获得CLASSID,
我的XP上是,每台主机上应该都一样。
再根据HKEY_CLASSES_ROOT/CLSID//InprocServer32的值,找到这个ActiveX对应的dll。
我的XP上是C:/Program Files/Common Files/System/ado/msado15.dll
然后regsvr32 /s /u "C:/Program Files/Common Files/System/ado/msado15.dll"
于是就把ADODB.STREAM给卸载了。
2.查查ADODB.STREAM 用来干什么的~~~呵呵
3. 简单的办法 :去金山网站 找那个ADODB软件 把它卸载了!
4.
引用:
初由 zzzevazzz 发布
根据HKEY_CLASSES_ROOT/ADODB.Stream/CLSID的值获得CLASSID,
我的XP上是,每台主机上应该都一样。
再根据HKEY_CLASSES_ROOT/C..
以下省略......
你的方法显然是可行的,但这样会把整个ado都卸载了(估计会这样).
如果本机还有一些ado的应用,那么可能会出问题啊
直接删除了 HKEY_CLASSES_ROOT/ADODB.Stream/CLSID 应该就ok了吧????
那个dll还是保留好一点
5.只要asp可用 asp木马就会存在 你认为删除了就 有用吗 我觉得并非如此
6.
卸载了ADO 或者把adodb.stream改名
都不是好办法 因噎废食的作法
没有了ADO ASP还剩下什么呢,还能作什么应用呢?
7.打IE的补丁
8.ASP木马在服务器上运行的跟打IE补丁有什么关系呢?
ASP木马用到了FSO,ADODB.STREAM,还有一个DICTIONARY的脚本对象,我想 主要的还是前两个没了前两个对象难道ASP木马还有办法运行起来吗?
9.由于ADODB.STREAM有很多问题,微软在今年6月份出了个补丁,把ADODB.STREAM给禁用了,这个补丁好像就是修改了注册表。
10.禁用了??
我的2000sp4,xp sp1,xp sp2都可以用adodb.stream。
可能只是不让IE调用吧,即使安全级别降低。
湖南省阳光电子技术学校常年开设:手机维修培训、家电维修培训、电工培训、电脑维修培训、焊工培训--面向全国火爆招生!网址:http://www.hnygpx.com 报名电话:0731-85579057)。安置就业。考试合格颁发全国通用权威证书。采用我校多年来独创的“模块教学法”,理论与实践相结合、原理+图纸+机器三位一体的教学模式,半天理论,半天实践,通俗易懂,确保无任何基础者也能全面掌握维修技能、成为同行业中的佼佼者。工作(一期不会,免费学会为止)。
我看有很多网页木马用到了这个用来列举出文件目录,有的ASP木马是用CLASSID来创建脚本对象的,
懂的朋友麻烦说说怎么禁掉这个对象,如果可以禁这个脚本对象应该就可以完全的阻止ASP木马了吧,
像SHELL执行已经禁掉了.
答:
1.根据HKEY_CLASSES_ROOT/ADODB.Stream/CLSID的值获得CLASSID,
我的XP上是,每台主机上应该都一样。
再根据HKEY_CLASSES_ROOT/CLSID//InprocServer32的值,找到这个ActiveX对应的dll。
我的XP上是C:/Program Files/Common Files/System/ado/msado15.dll
然后regsvr32 /s /u "C:/Program Files/Common Files/System/ado/msado15.dll"
于是就把ADODB.STREAM给卸载了。
2.查查ADODB.STREAM 用来干什么的~~~呵呵
3. 简单的办法 :去金山网站 找那个ADODB软件 把它卸载了!
4.
引用:
初由 zzzevazzz 发布
根据HKEY_CLASSES_ROOT/ADODB.Stream/CLSID的值获得CLASSID,
我的XP上是,每台主机上应该都一样。
再根据HKEY_CLASSES_ROOT/C..
以下省略......
你的方法显然是可行的,但这样会把整个ado都卸载了(估计会这样).
如果本机还有一些ado的应用,那么可能会出问题啊
直接删除了 HKEY_CLASSES_ROOT/ADODB.Stream/CLSID 应该就ok了吧????
那个dll还是保留好一点
5.只要asp可用 asp木马就会存在 你认为删除了就 有用吗 我觉得并非如此
6.
卸载了ADO 或者把adodb.stream改名
都不是好办法 因噎废食的作法
没有了ADO ASP还剩下什么呢,还能作什么应用呢?
7.打IE的补丁
8.ASP木马在服务器上运行的跟打IE补丁有什么关系呢?
ASP木马用到了FSO,ADODB.STREAM,还有一个DICTIONARY的脚本对象,我想 主要的还是前两个没了前两个对象难道ASP木马还有办法运行起来吗?
9.由于ADODB.STREAM有很多问题,微软在今年6月份出了个补丁,把ADODB.STREAM给禁用了,这个补丁好像就是修改了注册表。
10.禁用了??
我的2000sp4,xp sp1,xp sp2都可以用adodb.stream。
可能只是不让IE调用吧,即使安全级别降低。
湖南省阳光电子技术学校常年开设:手机维修培训、家电维修培训、电工培训、电脑维修培训、焊工培训--面向全国火爆招生!网址:http://www.hnygpx.com 报名电话:0731-85579057)。安置就业。考试合格颁发全国通用权威证书。采用我校多年来独创的“模块教学法”,理论与实践相结合、原理+图纸+机器三位一体的教学模式,半天理论,半天实践,通俗易懂,确保无任何基础者也能全面掌握维修技能、成为同行业中的佼佼者。工作(一期不会,免费学会为止)。