扼杀asp木马----禁用ADODB.STREAM
Iceberg
如何禁用ADODB.STREAM
我看有很多网页木马用到了这个用来列举出文件目录,有的ASP木马是用CLASSID来创建脚本对象的,
懂的朋友麻烦说说怎么禁掉这个对象,如果可以禁这个脚本对象应该就可以完全的阻止ASP木马了吧,
像SHELL执行已经禁掉了
-------------------------------------------------------
根据HKEY_CLASSES_ROOT\ADODB.Stream\CLSID的值获得CLASSID,
我的XP上是,每台主机上应该都一样。
再根据HKEY_CLASSES_ROOT\CLSID\\InprocServer32的值,找到这个ActiveX对应的dll。
我的XP上是C:\Program Files\Common Files\System\ado\msado15.dll
然后regsvr32 /s /u "C:\Program Files\Common Files\System\ado\msado15.dll"
于是就把ADODB.STREAM给卸载了。
---------------------------------------------------------
你的方法显然是可行的,但这样会把整个ado都卸载了(估计会这样).
如果本机还有一些ado的应用,那么可能会出问题啊
直接删除了 HKEY_CLASSES_ROOT\ADODB.Stream\CLSID 应该就ok了吧????
那个dll还是保留好一点
---------------------------------------------------------
ASP木马在服务器上运行的跟打IE补丁有什么关系呢?
ASP木马用到了FSO,ADODB.STREAM,还有一个DICTIONARY的脚本对象,我想最主要的还是前两个没了前两个对象难道ASP木马还有办法运行起来吗?
--------------------------------------------------------
禁用了??
我的2000sp4,xp sp1,xp sp2都可以用adodb.stream。
可能只是不让IE调用吧,即使安全级别降低。 http://netadmin.77169.com/HTML/20041121095300.html