Cómo lidiar con el método de intrusión sethc.exe

  

Ahora, muchos clientes usan la prueba como una excusa. Después de usar la máquina de prueba, se usa para barrer la máquina de carne, o para realizar ataques de DDOS, o para hacer algunas redes como ataques de ARP y caballos. La aplicación, la estabilidad de la sala de equipos tiene un gran impacto, por lo que el proveedor de servicios formal general de IDC no tiene permitido realizar pruebas. Debido a que la máquina de prueba generalmente es solo una prueba corta, muchas personas se someten a la prueba después de la prueba. Backdoor, por lo que es conveniente seguir usándolo más tarde.

Hay muchas formas de hacer backdoors. Este software de hacking es muy numeroso. La intrusión de sethcexe es muy simple. Use el comando COPY para copiar cmd.exe a sethc.exe. ¡Simplemente presione SHIFT a la izquierda y puede abrir nuestra linda ventana de comandos de CMD SHELL (autoridad del sistema)! ---------------------- copia cmd.exe sethc.exe, finalmente reiniciado y entra en la interfaz de inicio de sesión ... ahora presionamos cinco veces MAYÚS izquierda .. Una ventana de comando cmd, es el shell (permisos del sistema) ... Use el comando DOS: net user administrator 123456 para configurar la contraseña del administrador en: 123456 .. Intente usar 123456 para iniciar sesión! ..

Por ejemplo, también puede usar CMD para reemplazar logon.scr y esperar a que el protector de pantalla obtenga CMDSHELL.

Sabiendo el principio, también es muy sencillo de manejar. Aquí hay dos métodos:

El primero es eliminar directamente el archivo sethc.exe en C: \\ WINDOWS \\ system32 y C: \\ WINDOWS \\ system32 \\ dllcache.
(Nota: el directorio dllcache está oculto y debería estar en la opción de carpeta. Seleccione " Mostrar todos los archivos y carpetas " cancele la opción para ocultar los archivos del sistema operativo protegidos por el sistema " para verlo.



2. Permisos para restringir los dos archivos C: \\ WINDOWS \\ system32 y C: \\ WINDOWS \\ system32 \\ dllcache en los dos directorios del archivo sethc.exe, (nota: el directorio dllcache está oculto, para estar en el texto En la opción de carpeta, seleccione " Mostrar todos los archivos y carpetas " cancele la opción para ocultar los archivos del sistema operativo protegidos por el sistema " para verlo.) Establezca Permisos para todos los usuarios (Todos) para deshabilitar la ejecución.



Las imágenes de arriba no se explicarán en detalle. Todo el mundo debería saber. La eliminación es peor que la prohibición directa. Esto evitará que se instale y cubra de nuevo.

Copyright © Conocimiento de Windows All Rights Reserved