Wscript.Shell,FSO,stream

今天查看巡檢服務器時發現被入侵,在日誌中有添加賬戶的紀錄,然後再f盤的一個文件下,發現vbs的文件,動輒裏面發現一個網址是透過Wscript.Shell,FSO,stream對象來把病毒現在器下載到我的服務器上的,酌把這幾個對象都卸載掉。下面是我找到的一片介紹關閉的文博

根據需要不同我們經常會卸載和安裝Wscript.Shell,FSO,stream等對象,下在我說一下如何卸載和安裝Wscript.Shell,FSO和stream對象
1、卸載wscript.shell對象
在cmd下運行:regsvr32 WSHom.Ocx /u
2、卸載FSO對象
在cmd下運行:regsvr32.exe scrrun.dll /u
3、卸載stream對象
在cmd下運行:
regsvr32 /s /u "C:/Program Files/Common Files/System/ado/msado15.dll"

恢復的話,去掉/u就行了

如Wscript.Shell就用在regsvr32 WSHom.Ocx就行了

發佈了25 篇原創文章 · 獲贊 0 · 訪問量 5萬+
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章