• 7312阅读
  • 95回复

解决CT后门引起的删除文件及格式化硬盘 [复制链接]

上一主题 下一主题
离线网络魏少
 
发帖
672
祝福宝石
0
威望
4288
玛雅之石
3
创造宝石
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2006-03-08
解决方法:
      用MOUSE的右建点击"我的电脑"->"属性"->高级->性能设置->高级-<>更改
给所有驱动器盘设置一个虚拟内存页面,页面大小自己定义.

2.CT后门引起的删除文件

  解决方法:
       
        打开"企业管理器"->选择"安全性->登录",新建一个新的SQL帐号如为:test密码为muonline
对test帐号权限设置为可读写方式.数据库指象 muonline

设置MyGSFun.ini文件
#数据源
DSN=DSN=MuOnline;UID=test;PWD=muonline

及可..

由于 test 帐号非SQL的系统管理帐号(sa),当GS发出执行系统文件操作指令性,test帐号权限不足不能完成..来防止执行SQL数据库的外部系统操作指令..也是有效防止删除文件及format等系统外部命令.


都置顶了就别收钱了,别骂我啊---------军刀
[ 此贴被军刀在2006-03-10 23:24重新编 ]
2条评分
军刀 金钱 +1 - 2006-03-08
微子管理员 贡献值 +1 - 2006-03-08
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
出租服务器,P43G/2G内存/SATA120G硬盘/带硬防,,电信100M独,保证稳定,1200/月,有意者联系QQ:8554036,欲租从速。 个人主页http://wsnets.ys168.com
离线1xyxyxy
发帖
1241
祝福宝石
0
威望
0
玛雅之石
0
创造宝石
0
只看该作者 沙发  发表于: 2006-03-08
我晕啊   抢劫啊
我行我素   我自在
离线yuewei
发帖
88
祝福宝石
0
威望
0
玛雅之石
0
创造宝石
0
只看该作者 板凳  发表于: 2006-03-08
抢劫。。。。
离线1xyxyxy
发帖
1241
祝福宝石
0
威望
0
玛雅之石
0
创造宝石
0
只看该作者 地板  发表于: 2006-03-08
不过只要可以解决问题没关系。我支持!!!
我行我素   我自在
离线54321abc
发帖
1051
祝福宝石
0
威望
5933
玛雅之石
0
创造宝石
0
只看该作者 4楼 发表于: 2006-03-08
这个贴子卖1000?呵呵

买亏了
和我的想法差不多,不过有一点是你怎么确定人家是通过SQL来格盘?
离线lyfwlp
发帖
67
祝福宝石
0
威望
0
玛雅之石
0
创造宝石
0
只看该作者 5楼 发表于: 2006-03-08
有道理啊。 我试下
出租服务器:P43G/2G内存/SATA120G硬盘/带硬防,电信100M独,保证稳定,1200/月(送版本包架设)QQ:446190539电话13896724520
离线军刀

发帖
2135
祝福宝石
0
威望
0
玛雅之石
0
创造宝石
0
只看该作者 6楼 发表于: 2006-03-08
真是有点黑!!
离线caiyong
发帖
293
祝福宝石
0
威望
2165
玛雅之石
0
创造宝石
0
只看该作者 7楼 发表于: 2006-03-08
这就叫趁火打劫
离线54321abc
发帖
1051
祝福宝石
0
威望
5933
玛雅之石
0
创造宝石
0
只看该作者 8楼 发表于: 2006-03-08
还好我昨天挣了点钱,不然还真看不了这个贴子呵呵

共享精神可赞

依然是治标不治本!

他要不是格式化而是RD命令这种删文件呢?设了虚拟页面也没有用吧
离线sjh007
发帖
120
祝福宝石
0
威望
0
玛雅之石
0
创造宝石
0
只看该作者 9楼 发表于: 2006-03-08
哈哈,我买不起,来这里赚点。
离线萧洒
发帖
161
祝福宝石
0
威望
0
玛雅之石
0
创造宝石
0
只看该作者 10楼 发表于: 2006-03-08
BS辛苦一年全给你了啊
离线1xyxyxy
发帖
1241
祝福宝石
0
威望
0
玛雅之石
0
创造宝石
0
只看该作者 11楼 发表于: 2006-03-08
同上啊   一年的工资都给你了啊。发个帖子在赚点吧
我行我素   我自在
离线RedGuest
发帖
69
祝福宝石
0
威望
0
玛雅之石
0
创造宝石
0
只看该作者 12楼 发表于: 2006-03-08
这个方法不一定可行

1、大多的SQLSERVER都把 xp_ 扩展的存储过程删除了,通过sqlserver来删除文件可能性不大。你怎么确定他是用sql语句来删除文件的呢?

2、如果CT真的留有后门,那他何必这么麻烦通过sqlserver来删除文件?直接调用api一下就ok了
离线RedGuest
发帖
69
祝福宝石
0
威望
0
玛雅之石
0
创造宝石
0
只看该作者 13楼 发表于: 2006-03-08
所以啊
强烈建议斑竹把这个帖子删掉,赚偶们的辛苦钱!

~~~~~~~~~~~~~~~~~:)
离线qfmir
发帖
82
祝福宝石
0
威望
0
玛雅之石
0
创造宝石
0
只看该作者 14楼 发表于: 2006-03-08
方法法
http://www.tt510.com
QQ 933845
离线优游科技
发帖
72
祝福宝石
0
威望
0
玛雅之石
0
创造宝石
0
只看该作者 15楼 发表于: 2006-03-08
用户被禁言,该主题自动屏蔽!
离线qfmir
发帖
82
祝福宝石
0
威望
0
玛雅之石
0
创造宝石
0
只看该作者 16楼 发表于: 2006-03-08
http://www.tt510.com
QQ 933845
离线网络魏少
发帖
672
祝福宝石
0
威望
4288
玛雅之石
3
创造宝石
0
只看该作者 17楼 发表于: 2006-03-08
100%不是用API来删除文件..如果用API删文件对破解的DLL...就好办多了啦..哈哈..
出租服务器,P43G/2G内存/SATA120G硬盘/带硬防,,电信100M独,保证稳定,1200/月,有意者联系QQ:8554036,欲租从速。 个人主页http://wsnets.ys168.com
离线优游科技
发帖
72
祝福宝石
0
威望
0
玛雅之石
0
创造宝石
0
只看该作者 18楼 发表于: 2006-03-08
用户被禁言,该主题自动屏蔽!
离线108205503
发帖
1444
祝福宝石
0
威望
0
玛雅之石
0
创造宝石
0
只看该作者 19楼 发表于: 2006-03-08
我 晕~~~~~~~~~~~~~
以下图片需要回复才可查看!
http://qczl.gnway.net
        QQ群: 12821050
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个

      管理员联系信箱 [email protected] 所有内容均来之互联网,如侵犯您的隐私和权益,请和我们及时联系!