IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

WindowsXP下远程控制关机的另类木马

2007年01月11日
/

如果电脑突然无缘无故关机了,最有可能的原因是什么?当然是中了木马!黑客刚才正连着你的电脑,闲着无聊发了一条“关机”指令。

其实Windows本身也带有这样一个关机“木马”。如果对WindowsXP有所了解的人 ,应该知道XP中新增了一个Shutdown命令。用“ -m\\p地址”参数就能实现远程关机。不过也别急着害怕,前提是必须拥有远程计算机的管理权限。

以远程IP为192.168.0.2为例,运行CMD打开“命令提示符”窗口,在其中输入

shutdown -s -m\\192.168.0.2 -t0 -f"(f参数表示强行关机)

回车,对方就关机了。如果不成功则说明你没有获得该计算机的管理权限。

以用户名为 “admin" 密码为 “password "为例,可以通过执行

net use \\192.168.0.2\ipc$ "passwotd "/usetr:admin "

命令获得远程IPC管理权限,再执行Shutdown命令就能轻松远程关机了。将多条关机命令保存在BAT批处理文件中还能实现批量关机。

责任编辑 赵毅 zhaoyi#51cto.com TEL:(010)68476636-8001


发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

详细剖析:企业采用Linux系统注意事项
详细剖析:企业采用Linux系统注意事项你是否已经厌烦了整日为Windows Sever打补丁,是否已经开始怀疑Windows Sever 服...
揭穿零日漏洞的七大误区
揭穿零日漏洞的七大误区又过了一个月,又有一个零日漏洞被报告,而恶意攻击者借助恶意软件,发动了钻这个...

本类热点