jb80防爆车11d0089a是什么意思

查看: 4148|回复: 16
關於 {8BC3F05E-D86B-11D0-A075-00C04FB68820} 的COM彈窗
本帖最后由 a 于
15:27 编辑
hxxp:///files/gswdemo.vbs
運行測試程序之後,comodo 彈這個框
ci121.png (37.54 KB, 下载次数: 2)
15:17 上传
ci122.png (23.19 KB, 下载次数: 0)
15:17 上传
ci123.png (27.2 KB, 下载次数: 0)
15:17 上传
由該測試,可以看出那個彈窗有何用途。
15:12 上传
点击文件名下载附件
3.44 KB, 下载次数: 112
測試程序,非病毒
版区有你更精彩: )
病毒樣本實例:
路过灌水——Applocker:
捕获.PNG (53.59 KB, 下载次数: 0)
19:38 上传
F33DZ92JHC_}3O$~VSP0O7M.jpg (22.02 KB, 下载次数: 0)
20:33 上传
这个Com是系统管理用的,权限很高
柯林 发表于
路过灌水——Applocker:
老虎猫 发表于
比城管还狠
本帖最后由 柯林 于
22:27 编辑
firefox3 发表于
百度一下就有,基本就三步:
1、启动AppIDsvc
2、cmd管理员启动输入secpol.msc打开窗口编写规则并启用所编规则以强制执行
3、重启计算机,享受规则(个别需要例外的修改规则即可)
规则写法很简单,基本上也是三步:
1、创建默认规则
2、创建全局阻止规则,并加两个默认路径的例外(%WINDIR%\*& & %PROGRAMFILES%\*)
3、未在全局例外规则放水的两个默认路径中的程序,如果想让它运行,自己新加允许规则(一般按签名或哈希值设定),然后到全局阻止规则里添加新作允许规则指向的程序,该程序就可以运行了
柯林 发表于
百度一下就有,基本就三步:
1、启动AppIDsvc
2、cmd管理员启动输入secpol.msc打开窗口编写规则并启用 ...
好的,等会我试试
ンァ訫‰ミ
柯林 发表于
19:39&&路过灌水——Applocker:
柯大已经不用毛豆?
Copyright & KaFan & All Rights Reserved.
Powered by Discuz! X3.1( 苏ICP备号 ) GMT+8,本帖子已过去太久远了,不再提供回复功能。应用程序-特定 权限设置未将 COM 服务器应用程序(CLSID 为
{A9E6D0-B9B9-00A0C922E750} )的 本地 激活 权限授予用户 NT AUTHORITY\NETWORK SERVICE
来源:博客园
II错误: 应用程序-特定 权限设置未将 COM 服务器应用程序(CLSID 为{A9E6D0-B9B9-00A0C922E750})的 本地 激活 权限授予用户 NT AUTHORITY\NETWORK SERVICE SID (S-1-5-20)。可以使用组件服务管理工具修改此安全权限。有关更多信息,请参阅在 /fwlink/events.asp 的帮助和支持中心。解决方案: 1、查询到 A9E6D0-B9B9-00A0C922E750 对应的应用程序(都可以猜想到是IIS),如下图:
2、按照提示对IIS组件设置用户 NT AUTHORITY\NETWORK SERVICE SID (S-1-5-20)的“本地激活”授权,点击右键&&属性&&安全,进行授权:
免责声明:本站部分内容、图片、文字、视频等来自于互联网,仅供大家学习与交流。相关内容如涉嫌侵犯您的知识产权或其他合法权益,请向本站发送有效通知,我们会及时处理。反馈邮箱&&&&。
学生服务号
在线咨询,奖学金返现,名师点评,等你来互动

我要回帖

更多关于 jb什么意思 的文章

 

随机推荐