SQL 無(wú)法裝載DLL Microsoft原因(無(wú)法修改sa密碼)
更新時(shí)間:2012年07月26日 21:30:12 作者:
無(wú)法裝載 DLL Microsoft提示您請(qǐng)誤隨意操作SQL數(shù)據(jù)庫(kù) 以免對(duì)起 數(shù)據(jù)庫(kù)造成不必要的麻煩 或該 DLL 所引用的某一 DLL。原因: 126(找不到指定的模塊
無(wú)法裝載DLL Microsoft原因: 126(找不到指定的模塊)。
U890帳套引入提示:“無(wú)法裝載 DLL Microsoft提示您請(qǐng)誤隨意操作SQL數(shù)據(jù)庫(kù) 以免對(duì)起 數(shù)據(jù)庫(kù)造成不必要的麻煩 或該 DLL 所引用的某一 DLL。原因: 126(找不到指定的模塊。)?!?
由于SQL2000的SA密碼過(guò)于簡(jiǎn)單導(dǎo)致,被病毒惡意修改系統(tǒng)存儲(chǔ)過(guò)程。
需要以下系統(tǒng)存儲(chǔ)過(guò)程恢復(fù)。
注意:該方案只支持SQL2000
use master
go
--檢查xp_cmdshell是否被篡改
select * from master..syscomments where object_name(id)='xp_cmdshell' and text<>'xplog70.dll'
go
--檢查其他存儲(chǔ)過(guò)程是否被篡改
select object_name(id), * from master..syscomments where object_name(id) in
('xp_getfiledetails','xp_availablemedia','xp_dirtree','xp_fixeddrives','xp_s
ubdirs',
'xp_fileexist','xp_get_tape_devices','sp_MSgetversion','xp_enumdsn','xp_regr
ead','xp_regwrite','xp_regdeletevalue',
'xp_regaddmultistring','xp_regremovemultistring','xp_regenumkeys','xp_regenu
mvalues','xp_regdeletekey','xp_instance_regread',
'xp_instance_regwrite','xp_instance_regdeletevalue','xp_instance_regaddmulti
string','xp_instance_regremovemultistring',
'xp_instance_regenumkeys','xp_instance_regenumvalues') and text <>N'xpstar.dll'
go
--發(fā)現(xiàn)xp_cmdshell被篡改,執(zhí)行下面語(yǔ)句改回來(lái)
--drop procedure xp_cmdshell
--go
--exec sp_addextendedproc N'xp_cmdshell', N'xplog70.dll'
--go
--然后執(zhí)行下面語(yǔ)句驗(yàn)證xp_cmdshell是否正確
--xp_cmdshell 'dir c:/'
--如果該語(yǔ)句異常,還有可能sql server服務(wù)的啟用賬戶(一般情況下是system)沒(méi)有訪問(wèn)system32/cmd.exe文件的權(quán)限,加上權(quán)限即可
--發(fā)現(xiàn)其他存儲(chǔ)過(guò)程被篡改,執(zhí)行下面語(yǔ)句
--drop procedure 存儲(chǔ)過(guò)程名稱
--go
--exec sp_addextendedproc N'存儲(chǔ)過(guò)程名稱', N'xpstar.dll'
U890帳套引入提示:“無(wú)法裝載 DLL Microsoft提示您請(qǐng)誤隨意操作SQL數(shù)據(jù)庫(kù) 以免對(duì)起 數(shù)據(jù)庫(kù)造成不必要的麻煩 或該 DLL 所引用的某一 DLL。原因: 126(找不到指定的模塊。)?!?
由于SQL2000的SA密碼過(guò)于簡(jiǎn)單導(dǎo)致,被病毒惡意修改系統(tǒng)存儲(chǔ)過(guò)程。
需要以下系統(tǒng)存儲(chǔ)過(guò)程恢復(fù)。
注意:該方案只支持SQL2000
復(fù)制代碼 代碼如下:
use master
go
--檢查xp_cmdshell是否被篡改
select * from master..syscomments where object_name(id)='xp_cmdshell' and text<>'xplog70.dll'
go
--檢查其他存儲(chǔ)過(guò)程是否被篡改
select object_name(id), * from master..syscomments where object_name(id) in
('xp_getfiledetails','xp_availablemedia','xp_dirtree','xp_fixeddrives','xp_s
ubdirs',
'xp_fileexist','xp_get_tape_devices','sp_MSgetversion','xp_enumdsn','xp_regr
ead','xp_regwrite','xp_regdeletevalue',
'xp_regaddmultistring','xp_regremovemultistring','xp_regenumkeys','xp_regenu
mvalues','xp_regdeletekey','xp_instance_regread',
'xp_instance_regwrite','xp_instance_regdeletevalue','xp_instance_regaddmulti
string','xp_instance_regremovemultistring',
'xp_instance_regenumkeys','xp_instance_regenumvalues') and text <>N'xpstar.dll'
go
--發(fā)現(xiàn)xp_cmdshell被篡改,執(zhí)行下面語(yǔ)句改回來(lái)
--drop procedure xp_cmdshell
--go
--exec sp_addextendedproc N'xp_cmdshell', N'xplog70.dll'
--go
--然后執(zhí)行下面語(yǔ)句驗(yàn)證xp_cmdshell是否正確
--xp_cmdshell 'dir c:/'
--如果該語(yǔ)句異常,還有可能sql server服務(wù)的啟用賬戶(一般情況下是system)沒(méi)有訪問(wèn)system32/cmd.exe文件的權(quán)限,加上權(quán)限即可
--發(fā)現(xiàn)其他存儲(chǔ)過(guò)程被篡改,執(zhí)行下面語(yǔ)句
--drop procedure 存儲(chǔ)過(guò)程名稱
--go
--exec sp_addextendedproc N'存儲(chǔ)過(guò)程名稱', N'xpstar.dll'
您可能感興趣的文章:
- C#連接Oracle數(shù)據(jù)庫(kù)使用Oracle.ManagedDataAccess.dll
- 用VB生成DLL封裝ASP連接數(shù)據(jù)庫(kù)的代碼
- C#中實(shí)現(xiàn)在32位、64位系統(tǒng)下自動(dòng)切換不同的SQLite dll文件
- SQL Server 2008 安裝SQLDMO.dll的方法
- PHP連接SQLServer2005的實(shí)現(xiàn)方法(附ntwdblib.dll下載)
- PHP連接SQLSERVER 注意事項(xiàng)(附dll文件下載)
- PHP Warning: PHP Startup: Unable to load dynamic library \ D:/php5/ext/php_mysqli.dll\
- libmysql.dll與php.ini是否真的要拷貝到c:\windows目錄下呢
- mssql 存儲(chǔ)過(guò)程調(diào)用C#編寫的DLL文件
- Sql Server 數(shù)據(jù)庫(kù)中調(diào)用dll文件的過(guò)程
相關(guān)文章
深入SQLServer中ISNULL與NULLIF的使用詳解
本篇文章是對(duì)SQLServer中ISNULL與NULLIF的使用進(jìn)行了詳細(xì)分析介紹,需要的朋友參考下2013-06-06
sql server使用臨時(shí)存儲(chǔ)過(guò)程實(shí)現(xiàn)使用參數(shù)添加文件組腳本復(fù)用
這篇文章主要介紹了sql server通過(guò)臨時(shí)存儲(chǔ)過(guò)程實(shí)現(xiàn)使用參數(shù)添加文件組腳本復(fù)用,需要的朋友可以參考下2019-12-12
SQLServer 使用ADSI執(zhí)行分布式查詢ActiveDorectory對(duì)象
SQLServer 通過(guò)使用 ADSI 執(zhí)行分布式查詢ActiveDorectory對(duì)象的實(shí)現(xiàn)方法。2010-05-05
SQL統(tǒng)計(jì)連續(xù)登陸3天用戶的實(shí)現(xiàn)示例
最近有個(gè)需求,求連續(xù)登陸的這一批用戶,本文就來(lái)介紹一下SQL統(tǒng)計(jì)連續(xù)登陸3天用戶的實(shí)現(xiàn)示例,具有一定的參考價(jià)值,感興趣的可以了解一下2024-05-05
sqlserver獲取當(dāng)前日期的最大時(shí)間值
如果你有看到這篇,會(huì)看到Insus.NET在SQL Server2008使用最簡(jiǎn)單的方法取到午夜時(shí)間值。2011-09-09
圖書管理系統(tǒng)的sqlserver數(shù)據(jù)庫(kù)設(shè)計(jì)示例
這篇文章主要介紹了圖書管理系統(tǒng)的sqlserver數(shù)據(jù)庫(kù)設(shè)計(jì)示例,文中通過(guò)E_R圖、數(shù)據(jù)字典、數(shù)據(jù)庫(kù)腳本代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2020-08-08

