• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學習啦 > 學習電腦 > 電腦安全 > 病毒知識 > 電腦病毒紅色代碼介紹

    電腦病毒紅色代碼介紹

    時間: 林輝766 分享

    電腦病毒紅色代碼介紹

      紅色代碼病毒,該病毒利用IIS的緩沖區溢出漏洞,通過TCP的80端口傳播,并且該病毒變種在感染系統后會釋放出黑客程序,下面由學習啦小編給你做出詳細的介紹!希望對你有幫助!謝謝,歡迎回訪!

      病毒名稱編輯

      紅色代碼II(CodeRedII)

      別名:CODERED.C, CODERED, HBC, W32/CodeRed.C, CodeRedIII, CodeRed III, Code Red II

      3病毒特點編輯

      該病毒利用IIS的緩沖區溢出漏洞,通過TCP的80端口傳播,并且該病毒變種在感染系統后會釋放出黑客程序。它的技術特性如下:

      一、攻擊的目標系統:

      1、安裝Indexing services 和IIS 4.0 或IIS 5.0的Windows 2000系統

      2、安裝Index Server 2.0和IIS 4.0 或IIS 5.0的Microsoft Windows NT 4.0系統

      二、如何判定遭受“紅色代碼II”病毒攻擊

      1、在WINNT\SYSTEM32\LOGFILES\W3SVC1目錄下的日志文件中是否含有以下內容

      GET,/default.ida,

      XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX

      XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX

      XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX

      XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u9090%u8190%u00c3%u0003%u8b00%u531b%u53ff%u0078%u0000%u00=a,

      如果發現這些內容,那么該系統已經遭受“紅色代碼II”的攻擊。

      2、使用命令netstat –a

      如果在1025以上端口出現很多SYN-SENT連接請求,或者1025號以上的大量端口處于Listening狀態,那么該系統已經遭受“紅色代碼II”病毒的感染。

      3、如果在以下目錄中存在Root.exe文件,說明系統已被感染。

      C:\inetpub\Scripts\Root.exe

      D:\inetpub\Scripts\Root.exe

      C:\progra~1\Common~1\System\MSADC\Root.exe

      D:\Progra~1\Common~1\System\MSADC\Root.exe

      同時,“紅色代碼II”還會釋放出以下兩個文件C:\Explorer.exe or D:\Explorer.exe。這兩個文件都是木馬程序。

      4、由于遭受“紅色代碼II”病毒的攻擊,NT服務器中的Web服務和Ftp服務會異常中止。

      4解決方案編輯

      1、請到以下微軟站點下載補丁程序:

      http://www.microsoft.com/technet/security/bulletin/MS01-033.asp

      2、斷掉網絡重新啟動系統,防止病毒通過網絡再次感染。

      3、安裝微軟補丁程序。

      4、刪除以下病毒釋放的木馬程序

      C:\inetpub\Scripts\Root.exe

      D:\inetpub\Scripts\Root.exe

      C:\progra~1\Common~1\System\MSADC\Root.exe

      D:\Progra~1\Common~1\System\MSADC\Root.exe

      使用以下命令刪除以下文件:

      ATTRIB C:\EXPLORER.EXE -H -A -R

      DEL C:\EXPLORER.EXE

      ATTRIB D:\EXPLORER.EXE -H -A -R

      DEL D:\EXPLORER.EXE

      5、將以下鍵值改為0

      HKLM\SOFTWARE\Microsoft\WindowsNT\Current Version\WinL
    看了此文電腦病毒紅色代碼介紹的人還看了:

    1.典型計算機病毒的相關介紹

    2.著名的十大計算機病毒2016

    3.2016電腦病毒有哪些

    4.計算機病毒的具體介紹

    5.電腦病毒蟲介紹

    586147 主站蜘蛛池模板: 亚洲欧美不卡视频| 蜜桃视频一区二区三区| www.色亚洲| 久久国产加勒比精品无码| 亚洲视频你懂的| 国产av无码专区亚洲av毛片搜| 国产精品国产三级国产AV主播| 成人av在线一区二区三区| 欧美在线看片a免费观看| 特级毛片爽www免费版| 精品水蜜桃久久久久久久| 3d性欧美动漫精品xxxx| 99视频在线精品免费| 中文字幕不卡在线| 久久综合狠狠综合久久综合88| 亚洲日韩在线中文字幕综合 | 无码日韩人妻精品久久| 欧洲吸奶大片在线看| 欧美色图在线播放| 精品一区二区三区无码视频| 羞羞网站在线免费观看| 色综合67194| 边吃奶边摸下我好爽视频免费| 夜夜未满18勿进的爽影院| 99re热这里只有精品视频| xxxxbbbb国产精品| 久久99精品国产麻豆婷婷| 亚洲AV无码成人精品区狼人影院| 亚洲综合校园春色| 人妻少妇看A偷人无码精品视频| 四虎影视精品永久免费| 国产乱码一区二区三区| 国产亚洲午夜高清国产拍精品| 国产福利一区视频| 国产精品成人免费综合| 国产精品自产拍在线观看花钱看| 国农村精品国产自线拍| 国产麻豆剧传媒精品国产免费| 大肉大捧一进一出小视频| 多人乱p欧美在线观看| 国产高清自产拍av在线|