紅色程式碼病毒特性
紅色程式碼病毒利用IIS的緩衝區溢位漏洞,通過TCP的80埠傳播,並且該病毒變種在感染系統後會釋放出黑客程式。下面由小編給你做出詳細的介紹!希望對你有幫助!歡迎回訪網站,謝謝!
:
一、攻擊的目標系統:
1、安裝Indexing services 和IIS 4.0 或IIS 5.0的Windows 2000系統
2、安裝Index Server 2.0和IIS 4.0 或IIS 5.0的Microsoft Windows NT 4.0系統
二、如何判定遭受“紅色程式碼II”病毒攻擊
1、在WINNT\SYSTEM32\LOGFILES\W3SVC1目錄下的日誌檔案中是否含有以下內容
GET,/default.ida,
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u9090%u8190%u00c3%u0003%u8b00%u531b%u53ff%u0078%u0000%u00=a,
如果發現這些內容,那麼該系統已經遭受“紅色程式碼II”的攻擊。
2、使用命令netstat –a
如果在1025以上端口出現很多SYN-SENT連線請求,或者1025號以上的大量埠處於Listening狀態,那麼該系統已經遭受“紅色程式碼II”病毒的感染。
3、如果在以下目錄中存在Root.exe檔案,說明系統已被感染。
C:\inetpub\Scripts\Root.exe
D:\inetpub\Scripts\Root.exe
C:\progra~1\Common~1\System\MSADC\Root.exe
D:\Progra~1\Common~1\System\MSADC\Root.exe
同時,“紅色程式碼II”還會釋放出以下兩個檔案C:\Explorer.exe or D:\Explorer.exe。這兩個檔案都是木馬程式。
4、由於遭受“紅色程式碼II”病毒的攻擊,NT伺服器中的Web服務和Ftp服務會異常中止。
”人還:
- 紅色程式碼病毒特性
- 怎樣飼養寵物犬
- 合理的公共空間設計平面設計參考圖片
- 白鮮皮泡水喝的功效具體有什麼
- 瘢痕體質的人是什麼原因引起的
- 大學進入新部門怎樣做好自我介紹
- 小學國慶節國旗下講話稿範文
- 以勤儉節約為主題的作文4篇
- 感謝父親節祝福語大全
- 關於高中開學典禮學生代表發言稿
- 給自己一封信美文
- 電腦輸入法圖示不見怎麼恢復
- 個性繁體字微信網名
- 有關浪漫的愛情句子
- 滿架秋風扁豆花閱讀答案
- 孫立人的經典戰役有哪些
- 女朋友早安心語短句
- 關於情侶一起走過來的說說
- 兒童攝影拍照引導技巧你知道有哪些
- 人教版七年級下冊語文期末各單元複習要點
- 康熙字典五行屬金的字
- 康熙字典五行屬木的字
- 康熙字典五行屬水的字
- 康熙字典五行屬火的字
- 康熙字典五行屬土的字