學(xué)習(xí)啦 > 學(xué)習(xí)電腦 > 電腦安全 > 病毒知識(shí) > 電腦病毒紅色代碼介紹

電腦病毒紅色代碼介紹

時(shí)間: 林輝766 分享

電腦病毒紅色代碼介紹

  紅色代碼病毒,該病毒利用IIS的緩沖區(qū)溢出漏洞,通過(guò)TCP的80端口傳播,并且該病毒變種在感染系統(tǒng)后會(huì)釋放出黑客程序,下面由學(xué)習(xí)啦小編給你做出詳細(xì)的介紹!希望對(duì)你有幫助!謝謝,歡迎回訪!

  病毒名稱編輯

  紅色代碼II(CodeRedII)

  別名:CODERED.C, CODERED, HBC, W32/CodeRed.C, CodeRedIII, CodeRed III, Code Red II

  3病毒特點(diǎn)編輯

  該病毒利用IIS的緩沖區(qū)溢出漏洞,通過(guò)TCP的80端口傳播,并且該病毒變種在感染系統(tǒng)后會(huì)釋放出黑客程序。它的技術(shù)特性如下:

  一、攻擊的目標(biāo)系統(tǒng):

  1、安裝Indexing services 和IIS 4.0 或IIS 5.0的Windows 2000系統(tǒng)

  2、安裝Index Server 2.0和IIS 4.0 或IIS 5.0的Microsoft Windows NT 4.0系統(tǒng)

  二、如何判定遭受“紅色代碼II”病毒攻擊

  1、在WINNT\SYSTEM32\LOGFILES\W3SVC1目錄下的日志文件中是否含有以下內(nèi)容

  GET,/default.ida,

  XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX

  XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX

  XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX

  XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u9090%u8190%u00c3%u0003%u8b00%u531b%u53ff%u0078%u0000%u00=a,

  如果發(fā)現(xiàn)這些內(nèi)容,那么該系統(tǒng)已經(jīng)遭受“紅色代碼II”的攻擊。

  2、使用命令netstat –a

  如果在1025以上端口出現(xiàn)很多SYN-SENT連接請(qǐng)求,或者1025號(hào)以上的大量端口處于Listening狀態(tài),那么該系統(tǒng)已經(jīng)遭受“紅色代碼II”病毒的感染。

  3、如果在以下目錄中存在Root.exe文件,說(shuō)明系統(tǒng)已被感染。

  C:\inetpub\Scripts\Root.exe

  D:\inetpub\Scripts\Root.exe

  C:\progra~1\Common~1\System\MSADC\Root.exe

  D:\Progra~1\Common~1\System\MSADC\Root.exe

  同時(shí),“紅色代碼II”還會(huì)釋放出以下兩個(gè)文件C:\Explorer.exe or D:\Explorer.exe。這兩個(gè)文件都是木馬程序。

  4、由于遭受“紅色代碼II”病毒的攻擊,NT服務(wù)器中的Web服務(wù)和Ftp服務(wù)會(huì)異常中止。

  4解決方案編輯

  1、請(qǐng)到以下微軟站點(diǎn)下載補(bǔ)丁程序:

  http://www.microsoft.com/technet/security/bulletin/MS01-033.asp

  2、斷掉網(wǎng)絡(luò)重新啟動(dòng)系統(tǒng),防止病毒通過(guò)網(wǎng)絡(luò)再次感染。

  3、安裝微軟補(bǔ)丁程序。

  4、刪除以下病毒釋放的木馬程序

  C:\inetpub\Scripts\Root.exe

  D:\inetpub\Scripts\Root.exe

  C:\progra~1\Common~1\System\MSADC\Root.exe

  D:\Progra~1\Common~1\System\MSADC\Root.exe

  使用以下命令刪除以下文件:

  ATTRIB C:\EXPLORER.EXE -H -A -R

  DEL C:\EXPLORER.EXE

  ATTRIB D:\EXPLORER.EXE -H -A -R

  DEL D:\EXPLORER.EXE

  5、將以下鍵值改為0

  HKLM\SOFTWARE\Microsoft\WindowsNT\Current Version\WinL
看了此文電腦病毒紅色代碼介紹的人還看了:

1.典型計(jì)算機(jī)病毒的相關(guān)介紹

2.著名的十大計(jì)算機(jī)病毒2016

3.2016電腦病毒有哪些

4.計(jì)算機(jī)病毒的具體介紹

5.電腦病毒蟲介紹

586147