红色代码

红色代码_3分词条

目录 [隐藏]

红色代码 名称

       

 红色代码

红色代码 相关介绍

       
红色代码 (Code Red,2001年)  

该病毒能够迅速传播,并造成大范围的访问速度下降甚至阻断。这种病毒一般首先攻击计算机网络的服务器,遭到攻击的服务器会按照病毒的指令向政府网站发送大量数据,最终导致网站瘫痪。其造成的破坏主要是涂改网页,有迹象表明,这种蠕虫有修改文件的能力。2001年7月13日爆发,给全球带来26亿美元损失。  

红色代码 红色代码II

       
病毒名称:
  红色代码II(CodeRedII)
  别名:CODERED.C, CODERED, HBC, W32/CodeRed.C, CodeRedIII, CodeRed III, Code Red II
[编辑本段]病毒特点:
  该病毒利用IIS的缓冲区溢出漏洞,通过TCP的80端口传播,并且该病毒变种在感染系统后会释放出黑客程序。它的技术特性如下:
  一、攻击的目标系统:
  1、安装Indexing services 和IIS 4.0 或IIS 5.0的Windows 2000系统
  2、安装Index Server 2.0和IIS 4.0 或IIS 5.0的Microsoft Windows NT 4.0系统
  二、如何判定遭受“红色代码II”病毒攻击
  1、在WINNT\SYSTEM32\LOGFILES\W3SVC1目录下的日志文件中是否含有以下内容
  GET,/default.ida,
  XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
  XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
  XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
  XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u9090%u8190%u00c3%u0003%u8b00%u531b%u53ff%u0078%u0000%u00=a,
  如果发现这些内容,那么该系统已经遭受“红色代码II”的攻击。
  2、使用命令netstat –a
  如果在1025以上端口出现很多SYN-SENT连接请求,或者1025号以上的大量端口处于Listening状态,那么该系统已经遭受“红色代码II”病毒的感染。
  3、如果在以下目录中存在Root.exe文件,说明系统已被感染。
  C:\inetpub\Scripts\Root.exe
  D:\inetpub\Scripts\Root.exe
  C:\progra~1\Common~1\System\MSADC\Root.exe
  D:\Progra~1\Common~1\System\MSADC\Root.exe
  同时,“红色代码II”还会释放出以下两个文件C:\Explorer.exe or D:\Explorer.exe。这两个文件都是木马程序。
  4、由于遭受“红色代码II”病毒的攻击,NT服务器中的Web服务和Ftp服务会异常中止。
[编辑本段]解决方案
  1、请到以下微软站点下载补丁程序:
  http://www.microsoft.com/technet/security/bulletin/MS01-033.asp
  2、断掉网络重新启动系统,防止病毒通过网络再次感染。
  3、安装微软补丁程序。
  4、删除以下病毒释放的木马程序
  C:\inetpub\Scripts\Root.exe
  D:\inetpub\Scripts\Root.exe
  C:\progra~1\Common~1\System\MSADC\Root.exe
  D:\Progra~1\Common~1\System\MSADC\Root.exe
  使用以下命令删除以下文件:
  ATTRIB C:\EXPLORER.EXE -H -A -R
  DEL C:\EXPLORER.EXE
  ATTRIB D:\EXPLORER.EXE -H -A -R
  DEL D:\EXPLORER.EXE
  5、将以下键值改为0
  HKLM\SOFTWARE\Microsoft\WindowsNT\Current Version\WinL红色代码II
[编辑本段]病毒名称:
  红色代码II(CodeRedII)
  别名:CODERED.C, CODERED, HBC, W32/CodeRed.C, CodeRedIII, CodeRed III, Code Red II
[编辑本段]病毒特点:
  该病毒利用IIS的缓冲区溢出漏洞,通过TCP的80端口传播,并且该病毒变种在感染系统后会释放出黑客程序。它的技术特性如下:
  一、攻击的目标系统:
  1、安装Indexing services 和IIS 4.0 或IIS 5.0的Windows 2000系统
  2、安装Index Server 2.0和IIS 4.0 或IIS 5.0的Microsoft Windows NT 4.0系统
  二、如何判定遭受“红色代码II”病毒攻击
  1、在WINNT\SYSTEM32\LOGFILES\W3SVC1目录下的日志文件中是否含有以下内容
  GET,/default.ida,
  XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
  XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
  XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
  XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u9090%u8190%u00c3%u0003%u8b00%u531b%u53ff%u0078%u0000%u00=a,
  如果发现这些内容,那么该系统已经遭受“红色代码II”的攻击。
  2、使用命令netstat –a
  如果在1025以上端口出现很多SYN-SENT连接请求,或者1025号以上的大量端口处于Listening状态,那么该系统已经遭受“红色代码II”病毒的感染。
  3、如果在以下目录中存在Root.exe文件,说明系统已被感染。
  C:\inetpub\Scripts\Root.exe
  D:\inetpub\Scripts\Root.exe
  C:\progra~1\Common~1\System\MSADC\Root.exe
  D:\Progra~1\Common~1\System\MSADC\Root.exe
  同时,“红色代码II”还会释放出以下两个文件C:\Explorer.exe or D:\Explorer.exe。这两个文件都是木马程序。
  4、由于遭受“红色代码II”病毒的攻击,NT服务器中的Web服务和Ftp服务会异常中止。
[编辑本段]解决方案
  1、请到以下微软站点下载补丁程序:
  http://www.microsoft.com/technet/security/bulletin/MS01-033.asp
  2、断掉网络重新启动系统,防止病毒通过网络再次感染。
  3、安装微软补丁程序。
  4、删除以下病毒释放的木马程序
  C:\inetpub\Scripts\Root.exe
  D:\inetpub\Scripts\Root.exe
  C:\progra~1\Common~1\System\MSADC\Root.exe
  D:\Progra~1\Common~1\System\MSADC\Root.exe
  使用以下命令删除以下文件:
  ATTRIB C:\EXPLORER.EXE -H -A -R
  DEL C:\EXPLORER.EXE
  ATTRIB D:\EXPLORER.EXE -H -A -R
  DEL D:\EXPLORER.EXE
  5、将以下键值改为0
  HKLM\SOFTWARE\Microsoft\WindowsNT\Current Version\WinL

附图

上传图片 

互动百科的词条(含所附图片)系由网友上传,如果涉嫌侵权,请与客服联系,我们将按照法律之相关规定及时进行处理。如需转载,请注明来源于www.hudong.com

被引用: 红色代码已被如下媒体引用 我来补充
开放分类: 我来补充
蠕虫病毒

讨论区

更多>>

编辑者

共3人协作

相关词条

主板术语大词典
蠕虫病毒
sybase
IPv6
网络层
虚拟主机
W32.Swen.A@mm
Asp.net
X Window核心协议
CPU
更多

Copyright © 2005-2009 hudong.com Ltd. All Rights Reserved. 互动在线 版权所有