應對紅色程式碼的六個實用方法 (轉)
應對紅色程式碼的六個實用方法 (轉)[@more@]應對紅色程式碼的六個實用方法
[ 作者: 中國報 新增時間: 2001-9-1 11:50:34 ]
近期在界鬧得最沸沸揚揚的莫過於紅色程式碼了。這裡我們對其解決方法提供如下的建議:
方法一 由於2000下,IIS是的預設,但是對於絕大多數的個人以及而言,它毫無用處,並且很多,如果沒有必要,最好解除安裝。
方法二 已經提供了一個工具叫做“Code Red II Cleaner”來消除這種。您可以在下列地址此工具:?ReleaseID=31878
方法三 手工殺除CodeRedII蠕蟲:
1. 停止IIS服務,以防止蠕蟲的進一步。
2. 開啟工作管理員,選擇“程式”。檢查是否程式中有兩個“exploer.exe”,如果您找到兩個“exploer.exe”,說明已經在您的機器上執行了,您應當立刻殺掉木馬;否則,說明您還沒有木馬程式,您可以轉到第四步。
3. 在選單中選擇“檢視|選定列|執行緒計數”,按確定。這時您會發現顯示框中增加了新的一列“執行緒數”。檢查兩個“exploer.exe”, 顯示只有一個執行緒的“exploer.exe”就是木馬程式,您應當立刻結束這個程式。
4. 您需要刪除C:exploer.exe和D:exploer.exe。注意:這兩個程式都設定了隱藏和只讀屬性。您需要設定的“檢視|選項|隱藏”為“顯示所有檔案”,才能看到它們。
5. 您需要刪除.exe. 它們在IIS的scripts和MSADC目錄下。
6. 修復蠕蟲建立的登錄檔項(如果您發現木馬已經在執行的話):首先登錄檔,然後使用regedit,找到下列表項: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices W3SVCParametersVirtual Roots,將“/C”和“/D”項刪除。將“/scripts”和“/MSADC”項中“217”改成“201”,HKEY_LOCAL_MACHINESoftware MicrosoftCurrentVersionWinLogonCDisable,蠕蟲已經將其變為0FFFFFF9Dh,您應當將這一項的值改變為0。
7. 安裝或者採取其他措施來保護您不再繼續受到蠕蟲的威脅。
8. 重新啟動系統,以消除中的蠕蟲。
方法四 採用先進的防對紅色程式碼進行防治,國產防病毒產品,如、KV3000、Kill等對紅色程式碼病毒均有良好的查殺能力。
方法五 利用中科網威偵測系統(IDS)對網路異常行為進行實時,由於紅色程式碼原理還是利用了系統漏洞從而進行擴散傳播,即使是安裝了木馬,也是在對系統漏洞攻擊之後,得到才能植入程式,所以如果IDS發現了針對系統漏洞的攻擊行為,及時報警並且阻斷行為,在效果上也達到了防治紅色程式碼病毒的目的。
方法六 安裝型,在防火牆一級對這種危險的請求進行過濾,使防火牆內部系統的伺服器更。
[ 作者: 中國報 新增時間: 2001-9-1 11:50:34 ]
近期在界鬧得最沸沸揚揚的莫過於紅色程式碼了。這裡我們對其解決方法提供如下的建議:
方法一 由於2000下,IIS是的預設,但是對於絕大多數的個人以及而言,它毫無用處,並且很多,如果沒有必要,最好解除安裝。
方法二 已經提供了一個工具叫做“Code Red II Cleaner”來消除這種。您可以在下列地址此工具:?ReleaseID=31878
方法三 手工殺除CodeRedII蠕蟲:
1. 停止IIS服務,以防止蠕蟲的進一步。
2. 開啟工作管理員,選擇“程式”。檢查是否程式中有兩個“exploer.exe”,如果您找到兩個“exploer.exe”,說明已經在您的機器上執行了,您應當立刻殺掉木馬;否則,說明您還沒有木馬程式,您可以轉到第四步。
3. 在選單中選擇“檢視|選定列|執行緒計數”,按確定。這時您會發現顯示框中增加了新的一列“執行緒數”。檢查兩個“exploer.exe”, 顯示只有一個執行緒的“exploer.exe”就是木馬程式,您應當立刻結束這個程式。
4. 您需要刪除C:exploer.exe和D:exploer.exe。注意:這兩個程式都設定了隱藏和只讀屬性。您需要設定的“檢視|選項|隱藏”為“顯示所有檔案”,才能看到它們。
5. 您需要刪除.exe. 它們在IIS的scripts和MSADC目錄下。
6. 修復蠕蟲建立的登錄檔項(如果您發現木馬已經在執行的話):首先登錄檔,然後使用regedit,找到下列表項: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices W3SVCParametersVirtual Roots,將“/C”和“/D”項刪除。將“/scripts”和“/MSADC”項中“217”改成“201”,HKEY_LOCAL_MACHINESoftware MicrosoftCurrentVersionWinLogonCDisable,蠕蟲已經將其變為0FFFFFF9Dh,您應當將這一項的值改變為0。
7. 安裝或者採取其他措施來保護您不再繼續受到蠕蟲的威脅。
8. 重新啟動系統,以消除中的蠕蟲。
方法四 採用先進的防對紅色程式碼進行防治,國產防病毒產品,如、KV3000、Kill等對紅色程式碼病毒均有良好的查殺能力。
方法五 利用中科網威偵測系統(IDS)對網路異常行為進行實時,由於紅色程式碼原理還是利用了系統漏洞從而進行擴散傳播,即使是安裝了木馬,也是在對系統漏洞攻擊之後,得到才能植入程式,所以如果IDS發現了針對系統漏洞的攻擊行為,及時報警並且阻斷行為,在效果上也達到了防治紅色程式碼病毒的目的。
方法六 安裝型,在防火牆一級對這種危險的請求進行過濾,使防火牆內部系統的伺服器更。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10748419/viewspace-1007123/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 五顏六色的程式碼:論程式碼的正確位置
- 新媒體光影秀和紅色文化的結合應用
- HTML程式碼混淆技術:原理、應用和實現方法詳解HTML
- Mac應用通知太煩人,用這個方法就對了!Mac
- 面對祖傳屎山程式碼應該採用的5個正確姿勢
- 每個微服務對應一個程式碼庫嗎? - Reddit微服務
- 低程式碼行業應用實戰行業
- idea .java檔案 右下角有個紅色j,解決方法IdeaJava
- 幾個超級實用的css程式碼片段CSS
- 單個應用失敗程式碼存檔
- 盤點:文字內容安全領域 深度學習的六個主流應用方法深度學習
- Java Web應用的程式碼分層最佳實踐。JavaWeb
- vscode python程式碼中出現紅色波浪線,但指令碼能正常執行VSCodePython指令碼
- 工程座標轉換方法C#程式碼實現C#
- 紅色通訊史(四):永不消逝的紅色電波
- 科學計數法字串轉為對應的十進位制程式-C程式碼字串C程式
- Spring Cloud Alibaba系列(六)sentinel的實際應用SpringCloud
- 分享幾個實用的方法
- win10應用程式漢字亂碼怎麼辦_win10開啟應用程式亂碼的解決方法Win10
- List<實體類>轉換成map 一個鍵對應多個值
- 紅帽對 Zombieload v2 缺陷的應對
- win10進入紅色警戒為什麼黑屏_win10玩紅色警戒黑屏的解決方法Win10
- 圍繞低程式碼應用程式開發存在的三個誤解
- 如何應對在多個流程中實施精益六西格瑪的挑戰?
- 棧的應用場景思路分析和程式碼實現
- 紅色通訊史(二):反圍剿中的紅色電波
- 成功的前端(紅色禁用)前端
- 打破現狀:實用的六西格瑪方法論!
- python hex轉ascii轉換Python程式碼的簡單方法PythonASCII
- 2.3.6.1 單個應用程式的同步
- 2-3-4樹對應紅黑樹的實現,紅黑樹的融會貫通!!!
- Mysql資料庫亂碼出現的各個階段以及對應方法MySql資料庫
- 使用Shell指令碼查詢程式對應的程式ID指令碼
- 微信雲託管如何實現一套程式碼對應多個環境
- 直播平臺原始碼,針對訊息對話方塊的實際應用效果原始碼
- 應用哪個低程式碼開發平臺好用
- 唯品會iOS程式碼覆蓋率的應用實踐iOS
- nuxt作為主應用接入qiankun的實踐(附程式碼)UX
- 搶紅包案例分析以及程式碼實現