当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 黑客攻防技术内幕-安全防入侵与防病毒基础(5)

安全基础
IP策略:一夫当关,万夫莫Ping
保护服务器的端口 让黑客也没办法(1)
保护服务器的端口 让黑客也没办法(2)
保护服务器的端口 让黑客也没办法(3)
保护服务器的端口 让黑客也没办法(4)
保护服务器的端口 让黑客也没办法(5)
保护服务器的端口 让黑客也没办法(6)
黑客入侵PC常用手段及应对措施
Win2000如何预防Ping攻击
Linux防火墙配置基础篇
从服务器的记录寻找黑客的蛛丝马迹
如何关闭常见木马和未授权控制软件
如何防御Sniffer攻击
五板斧封杀Windows默认共享
实况无线网络安全(1)
实况无线网络安全(2)
实况无线网络安全(3)
十类密码千万不能用
ADSL上网用户防御黑客攻击的十大方法(1)
ADSL上网用户防御黑客攻击的十大方法(2)

安全基础 中的 黑客攻防技术内幕-安全防入侵与防病毒基础(5)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 76 ::
收藏到网摘: n/a

3.3 病毒防护修复(2)

    

3.3.2  手动清除红色代码III指南

本节将介绍手动清除红色代码蠕虫的方法,对于大多数普通用户来说,采用微软提供的解决方法或选用专业的反病毒厂商的相关安全产品清除该蠕虫是最安全和便捷的方法。

同样是有意针对中文 Windosws 操作系统的攻击性病毒,CodeRed III CodeRed II 都会对简体中文/繁体中文 Windows 系统进行双倍的攻击。接下来将介绍如何手动清除红色代码III蠕虫。

微软已经发布了一个安全公告MS01-033,同时提供了针对Windows NT/2000系统的补丁程序,所包括的版本有Windows NT 4.0Windows 2000 ProfessionalServer and Advanced Server 需要说明的一点是,这里所介绍的清除方法对IIIII型都有效。

注意:

如果不幸中了此病毒,应该立即关闭所有 80 端口的 Web 服务,避免病毒继续传播。

(1) 清除Web 服务器中的2个后门文件/msadc/root.exe/scripts/root.exe

2个文件的物理地址一般情况下默认为:

C:\inetpub\scripts\root.exe

C:\progra~1\common~1\system\MSADC\root.exe

(2) 清除本地硬盘中C:\exploer.exe D:\exploer.exe

要清除本地硬盘中的C\explorer.exeD:\exploer.exe必须先要杀掉进程exploer.exe<