当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 黑客攻防技术内幕-安全防入侵与防病毒基础(5)

安全基础
威胁同样巨大 基于Telnet协议的攻击
基础知识 XST攻击理论及手法讲解
黑客破解Email账号常用的三种方法
攻防技术:动态IP地址的捕获及其应用
踏雪无痕 浅析黑客避开检测的手段
黑客必学—开启肉鸡终端全攻略
黑客入侵实例 记对Discuz论坛的入侵
浅析无线入侵检测系统 的应用及优缺点
黑客种植木马新方法及防范策略
小规模DDoS(拒绝服务)用Freebsd+IPFW搞定
一次意外的入侵经历-黑冰防火墙溢出攻击
利用“http暗藏通道”大举攻破局域网
黑客如何利用Ms05002溢出找“肉鸡”
看我谋取特权 用漏洞提升计算机控制权限
互联网的巨大威胁 ICMP洪水攻击浅析
实例讲解 黑客入侵论坛各种手段大暴光
入侵技巧 通过“鼠洞”控制你的电脑
黑客攻击揭密-分析选定的网络攻击
打破常规 构造特殊字符进行渗透入侵
安全必知:黑客入侵无线网络常用手段

安全基础 中的 黑客攻防技术内幕-安全防入侵与防病毒基础(5)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 85 ::
收藏到网摘: n/a

3.3 病毒防护修复(2)

    

3.3.2  手动清除红色代码III指南

本节将介绍手动清除红色代码蠕虫的方法,对于大多数普通用户来说,采用微软提供的解决方法或选用专业的反病毒厂商的相关安全产品清除该蠕虫是最安全和便捷的方法。

同样是有意针对中文 Windosws 操作系统的攻击性病毒,CodeRed III CodeRed II 都会对简体中文/繁体中文 Windows 系统进行双倍的攻击。接下来将介绍如何手动清除红色代码III蠕虫。

微软已经发布了一个安全公告MS01-033,同时提供了针对Windows NT/2000系统的补丁程序,所包括的版本有Windows NT 4.0Windows 2000 ProfessionalServer and Advanced Server 需要说明的一点是,这里所介绍的清除方法对IIIII型都有效。

注意:

如果不幸中了此病毒,应该立即关闭所有 80 端口的 Web 服务,避免病毒继续传播。

(1) 清除Web 服务器中的2个后门文件/msadc/root.exe/scripts/root.exe

2个文件的物理地址一般情况下默认为:

C:\inetpub\scripts\root.exe

C:\progra~1\common~1\system\MSADC\root.exe

(2) 清除本地硬盘中C:\exploer.exe D:\exploer.exe

要清除本地硬盘中的C\explorer.exeD:\exploer.exe必须先要杀掉进程exploer.exe<