当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 黑客攻防技术内幕-安全防入侵与防病毒基础(5)

安全基础
防火墙防止DDOS分布式拒绝服务攻击的几种方式
防止SYN泛洪攻击 开启路由器的TCP拦截
浅谈除不尽理还乱的Spyware间谍软件
自己动手清除电脑中的木马程序
动态嵌入式DLL木马发现与清除
通配符的魔力—轻装入侵个人主页空间
黑客又出手 全面解析新时代的网络攻击技术
我的黑色工具箱—几款黑客工具的使用方法
应对DoS/DDoS攻击的十条军规
浅析2004年出现的4种新后门技术
上网需注意:黑客攻击方式的四种最新趋势
让木马不在兴风作浪:解析木马程序的藏身之处
黑客入侵攻击方式的 四种最新趋势
简述一次操作系统被入侵之后的修复过程
黑客利用RM在IE上强行打开本地文件
黑客扫描特征及易受攻击的端口
预防DDoS攻击的十项安全策略
关于木马隐藏一个的新方法
用Norton Internet Security拦截黑客攻击
Win 2000密码破解不完全指南

安全基础 中的 黑客攻防技术内幕-安全防入侵与防病毒基础(5)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 90 ::
收藏到网摘: n/a

3.3 病毒防护修复(2)

    

3.3.2  手动清除红色代码III指南

本节将介绍手动清除红色代码蠕虫的方法,对于大多数普通用户来说,采用微软提供的解决方法或选用专业的反病毒厂商的相关安全产品清除该蠕虫是最安全和便捷的方法。

同样是有意针对中文 Windosws 操作系统的攻击性病毒,CodeRed III CodeRed II 都会对简体中文/繁体中文 Windows 系统进行双倍的攻击。接下来将介绍如何手动清除红色代码III蠕虫。

微软已经发布了一个安全公告MS01-033,同时提供了针对Windows NT/2000系统的补丁程序,所包括的版本有Windows NT 4.0Windows 2000 ProfessionalServer and Advanced Server 需要说明的一点是,这里所介绍的清除方法对IIIII型都有效。

注意:

如果不幸中了此病毒,应该立即关闭所有 80 端口的 Web 服务,避免病毒继续传播。

(1) 清除Web 服务器中的2个后门文件/msadc/root.exe/scripts/root.exe

2个文件的物理地址一般情况下默认为:

C:\inetpub\scripts\root.exe

C:\progra~1\common~1\system\MSADC\root.exe

(2) 清除本地硬盘中C:\exploer.exe D:\exploer.exe

要清除本地硬盘中的C\explorer.exeD:\exploer.exe必须先要杀掉进程exploer.exe<