找回密码
 立即注册

QQ登录

只需一步,快速开始


vray材质库
查看: 10751|回复: 6

“蓝色代码”专杀工具 SvcHost.EXE

[复制链接]

该用户从未签到

1503

主题

1274

回帖

2万

积分

管理员

积分
24109
发表于 2004-2-13 13:51:00 | 显示全部楼层 |阅读模式
“蓝色代码”专杀工具
  “蓝色代码”蠕虫病毒感染Windows NT和Windows 2000系统服务器,由于其攻击微软inetinfo.exeIIS服务程序的IIS漏洞(请见IIS Unicode漏洞分析),并植入名为SvcHost.EXE的黑客程序运行,该蠕虫病毒将在服务器内存中不断地生成新的线程,最终导致系统运行缓慢,甚至瘫痪;如果操作系统是Windows 2000会将该系统的 IIS Admin 服务停止运行,导致无法对外提供Web服务,服务器彻底瘫痪。

  蠕虫运行会生成“C:d.vbs”脚本程序,该脚本程序运行时将停止所有“.ida,.idq,.printer”的系统服务;同时尝试下载“httpext.dll”到“C:”以及“C:inetpubscriptshttpext.dll”。

  “红色代码”相比, 红色代码主要攻击IIS中的索引服务,而“蓝色代码”针对IIS自身的Unicode漏洞,攻击范围更广,传染性更强,黑客程序运行后将全面控制被感染的系统,同时修改注册表中有关IIS的设置,并在开机时启动程序SOFTWAREMICROSOFTWINDOWSCURRENTVERSIONRUN的注册表项,添加了自动运行黑客程序SvcHost.EXE的功能,重新启动时黑客程序将自动运行,因此造成的破坏性将比红色代码更加可怕。
室内人成立于2002年11月7日。室内人欢迎你!
.....提示:网站下载资源都有备份,如遇到下载地址失效请及时联系管理员(QQ:3459039404)恢复下载地址(个别无法恢复会退币)

该用户从未签到

1503

主题

1274

回帖

2万

积分

管理员

积分
24109
 楼主| 发表于 2004-2-13 13:52:00 | 显示全部楼层
“蓝色代码”专杀工具 2004-2/2004213135253392.rar (89.18 KB, 下载次数: 91)
室内人成立于2002年11月7日。室内人欢迎你!
回复 支持 反对

使用道具 举报

该用户从未签到

46

主题

2033

回帖

119

积分

初级会员

积分
119
发表于 2004-2-14 12:11:00 | 显示全部楼层
太好了,老大,我马上去试一下
设计师可以没有灵感,但是不能没有激情! My QQ 23730
回复 支持 反对

使用道具 举报

该用户从未签到

46

主题

2033

回帖

119

积分

初级会员

积分
119
发表于 2004-2-14 12:17:00 | 显示全部楼层
晕,我没查到,
回复 支持 反对

使用道具 举报

该用户从未签到

46

主题

2033

回帖

119

积分

初级会员

积分
119
发表于 2004-2-14 12:20:00 | 显示全部楼层
晕,老大我还是出这个错误,但查不到啊,55555555555555555555555555
设计师可以没有灵感,但是不能没有激情! My QQ 23730
回复 支持 反对

使用道具 举报

该用户从未签到

1503

主题

1274

回帖

2万

积分

管理员

积分
24109
 楼主| 发表于 2004-2-15 10:26:00 | 显示全部楼层
用这个看看 2004-2/2004215102633486.rar (85.83 KB, 下载次数: 47)
室内人成立于2002年11月7日。室内人欢迎你!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

室内设计工具箱

QQ|手机版|Archiver|室内人 ( 辽ICP备05022379号 )

GMT+8, 2025-6-20 23:59

Powered by Discuz! X3.5关于室内人 | QQ:3459039404(客服) | Email:snren_com@163.com

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表