要如何確定,已經將code red 解決了? - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

kj
會員
要如何確定,已經將code red 解決了?
我用了微軟的修正程式以及pccillin的fxcodec.exe

在修正結束後,使用 Sniffer 去看我自己的電腦,並沒有丟出長度為1514 的
get /default.ida xxxxxxxx.....
而是持續收到其他受code red 影響的機器所送出來的 get /default.ida xxxxxxxx.....
可是用fxcodec.exe 檢查時又會看到 code red find in memory!
不知這是否是正常現象?! thanks!

回覆
會員

"Code Red"試著利用存在 Indexing Service 的 buffer overflow 漏洞進行入侵
會不會就是這樣在緩衝區溢位(只是暫存在記憶體.關機後就不見了)
因為你有修復過免疫了.所以才會在緩衝區溢位找到這個病毒
但是他被修復過的iis檔下來
所以才會收到外來的傳送病毒碼.因為緩衝區溢位還是要接收
結果會在code red find in memory 找到這著病毒(他不是寫說在記憶體找到ㄉ嗎)
所以應該是免疫ㄅ?
好比說~打人了免疫針.但是以體內還是會有病毒入侵.祇是不會發作而已

以上是我猜ㄉ啦
回覆
kj
會員

引用:
最初由 kulo
"Code Red"試著利用存在 Indexing Service 的 buffer overflow 漏洞進行入侵
會不會就是這樣在緩衝區溢位(只是暫存在記憶體.關機後就不見了)
因為你有修復過免疫了.所以才會在緩衝區溢位找到這個病毒
但是他被修復過的iis檔下來
所以才會收到外來的傳送病毒碼.因為緩衝區溢位還是要接收
結果會在code red find in memory 找到這著病毒(他不是寫說在記憶體找到ㄉ嗎)
所以應該是免疫ㄅ?
好比說~打人了免疫針.但是以體內還是會有病毒入侵.祇是不會發作而已

以上是我猜ㄉ啦



好像是確定自己的電腦沒有送出 get default.ida xxx , 就是解了Code red II

回覆


類似的主題
主題 主題作者 討論版 回覆 最後發表
青雲865PE主機板內建音效MIC問題(解決了) freesoul -- 電 腦 硬 體 討 論 版 1 2003-11-14 10:26 PM
【求助】一直收到code red aeolus0829 -- 防 駭 / 防 毒 版 4 2003-03-27 10:08 AM
red hat 7.1 安裝問題 magiclee -- FreeBSD & Linux 討 論 版 1 2002-01-11 11:26 AM
Nimda 和 Code Red nets -- 防 駭 / 防 毒 版 2 2001-10-27 09:06 AM
請問如何備份 Red Alert 2? wilwai -- 光 碟 燒 錄 討 論 版 4 2001-02-07 07:35 AM






 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。