要如何確定,已經將code red 解決了?

顯示結果從第 1 筆 到 3 筆,共計 3 筆
  1. #1
    kj
    kj 目前未上線
    會員
    註冊日期
    2001-06-07
    討論區文章
    18

    要如何確定,已經將code red 解決了?

    我用了微軟的修正程式以及pccillin的fxcodec.exe

    在修正結束後,使用 Sniffer 去看我自己的電腦,並沒有丟出長度為1514 的
    get /default.ida xxxxxxxx.....
    而是持續收到其他受code red 影響的機器所送出來的 get /default.ida xxxxxxxx.....
    可是用fxcodec.exe 檢查時又會看到 code red find in memory!
    不知這是否是正常現象?! thanks!



  2. #2
    會員 kulo 的大頭照
    註冊日期
    2001-05-27
    討論區文章
    624
    "Code Red"試著利用存在 Indexing Service 的 buffer overflow 漏洞進行入侵
    會不會就是這樣在緩衝區溢位(只是暫存在記憶體.關機後就不見了)
    因為你有修復過免疫了.所以才會在緩衝區溢位找到這個病毒
    但是他被修復過的iis檔下來
    所以才會收到外來的傳送病毒碼.因為緩衝區溢位還是要接收
    結果會在code red find in memory 找到這著病毒(他不是寫說在記憶體找到ㄉ嗎)
    所以應該是免疫ㄅ?
    好比說~打人了免疫針.但是以體內還是會有病毒入侵.祇是不會發作而已

    以上是我猜ㄉ啦

  3. #3
    kj
    kj 目前未上線
    會員
    註冊日期
    2001-06-07
    討論區文章
    18
    最初由 kulo
    "Code Red"試著利用存在 Indexing Service 的 buffer overflow 漏洞進行入侵
    會不會就是這樣在緩衝區溢位(只是暫存在記憶體.關機後就不見了)
    因為你有修復過免疫了.所以才會在緩衝區溢位找到這個病毒
    但是他被修復過的iis檔下來
    所以才會收到外來的傳送病毒碼.因為緩衝區溢位還是要接收
    結果會在code red find in memory 找到這著病毒(他不是寫說在記憶體找到ㄉ嗎)
    所以應該是免疫ㄅ?
    好比說~打人了免疫針.但是以體內還是會有病毒入侵.祇是不會發作而已

    以上是我猜ㄉ啦



    好像是確定自己的電腦沒有送出 get default.ida xxx , 就是解了Code red II

類似的主題

  1. 【硬體求助】要如何確定主機板的USB速度與記憶卡的傳輸速度?
    作者:11jl 所在討論版:-- HELP ME 電 腦 軟 硬 體 急 救 版
    回覆: 1
    最後發表: 2006-09-28, 04:20 PM
  2. Firefox: 1.0版已經將new tab開啟為自己的首頁的功能取消了!
    作者:luf 所在討論版:-- 網 路 軟 體 討 論 一 版 (Browser,Email
    回覆: 1
    最後發表: 2004-12-02, 03:29 PM
  3. 損一角的CPU如何確定是否有問題呢?
    作者:eqboy 所在討論版:-- 電 腦 硬 體 討 論 版
    回覆: 3
    最後發表: 2002-05-15, 10:35 AM
  4. 轉貼 CODE RED 的 解決方法 及其 危險省思
    作者:purk 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 0
    最後發表: 2001-08-14, 06:08 PM
  5. 我大概整理一下Code Red對上cisco的解決方法
    作者:oldtu 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 0
    最後發表: 2001-08-06, 05:53 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •