%u9090 这样的东东是什么意思?一种编码吗?

%u9090 这样的东东是什么意思?一种编码吗?,第1张

是unicode编码 意思是"逦"
也可能是病毒
红色代码II(CodeRedII)病毒
病毒名称:红色代码II(CodeRedII)
别名:CODEREDC, CODERED, HBC, W32/CodeRedC, CodeRedIII, CodeRed III, Code Red II
病毒特点:
该病毒利用IIS的缓冲区溢出漏洞,通过TCP的80端口传播,并且该病毒变种在感染系统后会释放出黑客程序。它的技术特性如下:
一、攻击的目标系统:
1、安装Indexing services 和IIS 40 或IIS 50的Windows 2000系统
2、安装Index Server 20和IIS 40 或IIS 50的Microsoft Windows NT 40系统
二、如何判定遭受“红色代码II”病毒攻击
1、在WINNT\SYSTEM32\LOGFILES\W3SVC1目录下的日志文件中是否含有以下内容
GET,/defaultida,
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u9090%u8190%u00c3%u0003%u8b00%u531b%u53ff%u0078%u0000%u00=a,
如果发现这些内容,那么该系统已经遭受“红色代码II”的攻击。
2、使用命令netstat –a
如果在1025以上端口出现很多SYN-SENT连接请求,或者1025号以上的大量端口处于Listening状态,那么该系统已经遭受“红色代码II”病毒的感染。
3、如果在以下目录中存在Rootexe文件,说明系统已被感染。
C:\inetpub\Scripts\Rootexe
D:\inetpub\Scripts\Rootexe
C:\progra~1\Common~1\System\MSADC\Rootexe
D:\Progra~1\Common~1\System\MSADC\Rootexe
同时,“红色代码II”还会释放出以下两个文件C:\Explorerexe or D:\Explorerexe。这两个文件都是木马程序。
4、由于遭受“红色代码II”病毒的攻击,NT服务器中的Web服务和Ftp服务会异常中止。
三、解决方案
1、请到以下微软站点下载补丁程序:
>Wiihbc是一个网络游戏客户端,可以让玩家连接到游戏服务器,进行多人游戏。使用Wiihbc首先需要下载安装客户端,然后可以连接到服务器进行游戏。首先,玩家需要安装Wiihbc,并将其与自己的游戏机连接。然后,在客户端中选择一个服务器,点击“连接”就可以开始游戏了。此外,玩家还可以在游戏中与其他玩家进行交流,共同进行游戏。


欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/zz/13478838.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-08-15
下一篇 2023-08-15

发表评论

登录后才能评论

评论列表(0条)

保存