|滚动|专题|国内|国际|台港澳|上海|文娱|IT|精选|体育|财经|社会|参考|科教卫|图片|

                     >>新闻中心>>IT新闻>>正文

遭遇红色代码的惊险历程
2001年9月11日 17:34

东方网9月11日消息:一位网民最近与红色代码不期而遇。他在计算机世界网上谈了他的经历。

最近Red Code II和Sir.Com真是不甘寂寞,你方唱罢我登场,频频上演“好戏”,搅得大家不得安宁。现在,戏快演到尾声了,我突然心血来潮,想要给自己的Win2000打个补丁。不看不知道,一看吓一跳!我的天啊,这是什么?Explorer.exe 怎么自己跑到c:\ 来了,而且字节数也不对,8k!这时,我突然想起了前几天看过的一篇介绍Red Code II的文章,坏了,中招了。赶快检查我的Win2000注册表,奇怪的是,没发现什么被修改了.我的c盘安装的是Win98(没有IIS),E盘安装的是Win2000server+IIS5,这种不太常见的奇怪装法主要是为了系统开发的需要.也正是这种奇怪的装法,把可爱的Red Code II 搞晕了。为保险起见,我又搜寻了一下Root.exe (伪装的Win2000的cmd.exe),Win2000server中没找到,却在Win98的相关目录中找到了.至此,真相大白了,Red Code II来是肯定来过了,从后门来的,然后又自己主动从前门出去了,打算潜入我邻居家(Win98)的后门,可那是一个已经焊死的铁门(没有IIS),只因为我两家的房屋(目录)结构相似,它就认定那才是我真正的家.好可怜的家伙,结果把自己明晃晃的亮在那里,等着束手就擒.话又说回来了,仅仅一个8K大小的木马,你让它做出复杂的判断也难,Red Code II确实也有它独特的地方,我的系统在这之前从未感染过其它的木马.有时候,想起来蠕虫病毒也有其有趣的一面,像前面所提到的Sir.Com就搞得互联网上菜谱、周末购物清单、个人简历满天飞(倒是省着自己投了)。

在这里主要是为了给大家提个醒,当你觉得没有危险的时候,也许它就正在你身边游荡着。

 选稿:曾洁 来源:计算机世界网 
    • "红色代码"尚未平息 "蓝色代码"又来骚扰
    • "红色代码"周期又至 专业人士严阵以待
    • FBI积极调查“红色代码”始作俑者







    • 江泽民主席访问朝鲜
      朱总理访欧亚四国
      亚洲区十强赛开战
      2001年APEC会议
      东京市中心发生爆炸
      室内安全环境专题
      广西矿井透水事故
      深入揭批“法轮功”
      世博会知识竞赛
      伊拉克击落美侦察机
      中国人质命丧菲律宾
      巴以冲突再次升级
      张健横渡英吉利海峡
      美女如云 让你眼花
      王峻涛离开my8848
      北京申奥成功了
      绿岛为上海“降温”
      西藏和平解放50周年

      解放日报
      文汇报
      新民晚报
      新闻报
      青年报
      劳动报
      SHANGHAIDAILY
      上海人民广播电台
      上海东方广播电台
      上海电视台
      上海东方电视台
      上海教育电视台
      上海有线电视台
      中国网
      人民日报
      新华网
      中国日报
      中青在线
      中央电视台
      中国上海
      千龙新闻网
      中青网
      中央人民广播电台
      中国国际广播电台
      网上浦东
      上海科技网
      古镇南翔