s/p”
删除病毒后找到病毒所在的子目录,然后直接将该病毒msblast的源文件删除。
此时吴国军心中不可遏制地一颤,眼前这个十六七岁的孩子,居然能如此熟练的操作DOS。而且最重要的是居然几下就知道病毒源文件在哪里,而且还知道解决方法。冷静了一下情绪,吴国军接着问道。
“小兄弟,但有很多服务器现在还没有DOS系统,要怎么办。”
“这个简单,进入安全模式也可以解决。”
启动系统后进入安全模式,叶振宇在C盘搜索查找msblast.exe文件,紧接着直接将该文件删除,从新启动计算机。
在场的每一位都是网络安全行业的高手,但就是这么简单的方法,一个人都没想到。每个人都是一脸茫然的看着叶振宇,看的叶振宇害羞的脸通红,两只鞋子在地板上磨磨蹭蹭着。
“但这也只能暂时解决,这个病毒是这么入侵的系统小兄弟知道吗。”
叶振宇他先是用手挡在嘴边轻轻地咳了一声说道。
“这是RPC接口中的缓冲区溢出的漏洞,这个漏洞存在于RPC中处理通过TCP/IP的消息交换的部分,攻击者通过TCP135端口,向远程计算机发送特殊形式的请求,允许攻击者在目标机器上获得完全的权限并以执行任意代码。而且在计算机系统被病毒感染后,病毒会自动建立一个名为“BILLY”的互斥线程,当病毒检测到系统中有该线程的话则将不会重复驻入内
本章还未完,请点击下一页继续阅读>>>