Junk.Codered.f

Junk.Codered.f,電腦病毒的一種,該病毒於2003年3月13日由瑞星公司國內率先截獲,它是給全球的企業和個人造成了26.2億美元經濟損失的“紅色代碼”病毒的改進版本!它攻擊安裝了IIS服務程式的win2000系統的計算機,本身無檔案形式,只存在於記憶體中,同時分成數百份執行緒,在區域網路內瘋狂傳播,瞬間導致被感染的網路癱瘓。網路用戶只能選用有記憶體監控的反病毒產品,將全網的記憶體監控同時打開並進行全網統一防毒才能清除該病毒。

基本介紹

  • 中文名:紅色代碼III)病毒檔案
  • 外文名:Junk.Codered.f
  • 知識所屬:電腦蠕蟲病毒
  • 適用系統:Windows作業系統
紅色代碼III(Junk.Codered.f)病毒檔案
知識庫編號: RSV0512297
內容分類: 蠕蟲病毒
關鍵字: Codered;紅色代碼
適用作業系統:Windows 作業系統
適用作業系統補丁版本:全部補丁適用
紅色代碼III(Junk.Codered.f)病毒檔案及解決方案。
攻擊安裝IIS的win2K系統的紅色代碼III(Junk.Codered.f)病毒檔案
病毒評估
警惕程度:★★★★
發作時間:隨機
病毒類型:記憶體病毒
傳播方式:記憶體
感染對象:記憶體
病毒的發現與清除
此病毒會有如下特徵,如果用戶發現計算機中有這些特徵,則很有可能中了此病毒,可以按照下面所說的方法手工清除“紅色代碼III(Junk.Codered.f)”病毒。
1. 病毒會在記憶體中建立300個到600個病毒執行緒,病毒在記憶體中瘋狂傳染時會導致系統資源被100%占用,計算機運行非常慢。
2. 如果月份大於等於10月時,病毒會強行重新啟動計算機。
3. 病毒運行時會將系統目錄下的CMD.EXE檔案分別複製到系統根目錄\inetpub\scripts和系統根目錄\progra~1\common~1\system\MSADC目錄下,並取名為root.exe。然後從病毒體內釋放出一個木馬程式,複製到系統根目錄下,並取名為explorer.exe。
4. 病毒會修改相應的註冊表項
用戶如果發現上述情況該很有可能是中了“紅色代碼III(Junk.Codered.f)”病毒,應該立刻拔掉網線,刪除上述檔案,給系統打上補丁,補丁應該是Server pack 2以上版本。
解決方案
瑞星防毒軟體15.26及以上的版本可以自動截獲並清除此病毒。對於有區域網路的企事業單位,最好採用瑞星防毒軟體網路版進行全網監控與全網防毒。
更多有關“紅色代碼”病毒及其變種的具體查殺方法,請參閱瑞星知識庫文章RSV0512298 紅色代碼(CodeRed)系列病毒解決方案

相關詞條

熱門詞條

聯絡我們