范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

2003蠕虫王病毒是什么

  2003年1月25日,互联网上出现一种新型高危蠕虫病毒——“2003蠕虫王”(Worm.NetKiller2003),其危害远远超过曾经肆虐一时的红色代码病毒。感染该蠕虫病毒后网络带宽被大量占用,导致网络瘫痪,该蠕虫是利用SQL SERVER 2000 的解析端口1434的缓冲区溢出漏洞,对其网络进行攻击。由于“2003蠕虫王”具有极强的传播能力,目前在亚洲、美洲、澳大利亚等地迅速传播,已经造成了全球性的网络灾害。由于1月25日正值周末,其造成的恶果首先表现为公用互联网络的瘫痪,预计在今后几天继续呈迅速蔓延之势。
  传播过程
  2003蠕虫病毒是一个极为罕见的具有极其短小病毒体却具有极强传播性的蠕虫病毒。该蠕虫利用Microsoft SQL Server 2000缓冲区溢出漏洞进行传播,详细传播过程如下:
  该病毒入侵未受保护的机器后,取得三个Win32 API地址,GetTickCount、socket、sendto,接着病毒使用GetTickCount获得一个随机数,进入一个死循环继续传播。在该循环中蠕虫使用获得的随机数生成一个随机的ip地址,然后将自身代码发送至1434端口(Microsoft SQL Server开放端口),该蠕虫传播速度极快,其使用广播数据包方式发送自身代码,每次均攻击子网中所有255台可能存在机器。 易受攻击的机器类型为所有安装有Microsoft SQL Server 2000的NT系列服务器,包括WinNT/Win2000/WinXP等。所幸该蠕虫并未感染或者传播文件形式病毒体,纯粹在内存中进行蔓延。 病毒体内存在字符串"h.dllhel32hkernQhounthickChGet"、"Qh32.dhws2_f"、"etQhsockf"、"toQhsend".该病毒利用的安全漏洞于2002年七月被发现并在随后的MS SQL Server2000补丁包中得到修正。
  病毒特征
  该蠕虫攻击安装有Microsoft SQL 的NT系列服务器,该病毒尝试探测被攻击机器的1434/udp端口,如果探测成功,则发送376个字节的蠕虫代码。1434/udp端口为Microsoft SQL开放端口。该端口在未打补丁的SQL Server平台上存在缓冲区溢出漏洞,使蠕虫的后续代码能够得以机
  会在被攻击机器上运行进一步传播。
  该蠕虫入侵MS SQL Server系统,运行于MS SQL Server 2000主程序sqlservr.exe应用程序进程空间,而MS SQL Server 2000拥有最高级别System权限,因而该蠕虫也获得System级别权限。 受攻击系统:未安装MS SQL Server2000 SP3的系统
  而由于该蠕虫并没有对自身是否已经侵入系统的判定,因而该蠕虫造成的危害是显然的,不停的尝试入侵将会造成拒绝服务式攻击,从而导致被攻击机器停止服务瘫痪。
  该蠕虫由被攻击机器中的sqlsort.dll存在的缓冲区溢出漏洞进行攻击,获得控制权。随后分别从kernel32以及ws2_32.dll中获得GetTickCount函数和socket以及sendto函数地址。紧接着调用 gettickcount函数,利用其返回值产生一个随机数种子,并用此种子产生一个IP地址作为攻击对象;随后创建一个UDP socket,将自身代码发送到目的被攻击机器的1434端口,随后进入一个无限循环中,重复上述产生随机数计算ip地址,发动攻击一系列动作。
  解决方案
  建议所有运行Microsoft SQL Server 2000和近期发现网络访问异常的用户按照以下解决方案操作:
  1、阻塞外部对内和内部对外的UDP/1434端口的访问。
  如果该步骤实现有困难可使用边界防火墙或者路由器上或系统中的TCP-IP筛选来阻塞对本机UDP/1434端口的访问。
  2、找到被感染的主机
  在边界路由器(或者防火墙)上进行检查,也可启动网络监视程序(譬如Sniffer Pro)进行检查,找到网络中往目的端口为UDP/1434发送大量数据的主机,这些主机极为可能感染了该蠕虫。
  如果不能确定,则认为所有运行Microsoft SQL Server 2000 而没有安装补丁程序的机器都是被感染的机器。
  可以使用端口扫描程序对UDP/1434端口进行扫描来找到运行Microsoft SQL Server 2000的主机,但是由于UDP端口扫描并不准确,可以扫描TCP/1433端口找到运行SQL Server的主机。但需要注意的是,只有SQL Server 2000才会受到此蠕虫的感染。
  3、拔掉被感染主机的网线。
  4、重新启动所有被感染机器,以清除内存中的蠕虫。关闭SQL Server服务以防止再次被蠕虫感染。
  5、插上被感染机器的网线
  注意:如果由于某种原因无法从网络下载补丁进行安装,因此可以在其他未被感染的主机上下载补丁,刻录在光盘或者保存在其他移动介质上,然后再到被感染的主机上进行安装。

华硕r557li安装win7的流程介绍及价格介绍笔记本电脑是现在大家比较常见的数码产品,它这么受大家欢迎的原因主要是因为它携带方便,而且现在随着科技的发展,玩游戏方面也很不错。今天小编要给大家介绍的这款笔记本电脑是华硕r557l三星笔记本r25系列怎么样?好不好?三星笔记本电脑是世界知名品牌,旗下系列有很多,今天我们主要是来了解一下三星R25系列笔记本电脑。三星R25系列是三星笔记本当中的高性能系列,它的屏幕是以14。1英寸宽屏为主,也有个ahci模式蓝屏如果在BIOS设置中将启动模式修改AHCI后电脑蓝屏,说明电脑在注册表设置中存在于启动模式冲突的内容,需要先将启动模式还原修改系统设置,在此之后再修改为AHCI模式。以下是具体的操win7系统如何和开启ahci模式win7系统开启ahci模式方法详解相信很多电脑用户都知道,如果系统开起来ahci模式就可以加快硬盘读写速度,也正因为这样,有很多用户都想让自己的系统开启ahci模式,但是却不知道怎么开启,那么win7系统怎么开启au启动怎么装系统?使用U启动U盘装系统教程详解很多朋友的系统可能有些时候因为用的过久系统垃圾过多,想要重新装一个系统,下面小编就告诉大家怎么用U启动重装系统,希望能帮到大家使用u盘启动盘进行系统的安装和还原工作并不复杂,但也需什么叫U盘装系统怎么使用u启动u盘装系统详解什么叫U盘装系统?U盘装系统有什么好处呢?U盘怎么实现装系统的?怎么使用u启动u盘装系统?今天IT百科跟大家一起讨论U盘装系统的来龙去脉。U盘装系统是最近几年以来部分技术人员为了追新硬盘怎么装系统新硬盘装系统详细教程步骤教程新硬盘怎么装系统?操作系统是管理和控制计算机硬件与软件资源的计算机程序,是直接运行在ldquo裸机rdquo上的最基本的系统软件,任何其他软件都必须在操作系统的支持下才能运行。当我新电脑怎么装系统新电脑装系统的教程分享新电脑怎么装系统?现在很多人买了新电脑都想要安装一个自己喜欢的系统,现在的系统主要分为四种,一种是比较原始的xp系统,一种是兼容性比较好的win7系统,一种是高级一点的win8系统win7麦克风声音小怎么办图文教程win7麦克风声音小怎么办图文教程大家在使用win7系统的时候有否发现麦克风声音小?相对xp系统中的声音及麦克风的声音都要比win7系统大,但是win7系统也提供了调节选项,下面就怎样加速电脑图文教程怎样加速电脑图文教程电脑使用时间越久就会变得越来越慢,特别每次开机关机都需要很长时间,确实时令人头疼的问题,那么怎么可以令电脑加速呢?下面就分享一下电脑加速的方法技巧。电脑加速系列如何查看隐藏文件夹方法教程四步走图文首先隐藏文件夹是对于个人信息的一种保护,当然如果是自己需要进行查看自己的隐藏文件夹是无可厚非的,但是如果是看别人的,一定需要在经过别人同意的情况下进行查看隐藏的文件夹。因为这个时候
手机拉卡拉可以定制吗在2012年5月23日mdashmdash28日,拉卡拉手机刷卡器预售期间成功支付的用户,可以享受个性化定制服务,只要正确提供自己希望定制的内容(4个以内汉字),我们将免费为您提供使用手机拉卡拉刷卡器办理业务对交易金额有限制吗使用手机刷卡器办理业务对交易金额是有限制的。信用卡还款金额限制最低为10元。手机充值单信用卡单日不超过2笔,交易金额不超过500元单信用卡月交易金额累计不超过1,000元借记卡单日手机拉卡拉能做什么手机拉卡拉支持业务信用卡还款(支持账单分期)转账汇款还贷款手机充值余额查询账单号付款支付宝付款财付通充值支付宝充值游戏卡充值账户直充水电煤缴费通讯缴费等,Android系统的客户端拉卡拉手机刷卡器如何使用拉卡拉手机刷卡器通过耳机插头与手机音频口连接后,如同连接耳机,连接上之后运行ldquo拉卡拉客户端rdquo就可以直接使用。拉卡拉公司是联想控股成员企业,成立于2005年,是目前中拉卡拉为什么要提交身份证复印件为了保障您的金融交易安全,遵照中国人民银行中国银联等有关机构的规定,您需要通过以下方式,将个人身份证复印件提供给拉卡拉。通过拉卡拉手机客户端进行手机刷卡器开通时,按页面提示上传您的使用手机拉卡拉刷卡器办理业务流量大吗每次通讯报文在100字节左右(50个汉字左右),流量很小,目前一个小图片的大小都在几千字节以上,所以,基本可以忽略不计。拉卡拉公司是联想控股成员企业,成立于2005年,是目前中国最在使用拉卡拉手机刷卡器办理业务时在屏幕输入银行卡密码安全吗拉卡拉手机刷卡器内置有安全芯片,每一台刷卡器对应有唯一的银行卡磁条信息保护密钥。使用专用安全算法,保证一机一密,一次一密。手机客户端软件与服务器端的通讯,采用安全的超文本HTTPS手机拉卡拉刷卡器市场零售价格为多少全国统一零售价199元台。下载拉卡拉手机客户端是免费的。拉卡拉公司是联想控股成员企业,成立于2005年,是目前中国最大的线下支付公司,2011年第一批获得中国人民银行颁发的支付业务首次使用手机拉卡拉刷卡器如何安装和连接首次使用拉卡拉手机刷卡器,请先下载并安装拉卡拉手机客户端,并完成手机刷卡器的开通操作。首先请确保您的手机的操作系统为IOS或Android,且您的手机型号在我司官网公布的手机刷卡器购买手机拉卡拉后如何收货购买手机拉卡拉后会免费提供送货服务,只要留下正确的收货地址即可。拉卡拉公司是联想控股成员企业,成立于2005年,是目前中国最大的线下支付公司,2011年第一批获得中国人民银行颁发的手机拉卡拉在使用过程中会占用多少网络流量手机拉卡拉每次交易时仅仅占用几百字节(几百K)的流量,可放心使用。拉卡拉公司是联想控股成员企业,成立于2005年,是目前中国最大的线下支付公司,2011年第一批获得中国人民银行颁发