|
||||||||
|
||||||||
|
|
Công Cụ | Xếp Bài |
04-11-2009, 10:10 PM | #1 | ||||
Guest
Trả Lời: n/a
|
Hướng dẫn xử lí Backdoor.PHP.C99Shell.w
Hướng dẫn xử lí Backdoor.PHP.C99Shell.w Hiểm họa: Backdoor Chi tiết kỹ thuật Trojan này cho phép người dùng nguy hiểm từ xa truy cập vào máy tính nhiễm độc. Nó là một đoạn mã kịch bản PHP có dung lượng 229051 byte. Cài đặt Backdoor này có thể được cài đặt trên một máy chủ web bởi một người dùng độc hại từ xa bằng cách upload nó lên thông qua FTP, sử dụng tài khoản ăn trộm được từ quản trị viên. Nó cũng có thể được sử dụng để khai thác một loạt các lỗ hổng website và thông qua đó upload một file ngẫu nhiên lên thư mục có chứa các kịch bản site. Khi nó thành công, một trang ẩn sẽ xuất hiện trên site. Nếu mở trang này ra sẽ cho phép người dùng độc hại khởi chạy backdoor và thi hành các hàm độc hại của nó. Hoạt động Backdoor này được thiết kế để cung cấp từ xa, không có quyền quản trị của các máy chủ web. Khi backdoor chạy, người dùng độc hại sẽ thấy một giao diện backdoor như sau: Backdoor có thể kiểm soát các hành động sau trên máy chủ từ xa:
Hướng dẫn gỡ bỏ Nếu máy tính của bạn không có một chương trình diệt virus tự động cập nhật, hoặc không có một giải pháp diệt virus toàn vẹn, hãy thực hiện theo các hướng dẫn sau để xóa bỏ mã độc khỏi máy tính: 1. Xóa file chương trình mã độc gốc trên máy (vị trí file tùy thuộc vào cách nó xâm nhập ban đầu vào máy tính nạn nhân). 2. Cập nhật cơ sở dữ liệu virus và thực hiện quét toàn bộ máy tính. http://hack2learn.net/showthread.php?t=806 Chúc thành công !!! ------------------------- Taskkill(vnbb) |
||||
|
|