<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    amp@java

      BlogJava :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理 ::
      99 隨筆 :: 0 文章 :: 228 評論 :: 0 Trackbacks
    有一臺WIN2003的服務器,在單位的局域網內,與互聯網是物理隔離的,最近上面運行的一個WEB服務器經常出錯,查看日志發現是因為數據庫不能連接,因為系統的所有端口都已經被占用完。使用netstat -abn查看發現svchost.exe開啟了大量狀態為SYN_SENT的連接,目標端口都是445,但是連接的IP各種各樣的都有,由于機器不能建立Internet連接,所以狀態都是SYN_SENT,重啟一下這些連接都沒有了,但是過一會又會迅速建立起來,很快就把系統的所有端口都占用了。
    根據端口找出哪個服務真不容易,通過netstat -abn只能查到是svchost.exe,最多還能得到一個PID,確定是哪個svchost.exe,然后通過tasklist /svc可以查到那個svchost對應了哪些服務,但是一看,很多服務都是使用那個svchost,包括Server,Workstation等等,根本不知道是哪個產生的連接。
    找了半天發現有人和我一樣:http://www.petri.co.il/forums/showthread.php?t=36427,討論了半天最后也找到了解決方法:http://www.symantec.com/security_response/writeup.jsp?docid=2009-011316-0247-99,原來是W32.Downadup這個病毒惹的禍,下載了專殺工具回來查了一下,果然找到了兩個被感染的文件,一個是jpg文件,在IE的緩存里,一個是dll文件,在system32里。
    根據dll文件名在注冊表里查到了它注冊的服務,原來又是之前處理過的那種,服務名隨機、服務描述為空、啟動類型為自動、狀態為未啟動、dll名隨機,但是我記得這臺服務器已經打過補丁,也沒有出現svchost錯誤,所以就忽略了服務的檢查,沒想到這種東西還有不同的癥狀。
    這個病毒利用的是KB958644的漏洞,到微軟下載了補丁回來,一看才發現原來那臺服務器以前已經裝過這個補丁。補丁的作用也許就是只能防止再出問題,但不能解決已有的問題,所以那臺服務器雖然裝了補丁,但是可能已經被感染了,于是就沒治好。

    posted on 2010-06-30 11:33 amp@java 閱讀(11964) 評論(1)  編輯  收藏

    只有注冊用戶登錄后才能發表評論。


    網站導航:
     
    主站蜘蛛池模板: 免费女人高潮流视频在线观看 | 免费一区二区三区在线视频| 在线观看无码的免费网站| 亚洲视频网站在线观看| 老汉精品免费AV在线播放| 亚洲成AV人片天堂网无码| 日本亚洲欧洲免费天堂午夜看片女人员| 亚洲中文字幕无码一区 | 男女猛烈无遮掩视频免费软件| 国产人成免费视频| 四虎国产精品永免费| 亚洲午夜久久久影院伊人| jizz免费在线观看| 久久久久久久综合日本亚洲| 三年片在线观看免费观看大全一| 久久亚洲AV无码精品色午夜麻| 午夜不卡久久精品无码免费| 亚洲精品国产电影午夜| 成人毛片免费观看视频在线| 亚洲AV无码一区二区三区鸳鸯影院| 国产免费AV片在线观看| 亚洲AV成人片色在线观看| 在线看片v免费观看视频777| 亚洲精品久久无码| 亚洲午夜激情视频| 最刺激黄a大片免费网站| 亚洲精品伊人久久久久| 国产美女a做受大片免费| 国产成人自产拍免费视频| 亚洲成人动漫在线| 处破痛哭A√18成年片免费| 一级女人18片毛片免费视频| 亚洲a在线视频视频| 免费高清av一区二区三区| 好吊色永久免费视频大全 | 欧洲美女大片免费播放器视频| 在线观看亚洲av每日更新 | 国产精品无码素人福利免费| 岛国精品一区免费视频在线观看| 亚洲欧洲日本天天堂在线观看| 国产无遮挡裸体免费视频|