Select the product you need help with
MIRC Trojan yang berhubungan dengan serangan Deteksi dan perbaikanID Artikel: 328691 - Melihat produk di mana artikel ini berlaku. PemberitahuanArtikel ini berlaku untuk Windows 2000. Dukungan untuk Windows 2000 berakhir pada 13 Juli 2010. The Pusat Solusi Windows 2000 akhir dukungan
(http://support.microsoft.com/win2000)
adalah titik awal untuk perencanaan strategi migrasi dari Windows 2000. Untuk informasi lebih lanjut lihat Microsoft Support Lifecycle Policy
(http://support.microsoft.com/lifecycle/)
.Pada Halaman iniRINGKASANUPDATE: Sebagai dari 6 September 2002, laporan aktivitas berbahaya yang
mengikuti pola tertentu yang dijelaskan dalam artikel ini telah berkurang
secara signifikan. Tim keamanan Microsoft produk dukungan layanan telah
diubah artikel Basis Pengetahuan Microsoft untuk mencerminkan informasi ini dan
untuk memperbaiki saran untuk Deteksi dan perbaikan kriteria. Microsoft telah menyelidiki peningkatan dalam aktifitas yang mencoba untuk memuat kode pada Berbasis Microsoft Windows 2000 Server. Kegiatan ini biasanya terkait dengan program yang telah diidentifikasi sebagai Backdoor.IRC.Flood. Oleh menganalisis komputer yang telah dikompromikan, Microsoft telah ditentukan yang serangan ini tidak muncul untuk mengeksploitasi baru produk yang berhubungan dengan keamanan kerentanan dan tidak muncul untuk menjadi virus atau worm-seperti di alam. Sebaliknya, serangan berusaha untuk mengambil keuntungan dari situasi di mana standar tindakan pencegahan tidak diambil sebagai rinci di bagian "Pencegahan". Kegiatan tampaknya dikaitkan dengan serangkaian terkoordinasi individu upaya untuk kompromi server berbasis Windows 2000. Sebagai hasilnya, berhasil kompromi meninggalkan pola khas. Artikel ini berisi daftar file dan program yang akan memberikan bukti kompromi sukses menurut pola ini sehingga Anda dapat mengambil tindakan yang tepat untuk:
INFORMASI LEBIH LANJUTDampak dari seranganKompromi serverGejalaSistem dikompromikan menunjukkan satu atau lebih gejala berikut:
ID Kejadian:
8012 Sumber: NTBackup Description: 'Active Directory' kembali 'perangkat yang ada pada sistem tidak berfungsi.' dari panggilan untuk 'BackupPrepare()' data tambahan '\\ComputerName'. ID Peristiwa: 1000 Sumber: Userenv Description: Windows tidak dapat menentukan nama pengguna atau komputer. Mengembalikan nilai (1326) Rincian teknisJika komputer telah dikompromikan, mungkin perangkat lunak antivirus mendeteksi kode berbahaya seperti Backdoor.IRC.Flood dan varian. Untuk lebih informasi, hubungi vendor antivirus Anda.Dalam kasus-kasus yang Microsoft telah dianalisis, server dikompromikan ditemukan memiliki berkas berikut dan program. Kehadiran file ini menunjukkan bahwa sistem telah dikompromikan. Jika file atau program ini ditemukan pada Anda komputer, dan jika mereka tidak dipasang oleh Anda atau dengan pengetahuan Anda, menjalankan lengkap virus scan dengan program pemindaian virus up-to-date. Catatan Jalan ke berkas yang tidak terdaftar karena mereka dapat bervariasi.
Serangan vektorAnalisis untuk tanggal menunjukkan bahwa para penyerang tampaknya memiliki memperoleh masuk ke sistem dengan menggunakan password yang lemah atau kosong administrator. Microsoft telah tidak ada bukti yang menunjukkan bahwa keamanan sebelum ini tidak dikenal kerentanan telah digunakan dalam serangan.PencegahanMicrosoft menganjurkan bahwa pelanggan melindungi server mereka terhadap ini dan serangan lainnya dengan memastikan bahwa mereka mengikuti standar keamanan terbaik praktek, seperti:
http://www.Microsoft.com/downloads/details.aspx?FamilyID = f0b7b4ee-201a-4b40-a0d2-cdd9775aeff8 Untuk informasi lebih lanjut tentang bagaimana untuk menjaga Windows 2000 Server
patch dan aman, kunjungi Web site Microsoft berikut:
(http://www.microsoft.com/downloads/details.aspx?FamilyID=f0b7b4ee-201a-4b40-a0d2-cdd9775aeff8)
http://www.Microsoft.com/technet/security/Current.aspx Atau, Anda dapat menggunakan Microsoft keamanan dasar
Analisa. Untuk informasi lebih lanjut tentang Microsoft Baseline Security Analyzer,
kunjungi Web site Microsoft berikut:
(http://www.microsoft.com/technet/security/current.aspx)
http://technet.Microsoft.com/en-US/Security/cc184924.aspx
(http://technet.microsoft.com/en-us/security/cc184924.aspx)
DeteksiSampai saat ini, sistem hanya melaporkan telah dipengaruhi oleh ini serangan telah sistem yang menjalankan Microsoft Windows 2000 Server. Microsoft menganjurkan bahwa pelanggan memindai mereka Windows 2000 Server berbasis lingkungan untuk menentukan jika file yang tercantum dalam "teknis Rincian"bagian dari artikel ini ada. Karena beberapa file mungkin telah sah diinstal, pelanggan harus menyelidiki mereka untuk menentukan mereka penggunaan dan niat.PemulihanUntuk bantuan dengan pemulihan, hubungi dukungan produk Microsoft Layanan dengan menggunakan metode pilihan Anda. Untuk informasi lebih lanjut tentang metode untuk hubungi layanan dukungan produk Microsoft, kunjungi Website Microsoft berikut situs:http://support.Microsoft.com/
(http://support.microsoft.com/)
TEKNIK PEMECAHAN MASALAHPenting Bagian ini, metode, atau tugas yang memuat langkah-langkah yang memberitahu Anda bagaimana memodifikasi registri. Namun, masalah yang serius dapat terjadi apabila Anda salah memodifikasi registri. Oleh karena itu, pastikan Anda mengikuti langkah-langkah tersebut dengan seksama. Untuk perlindungan tambahan, buat cadangan registri sebelum Anda memodifikasi. Kemudian, Anda dapat memulihkan registri apabila terjadi masalah. Untuk informasi selengkapnya tentang cara membuat cadangan dan memulihkan registri, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft: 322756
(http://support.microsoft.com/kb/322756/
)
Cara membuat cadangan dan memulihkan registri di WindowsUntuk mengatasi masalah ini, Anda harus mengubah nama khusus file dan kemudian memodifikasi registri. Untuk melakukannya, ikuti langkah-langkah. Catatan Langkah-langkah berikut adalah hanya solusi sementara. Langkah hanya menghapus efek infeksi asli. Langkah-langkah ini tidak menghapus virus tambahan komputer yang diperoleh setelah komputer itu pertama terinfeksi. Kami menyarankan Anda untuk memulihkan sistem operasi dengan menggunakan diverifikasi media cadangan dari titik baik dikenal, sebelum komputer yang terinfeksi. Kamu bisa juga memformat hard disk drive, instal ulang sistem operasi, dan kemudian memulihkan data yang hilang menggunakan diverifikasi media cadangan dari yang dikenal baik titik.
Setelah Anda menyelesaikan langkah ini, kami sarankan Anda gunakan perangkat lunak antivirus yang memiliki definisi virus terbaru untuk mendeteksi dan menghapus MIRC Trojan virus. Selanjutnya, format dan kemudian instal ulang server segera setelah itu nyaman untuk Anda. Kami merekomendasikan tindakan ini karena server telah dikompromikan. PropertiID Artikel: 328691 - Kajian Terakhir: 03 Oktober 2011 - Revisi: 2.0 Berlaku bagi:
Penerjemahan Mesin PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah. Klik disini untuk melihat versi Inggris dari artikel ini:328691
(http://support.microsoft.com/kb/328691/en-us/
)
| Terjemahan Artikel
|




Kembali ke atas








