shù > hóng dài ii( coderedii) bìng 
  bìng míng chēnghóng dài ii( coderedii)
   bié míng: codered.c,codered,hbc,w32/codered.c,coderediii,coderediii,coderedii
   bìng diǎn
   gāi bìng yòng iis de huǎn chōng chū lòu dòngtōng guò tcp de duān kǒu chuán bìng qiě gāi bìng biàn zhǒng zài gǎn rǎn tǒng hòu huì shì fàng chū hēi chéng de shù xìng xià
   gōng de biāo tǒng
  1、 ān zhuāng indexingservices iis4.0 huò iis5.0 de windows2000 tǒng
  2、 ān zhuāng indexserver2.0 iis4.0 huò iis5.0 de microsoftwindowsnt4.0 tǒng
   èr pàn dìng zāo shòu hóng dài ii bìng gōng
  1、 zài winntsystem32logfilesw3svc1 xià de zhì wén jiàn zhōng shì fǒu hán yòu xià nèi róng
  get, /default.ida,
  xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
  xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
  xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
  xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u9090%u8190%u00c3%u0003%u8b00%u531b%u53ff%u0078%u0000%u00=a,
   guǒ xiàn zhè xiē nèi róng me gāi tǒng jīng zāo shòuhóng dài ii” de gōng
   shǐ yòng mìng lìng netstat a
   guǒ zài 02 shàng duān kǒu chū xiàn hěn duō syn-sent lián jiē qǐng qiúhuò zhě1025 hào shàng de liàng duān kǒu chǔyú listening zhuàng tài me gāi tǒng jīng zāo shòuhóng dài ii” bìng de gǎn rǎn
   guǒ zài xià zhōng cún zài root.exe wén jiànshuō míng tǒng bèi gǎn rǎn
  c:inetpubscripts oot.exe
  d:inetpubscripts oot.exe
  c:progra~1common~1systemmsadc oot.exe
  d:progra~1common~1systemmsadc oot.exe
   tóng shí,“ hóng dài ii” hái huì shì fàng chū xià liǎng wén jiàn c:explorer.exeord:explorer.exe。 zhè liǎng wén jiàn dōushì chéng
   yóu zāo shòuhóng dài ii” bìng de gōng , nt zhōng de web ftp huì cháng zhōng zhǐ
   sānjiě jué fāng 'àn
  1、 qǐng dào xià wēi ruǎn zhàn diǎn xià zài dīng chéng
  http://www.microsoft.com/technet/security/bulletin/ms01-033.asp
  2、 duàn diào wǎng luò chóngxīn dòng tǒngfáng zhǐ bìng tōng guò wǎng luò zài gǎn rǎn
  3、 ān zhuāng wēi ruǎn dīng chéng
  4、 shān chú xià bìng shì fàng de chéng
  c:inetpubscripts oot.exe
  d:inetpubscripts oot.exe
  c:progra~1common~1systemmsadc oot.exe
  d:progra~1common~1systemmsadc oot.exe
   shǐ yòng xià mìng lìng shān chú xià wén jiàn
  attribc:explorer.exe-h-a-r
  delc:explorer.exe
  attribd:explorer.exe-h-a-r
  deld:explorer.exe
  5、 jiāng xià jiàn zhí gǎi wéi
  hklmsoftwaremicrosoftwindowsntcurrentversionwinl