瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 今晚刚发现的连环进程。结束不了。是不是病毒?

1   1  /  1  页   跳转

今晚刚发现的连环进程。结束不了。是不是病毒?

今晚刚发现的连环进程。结束不了。是不是病毒?

在系统进程里发现一个名为inetinfo.exe的进程,它的cpu占用率为99.把它结束了以后马上出现一个名为IISRSTAS.exe的进程引发inetinfo.exe在次运行,然后IISRSTAS.exe自动消失。inetinfo.exe运行几分钟后cpu占满。有时起机cpu就被占满。请问这是不是病毒呀?这两个文件都位于C:\WINDOWS\System32\inetsrv\目录下。
最后编辑2005-07-06 23:16:13
分享到:
gototop
 

希望专家观注
gototop
 

顶,我的有时候也这样啊
gototop
 

你的是不是服务器?

这个是IIS服务.不是什么病毒
gototop
 

我装了IIS可是没有服务呀。以前没有这种现象。它怎么就象病毒一样。
gototop
 

仅供参考


inetinfo.exe进程占用高达100% 解决方法
进程文件: inetinfo or inetinfo.exe
进程名称: IIS Admin Service Helper
InetInfo是Microsoft Internet Infomation Services (IIS)的一部分,用于Debug调试除错。
可能原因很多:
1、IIS溢出入侵
默认情况下,IIS 5.0服务器存在一个后缀为"printer"的应用程序映射,这个映射使用位于WINNTSystem32下的名为 msw3prt.dll 的动态库文件。这个功能是用于基于Web控制的网络打印的,是Windows2000为Internet Printing Protocol(IPP)协议而设置的应用程序功能。不幸的是,这个映射存在一个缓冲区溢出错误,可以导致inetinfo.exe出错
解决方法:删除printer的应用程序映射

2、shtml.dll
在Frontpage Extention Server/Windows2000 Server上输入一个不存在的文件将可以得到web目录的本地路径信息:
http://www.victim.com/_vti_bin/shtml.dll/something.html
这样将返回以下信息:
Cannot open "d:inetpubwwwrootpostinfo1.html": no such file or folder.
但是如果我们请求并非HTML、SHTML或者ASP后缀的文件,我们将会得到不同的信息:
http://207.69.190.42/_vti_bin/shtml.dll/something.exe
shtml.dll对较长的带html后缀的文件名都会进行识别和处理,利用这一点,可以对IIS服务器执行DOS攻击,使目标服务器的CPU占用率达到 100%
解决方法:禁用Frontpage扩展。
gototop
 

5楼的大哥说的真有道理。我想我的机子就是你所说的原因之一。可是我不会用你说的解决方法呀。请具体指点一下。1:我怎样删除printer的应用程序映射呢?2:怎样禁用Frontpage扩展呢?谢谢你了。对了你QQ号是多少?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT