XCP DRM 軟體偵測

medium Nessus Plugin ID 20212

概要

遠端 Windows 主機上安裝了一個 rootkit。

說明

遠端 Windows 主機上已安裝 First 4 Internet 的 Extended Copy Protection (XCP) 數位權限管理軟體。雖然該軟體本身無惡意,但會透過隱藏檔案、處理程序和登錄機碼避免遭到數個病毒利用,進而避開防毒軟體。

解決方案

在受影響的主機上,執行 DOS 命令「cmd /k sc delete $sys$aries」以停用軟體並重新開機。

另請參閱

http://www.nessus.org/u?98ebd71b

http://www.nessus.org/u?db65f981

https://www.sophos.com/en-us/press-office/press-releases/2005/11/stinxe.aspx

Plugin 詳細資訊

嚴重性: Medium

ID: 20212

檔案名稱: xcp_drm_installed.nasl

版本: 1.16

類型: local

代理程式: windows

系列: Windows

已發布: 2005/11/16

已更新: 2022/2/1

資產庫: true

支援的感應器: Nessus Agent, Nessus

風險資訊

CVSS v2

風險因素: Medium

基本分數: 6.2

媒介: CVSS2#AV:L/AC:H/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:first4internet_xcp_drm:first4internet_xcp_drm

必要的 KB 項目: SMB/Registry/Enumerated, SMB/svcs