XCP DRM 软件检测

medium Nessus 插件 ID 20212

简介

远程 Windows 主机上安装了一个 rootkit。

描述

远程 Windows 主机上安装了 First 4 Internet 的 Extended Copy Protection (XCP) 数字权限管理软件。虽然该软件本身不含恶意内容,但它会对普通检查隐藏文件、进程和注册表项/值,而此漏洞会被多个病毒利用以隐藏防病毒软件。

解决方案

在受影响的主机上,运行 DOS 命令“cmd /k sc delete $sys$aries”以停用软件并重新启动。

另见

http://www.nessus.org/u?98ebd71b

http://www.nessus.org/u?db65f981

https://www.sophos.com/en-us/press-office/press-releases/2005/11/stinxe.aspx

插件详情

严重性: Medium

ID: 20212

文件名: xcp_drm_installed.nasl

版本: 1.16

类型: local

代理: windows

系列: Windows

发布时间: 2005/11/16

最近更新时间: 2022/2/1

资产清单: true

支持的传感器: Nessus Agent, Nessus

风险信息

CVSS v2

风险因素: Medium

基本分数: 6.2

矢量: CVSS2#AV:L/AC:H/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:first4internet_xcp_drm:first4internet_xcp_drm

必需的 KB 项: SMB/Registry/Enumerated, SMB/svcs