該病毒攻擊IIS 4.0和5.0Web服務(wù)器,它主要通過兩種手段來進行攻擊:第一,它檢查計算機是否已經(jīng)被Code Red II病毒所破壞,因為Code Red II病毒會創(chuàng)建一個“后門”,任何惡意用戶都可以利用這個“后門”獲得對系統(tǒng)的控制權(quán)。如果Nimda 病毒發(fā)現(xiàn)了這樣的機器,它會簡單地使用Code Red II病毒留下的后門來感染機器。第二,病毒會試圖利用“Web Server Folder Traversal”漏洞來感染機器。如果它成功地找到了這個漏洞,病毒會使用它來感染系統(tǒng)。
可以使用工具來刪除Code Red II蠕蟲病毒留下的后門。但是,最好的做法是按照上面步驟1中的指示,一并防止受到Code Red II病毒的感染。