返回   青蛙论坛 » 青蛙摄影论坛 » 游手好闲
用户名
密码
帮助 会员 日历 标记论坛为已读

回复
 
主题工具 显示模式
旧 08-13-2003, 10:05   #1
baobao
包包
 
baobao的头像
 
注册日期: Feb 2002
来自: 上海
帖子: 1,153
精华: 0
Exclamation 新病毒出现,NT构架用户注意!!!

新病毒出现NT构架用户注意!!!
前天晚上一种新型的蠕虫病毒迅速在网络上流传开来。截至目前为止多数没有安装防火墙且通霄达旦开机的NT构架用户,都已经遭受的此病毒的攻击。

相关图片资料!




新型病毒的名称为 W32.Blaster.Worm 之所以能够如此迅速的在网络上流传和感染,是由于此病毒利用了NT构架内Remote Procedure Call (RPC)服务的漏洞来进行攻击的。

目前为止,可能受到攻击的系统包括 Windows 2000/XP 以及 Windows Server 2003。

病毒利用的端口包括

TCP Port 135, "DCOM RPC"
UDP Port 69, "TFTP"

目前得到的各种系统的中毒症状如下。

Windows 2000:复制/粘贴无效、svchost.exe服务不断报错、一些硬件加速的功能无法调用、无法拖拽、页面无法浏览等。

Windows XP:系统自动重新启动。

如果有上述症状建立立即安装如下补丁:

Win2000 中文版:

http://download.microsoft.com/downl...980-x86-CHS.exe

Win2000 英文版:

http://download.microsoft.com/downl...980-x86-ENU.exe

Windows XP 中文版:

http://download.microsoft.com/downl...980-x86-CHS.exe

Windows XP 英文版:

http://download.microsoft.com/downl...980-x86-ENU.exe

未尽陈列的系统用户我们建议立即登陆Windows Update来进行升级更新。我们建议所有Windows 2000/XP 以及 Windows Server 2003系统的用户立即安装此安全补丁。


若XP用户时常重新启动无法正常安装补丁可以通过命令 shutdown -a 来暂时缓解重起症状。开始=》运行=》shutdown -a

同时打开资源管理器检索一下是否有 msblast.exe 在运行,若有先在进程中删除再安装补丁。

请注意,以上措施只是挽救已将崩溃的系统,修正病毒利用的系统漏洞。但是病毒并没有清除。请各位用户在安装好补丁之后,立即安装防毒软件或升级已安装病毒软件的最新病毒库,并全面检测你的系统以确保能够清楚残留在系统中的病毒。

手动清除方法:

1. 开始=》运行=》taskmgr,启动任务管理器。在其中查找 msblast.exe 进程,找到后在进程上单击右键,选择“结束进程”,点击“是”。

2. 检查系统的 %systemroot%system32 目录下(Win2K一般是C:WINNTSystem32)是否存在 msblast.exe 文件,如果有,删除它。
注意-必须先结束msblast.exe在系统中的进程才可以顺利的删除它。

3. 开始=》运行=》regedit,启动注册表编辑器。在注册表中找到 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun ,
删除其下的“windows auto update"="msblast.exe”键值。

4. 在DOS窗口打入 netstat -an 来查看是否还有病毒在快速的向外部发送packets。

这样可以清除蠕虫病毒在系统中的驻留,不过仍然建议大家使用正版的杀毒软件对系统进行全面的检测,以求万无一失。
baobao离线中   回复时引用此帖
旧 08-13-2003, 12:29   #2
piloteer
注册用户
 
注册日期: Apr 2001
来自: shanghai
帖子: 6,394
精华: 1
我已经中了。这个病毒会禁止你连接微软更新站点。最好方法,安上防火墙,杀毒,再更新。
__________________
海龟+海螺
piloteer离线中   回复时引用此帖
旧 08-13-2003, 15:12   #3
eagles
注册用户
 
注册日期: Nov 2001
帖子: 401
精华: 0
昨晚,我的机器也中标了
eagles离线中   回复时引用此帖
旧 08-13-2003, 20:25   #4
洪七公
我是谁??????
 
洪七公的头像
 
注册日期: Oct 2001
帖子: 402
精华: 0
还是用98好呀
__________________
我喜欢拆-----------
洪七公离线中   回复时引用此帖
旧 08-13-2003, 20:28   #5
chyangwa
蝌蚪-小毛驴
 
chyangwa的头像
 
注册日期: Nov 2000
来自: 上海
帖子: 8,285
精华: 6
我有台Hitachi的486笔记本,跑的是windows 3.1,使用word 6.0 更加好了。
__________________
生活就象是强奸,如果无力反抗那就闭上眼睛好好享受.
工作就象是轮奸,你不行就赶紧让别人换上来.
社会就象是自慰,我们总要用自己的双手来解决自己的问题~!
chyangwa离线中   回复时引用此帖
旧 08-13-2003, 20:31   #6
nilo weini
注册用户
 
nilo weini的头像
 
注册日期: Nov 2001
帖子: 335
精华: 0
我也中了。
nilo weini离线中   回复时引用此帖
旧 08-13-2003, 20:54   #7
eagles
注册用户
 
注册日期: Nov 2001
帖子: 401
精华: 0
4. 在DOS窗口打入 netstat -an 来查看是否还有病毒在快速的向外部发送packets。

-------------------------------------------------------------
DOS已经忘光了,刚才试了一下,没有找到这个命令,这个命令怎么用?
eagles离线中   回复时引用此帖
旧 08-13-2003, 23:07   #8
chyangwa
蝌蚪-小毛驴
 
chyangwa的头像
 
注册日期: Nov 2000
来自: 上海
帖子: 8,285
精华: 6
在win2k, xp里, 开始 - 运行 输入cmd
就开了一个窗口
再输入 netstat -an
如果来不及看清楚 就输入 netstat -an|more
__________________
生活就象是强奸,如果无力反抗那就闭上眼睛好好享受.
工作就象是轮奸,你不行就赶紧让别人换上来.
社会就象是自慰,我们总要用自己的双手来解决自己的问题~!
chyangwa离线中   回复时引用此帖
旧 08-13-2003, 23:13   #9
LoneBird
注册用户
 
LoneBird的头像
 
注册日期: Jun 2001
帖子: 1,350
精华: 0
俺也中了
__________________
都要都要
LoneBird离线中   回复时引用此帖
旧 08-14-2003, 09:54   #10
ralph
注册用户
 
注册日期: May 2001
来自: 上海-浦东新区
帖子: 3,483
精华: 0
躲在宽带路由器后面,目前未中....
ralph离线中   回复时引用此帖
旧 08-16-2003, 22:20   #11
eagles
注册用户
 
注册日期: Nov 2001
帖子: 401
精华: 0
引用:
最初由 chyangwa 发布
在win2k, xp里, 开始 - 运行 输入cmd
就开了一个窗口
再输入 netstat -an
如果来不及看清楚 就输入 netstat -an|more


谢了,领导。
eagles离线中   回复时引用此帖
旧 08-16-2003, 22:25   #12
eagles
注册用户
 
注册日期: Nov 2001
帖子: 401
精华: 0
下雨天打孩子,闲着也是闲着。
今天进进出出装了3次系统,硬盘重新分区。累晕了
eagles离线中   回复时引用此帖
旧 08-18-2003, 00:15   #13
ZZZzzz……
 
鹰的头像
 
注册日期: Oct 2001
来自: 山镇
帖子: 6,256
精华: 2
引用:
最初由 chyangwa 发布
我有台Hitachi的486笔记本,跑的是windows 3.1,使用word 6.0 更加好了。


赫赫,我还有一台386-25MHz的笔记本,4M内存200M硬盘,装的DOS6.22,除了电池不行,其他都没问题,我至今还在上面玩大富翁、轩辕剑等老游戏,很不错!
鹰离线中   回复时引用此帖
回复


主题工具
显示模式

发帖规则
不可以发表新主题
不可以回复主题
不可以上传附件
不可以编辑您的帖子

vB 代码开启
[IMG]代码开启
HTML代码关闭
论坛跳转



所有的时间均为北京时间。 现在的时间是 20:34.


NewvBB Core 1.1 Final - vBulletin v3.0.3
中文化与插件制作 NewVBB.com™ 2024。
友情连接        
摩托车.上海.中国        
         
         
         
         
         

上海市通信管理局
沪ICP备010502
沪ICP备05000578号