电脑/网络安全 收藏本版 今日: 0 主题: 367

3680 10

蠕虫攻击NT用户 玩家自检查是否中毒

 关闭 [复制链接]
发表于 2003-8-14 16:56:48 | 显示全部楼层 |阅读模式
一种新型的蠕虫病毒迅速在网络上流传开来。截至目前为止多数没有安装防火墙且通霄达旦开机的NT构架用户,都已经遭受的此病毒的攻击。

----------------------------------------------------------

新型病毒出现NT构架用户注意

昨天晚上一种新型的蠕虫病毒迅速在网络上流传开来。截至目前为止多数没有安装防火墙且通霄达旦开机的NT构架用户,都已经遭受的此病毒的攻击。

新型病毒的名称为 W32.Blaster.Worm 之所以能够如此迅速的在网络上流传和感染,是由于此病毒利用了NT构架内Remote Procedure Call (RPC)服务的漏洞来进行攻击的。

目前为止,可能受到攻击的系统包括 Windows 2000/XP 以及 Windows Server 2003。

病毒利用的端口包括

TCP Port 135, "DCOM RPC"
UDP Port 69, "TFTP"

目前得到的各种系统的中毒症状如下。

Windows 2000:复制/粘贴无效、svchost.exe服务不断报错、一些硬件加速的功能无法调用、无法拖拽、页面无法浏览等。

Windows XP:系统自动重新启动。

如果有上述症状建立立即安装如下补丁:


Win2000 中文版:



http://download.microsoft......2000-KB823980-x86-CHS.exe



Win2000 英文版:



http://download.microsoft......2000-KB823980-x86-ENU.exe



Windows XP 中文版:



http://download.microsoft......wsXP-KB823980-x86-CHS.exe



Windows XP 英文版:



http://download.microsoft......wsXP-KB823980-x86-ENU.exe




未尽陈列的系统用户我们建议立即登陆Windows Update来进行升级更新。我们建议所有Windows 2000/XP 以及 Windows Server 2003系统的用户立即安装此安全补丁。


若XP用户时常重新启动无法正常安装补丁可以通过命令 shutdown -a 来暂时缓解重起症状。开始=》运行=》shutdown -a

同时打开资源管理器检索一下是否有 msblast.exe 在运行,若有先在进程中删除再安装补丁。
 
------------------------------------------------------

请注意,以上措施只是挽救已将崩溃的系统,修正病毒利用的系统漏洞。但是病毒并没有清除。请各位用户在安装好补丁之后,立即安装防毒软件或升级已安装病毒软件的最新病毒库,并全面检测你的系统以确保能够清楚残留在系统中的病毒。

手动清除方法:

1. 开始=》运行=》taskmgr,启动任务管理器。在其中查找 msblast.exe 进程,找到后在进程上单击右键,选择“结束进程”,点击“是”。

2. 检查系统的 systemroot/ system32 目录下(Win2K一般是C:WINNTSystem32)是否存在 msblast.exe 文件,如果有,删除它。
注意-必须先结束msblast.exe在系统中的进程才可以顺利的删除它。

3. 开始=》运行=》regedit,启动注册表编辑器。在注册表中找到 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun ,
删除其下的“windows auto update"="msblast.exe”键值。

4. 在DOS窗口打入 netstat -an 来查看是否还有病毒在快速的向外部发送packets。

这样可以清除蠕虫病毒在系统中的驻留。
发表于 2003-8-14 19:28:27 | 显示全部楼层
我中毒啦。555555555555……

Windows 2000:复制/粘贴无效、svchost.exe服务不断报错、一些硬件加速的功能无法调用、无法拖拽、页面无法浏览等。

这些症状我的机全部都有……
还要好惨呀。我格式化了Win2000的安装盘后,居然发现还有那个叫“Explorer”的隐藏文件自动生成出现。现在我都不知道怎么办好。不敢重装只好用住Win98先(好在我一向都是双系统的)。5555555555555
发表于 2003-8-14 19:41:05 | 显示全部楼层
我的电脑好似还中了劳拉(Win32.Xorala)和不知名的木马……好惨呀!!!我格了几次硬盘都无用啊。救命啊!!!
发表于 2003-8-17 01:04:42 | 显示全部楼层
应该是0磁道感染了~又或者病毒不在你格式化的哪个硬盘上,在其他硬盘上~只要你一调用哪个程序就会再次感染~~
发表于 2003-8-17 02:49:34 | 显示全部楼层
无办法。我格式化了2个系统盘。然后重新装回2个系统。防火墙就全部更新到最新的。现在暂时无事。但是防火墙就一直在叫,说有数据包想入侵我电脑……
发表于 2003-8-17 02:52:39 | 显示全部楼层
最痛苦的事情就是要把软件全部重装2次……好惨呀……
发表于 2003-8-18 19:23:46 | 显示全部楼层
以下是引用小颖在2003-8-17 2:52:39的发言:
最痛苦的事情就是要把软件全部重装2次……好惨呀……

是啊,所以我都好怕装系统,装系统不烦,重装软件烦到死。微软这个漏洞好象7月就出补丁啦,小颖无用windows update?
发表于 2003-8-18 20:10:13 | 显示全部楼层
我都是GHOST的
发表于 2003-8-18 20:59:25 | 显示全部楼层
以下是引用李随风在2003-8-18 19:23:46的发言:
是啊,所以我都好怕装系统,装系统不烦,重装软件烦到死。微软这个漏洞好象7月就出补丁啦,小颖无用windows update?


我有用windos update的呀……但都中了……
发表于 2003-8-20 23:59:56 | 显示全部楼层
甘你黑挂,我打左补丁一D事都无
您需要登录后才可以回帖 登录 | 注册

本版积分规则

傲天阁游戏公会
联系我们
咨询电话 : 020-88888888
事务 QQ : 85075421
电子邮箱 : admin@admin.com

小黑屋|手机版|Archiver|傲天阁游戏公会 ( 粤ICP备14058347号 )|免责声明

GMT+8, 2025-1-7 04:37 , Processed in 0.089137 second(s), 7 queries , Redis On.

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表