[轉錄][轉錄]中新病毒的人....
[本文轉錄自 Gigi_Lai 看板]
[轉錄者 nowel 來自 210.202.71.28 ]
作者: air (戀戀海味) 看板: Gigi_Lai
標題: [轉錄]中新病毒的人....
時間: Tue Aug 12 23:13:43 2003
[本文轉錄自 Benny_Chan 看板]
[轉錄者 air 來自 163.29.19.200 ]
作者: ZiLong (期待陳浩民-牽手向明天) 站內: Benny_Chan
標題: 中新病毒的人....
時間: Tue Aug 12 23:04:33 2003
我就是...今晚靠自己抗毒成功...
把方法貼在這, 大家照著做, 有效喔...:
危險病毒通告--WORM_MSBLAST.A
摘要:
一隻名為WORM_MSBLASR.A的新型駭客病毒,正透過微軟 Windows 系統的漏洞,
橫掃攻擊全球各地電腦用戶。此次WORM_MSBLASR.A傳染途徑和年初爆發的「 SQL
警戒病毒」相似,受病毒感染的電腦會利用 Windows系統漏洞採取阻斷服務攻
擊 135連接埠中RPC(remote Procedure Call ) Buffer Overrun的弱點,造成
電腦無法正常作業或當機停擺及網路壅塞,同時再透過69與4444連結埠去攻擊
感染更多的電腦。目前已知在美洲、南美洲、歐洲與台灣均有災情陸續傳出,並且造成某些伺服器停擺及企業Intranet網路壅塞無法使用。
影響系統:
Microsoft Windows 2000
Microsoft Windows XP
Microsoft Windows 2003
決解方法:
此病毒是利用Microsoft MS03-026漏洞進行感染、散播。請盡速下載安裝修補
程式(參閱http://www.microsoft.com/taiwan/security/bulletins/MS03-026.asp)。
如果您的電腦受到此蠕蟲感染,可以依下列方式解決。
停止惡意程式 :
1.這個步驟可以終止在記意體中執行的惡意程式.
2.開啟Windows程序管理員(Task Manager),請按鍵盤
CTRL+SHIFT+ESC, 然後點選處理程序(process)標籤.
3.在所有的程序中,找出下列程序名稱:
MSBLAST.EXE
4.點選此惡意程序,並按下下方的終止程序按鈕.
5.請關閉程序管理員,在開啟一次程序管理員 ,檢查程序是否確實被停止.
6.關閉程序管理員.
移除登入檔的自動啟動程序 :
1.這個步驟從登入檔(registry)中移除自動啟動蠕蟲的程式,以避免開機時自動
執行惡意程式.
2.開啟登入檔編輯程式.請點選 開始>執行, 輸入 Regedit, 然後按下 Enter鍵.
3.在左方的子視窗中, 依下列順序點選:
HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run
4.在右方的子視窗中,點選並刪除下列的值:
Windows auto update" = MSBLAST.EXE
5.關閉登入檔編輯程式.
接著安裝修補程式:
請參閱http://www.microsoft.com/taiwan/security/bulletins/MS03-026.asp
--
段譽哪吒乾隆皇---陳浩民---台視八點---牽手向明天~~中央情報局-香港男藝人
金庸小說唯一官方網站金庸茶館:http://jinyong.ylib.com.tw
陳浩民台灣後援會『民好城』-http://www.benny-chan.com/
狂牛鐵蹄齊出發 羊年冠軍一定拿---中華職棒--GO 14
--
▌ ▁▌ ▌▁ ▌|情報員標號: sw59-208-125.adsl.seed.net.tw |局中| ◤
▌ ▌ ▌▃ ▌|隸屬☆單位: 中央情報局 (bbs.e-cia.net) |邑情| ◣
討論串 (同標題文章)
完整討論串 (本文為第 1 之 2 篇):
Wang-Yan 近期熱門文章
PTT偶像團體區 即時熱門文章