找回密码
 注册

QQ登录

只需一步,快速开始

查看: 5872|回复: 10

大型病毒"冲击波"警报

[复制链接]
发表于 2003-8-14 17:24:48 | 显示全部楼层 |阅读模式
[这个贴子最后由YES东在 2003/08/14 07:41pm 第 1 次编辑]

冲击波专杀软件下载
  一、我打不开补丁的链接:
   可以这么解决:方法1、先打开IE浏览器,把补丁链接复制到浏览器的地址栏里就可以下载了。如果不幸复制粘贴也不能用了,那只好照着上面的内容在地址栏里输入了;方法2、打开网络蚂蚁或网络快车,把上面的地址复制或输入到下载的任务里就行了。
  二、如果我的机器有问题,怎样打补丁
  任何紧张和恐惧都是不解决问题的,虽然严重但也绝对没到删除所有文件,格式化硬盘的地步!使用以下几步就可以解决:
  1 、第一步给系统打补丁,防治病毒的再次入侵。
   关于这个漏洞的介绍:http://www.microsoft.com/china/technet/security/bulletin/MS03-026.asp
   下载补丁:
   Windows2000简体中文版http://download.microsoft.com/download/2/8/1/281c0df6-772b-42b0-9125-6858b759e977/Windows2000-KB823980-x86-CHS.exe
   WindowsXP简体中文版http://download.microsoft.com/download/a/a/5/aa56d061-3a38-44af-8d48-85e42de9d2c0/WindowsXP-KB823980-x86-CHS.exe
   Windows2000英文版http://download.microsoft.com/download/0/1/f/01fdd40f-efc5-433d-8ad2-b4b9d42049d5/Windows2000-KB823980-x86-ENU.exe
   WindowsXP英文版http://download.microsoft.com/download/9/8/b/98bcfad8-afbc-458f-aaee-b7a52a983f01/WindowsXP-KB823980-x86-ENU.exe
  2、升级反病毒软件,打开防火墙,彻底封死病毒入侵的可能性。
  3、使用专杀工具
   “冲击波”病毒专杀工具下载:http://www.duba.net/download/othertools/Duba_Sdbot.EXE
  三、我怎么知道我是不是已经打上了这个补丁?
   根据微软的定义,这个安全修补程序的代号为kb823980,我们要检查的就是这一项。
   打开注册表编辑器。不知道怎么打开?在开始菜单上执行“运行”命令,输入“regedit"(不要引号)。
   在注册表编辑器的窗口里又分左右两个窗格,我们先看左窗格。这个东西和资源管理器是非常相像的,只不过它有一些类似HKEY_。。。这样的条目,我们只看HKEY_LOCAL_MACHINE这一条(这里面的东东实在太多了,就不罗索了)。
   展开这一条,找到里面的SOFTWARE,然后再展开,找到Microsoft,依次分别:
   1、对于WindowsNT4.0: 找到 Updates,Windows NT, SP6,看看里面有没有kb823980
   2、对于Windows2000: 找到 Updates,Windows 2000,SP5,看看里面有没有kb823980
   3、对于WindowsXP: 找到 Updates,Windows XP, SP1,看看里面有没有kb823980 4、对于WindowsXP SP1:找到 Updates,Windows XP, SP2,看看里面有没有kb823980
  如果找到,那就说明已经打上补丁了。如果没有,那就只有再来一次啦。
  四、我的机器是被攻击了吗?
  1、莫名其妙地死机或重新启动计算机;
  2、IE浏览器不能正常地打开链接;
  3、不能复制粘贴;
  4、有时出现应用程序,比如Word异常;
  5、网络变慢;
  6、最重要的是,在任务管理器里有一个叫“msblast.exe”的进程在运行!
  以上这些情形,如果是最近两天才出现的现象,都很有可能是由于受到了“冲击波”病毒的攻击。尤其是第六条符合,那就肯定是已经被冲击波攻击成功了,必须立刻采取杀毒、打补丁的措施。
  背景资料介绍:
  一、提防“冲击波”病毒
  “冲击波”病毒Worm.msBlast是第一个利用RPC漏洞进行攻击和传染的病毒!受影响的系统包括:WindowsNT4.0、Windows2000、WindowsXP和Windows2003系列产品,有意思的是一直被人诟病的Windows98和WindowsME由于未采用RPC机制幸免于难。
  二、什么是RPC漏洞
  Remote Procedure Call (RPC)是Windows操作系统使用的一种远程过程调用协议,RPC提供进程间交互通信机制,允许在某台计算机上运行的程序无缝地在远程系统上执行代码。Microsoft的RPC部分在通过TCP/IP处理信息交换时存在问题,远程攻击者可以利用这个漏洞以本地系统权限在系统上执行任意指令。
  此漏洞是由于不正确处理畸形消息所致,漏洞影响使用RPC的DCOM接口。此接口处理由客户端机器发送给服务器的DCOM对象激活请求(如UNC路径)。攻击者成功利用此漏洞可以以本地系统权限执行任意指令。攻击者可以在系统上执行任意操作,如安装程序、查看或更改、删除数据或建立系统管理员权限的帐户。
  通俗地说:利用这个漏洞,一个攻击者可以随意在远程计算机上执行任何指令!!!
发表于 2003-8-14 17:39:00 | 显示全部楼层

大型病毒"冲击波"警报

[这个贴子最后由幻冰在 2003/08/14 05:47pm 第 1 次编辑]

我好象前两天中了“冲击波”!重装了一下WINDOWS好一点,可还是经常死机!
什么原因?怎么办?
!!!!!!!!!!!我是WIN98!!!!!!!
 楼主| 发表于 2003-8-14 18:15:07 | 显示全部楼层

大型病毒"冲击波"警报

下面引用由幻冰2003/08/14 05:39pm 发表的内容:
我好象前两天中了“冲击波”!重装了一下WINDOWS好一点,可还是经常死机!
什么原因?怎么办?
!!!!!!!!!!!我是WIN98!!!!!!!
九八好象没关系啊!
发表于 2003-8-14 19:35:27 | 显示全部楼层

大型病毒"冲击波"警报

中毒的机是连接不到上文介绍网址的。因为复制的功能起不了作用。。
发表于 2003-8-14 20:05:01 | 显示全部楼层

大型病毒"冲击波"警报

对,是的!原来是那样的!~我从新装了一下WINDOWS才好的!
发表于 2003-8-14 21:23:18 | 显示全部楼层

大型病毒"冲击波"警报

偶认为,没有在万不得已的时候,不必要重装系统。。
以我的WIN2000PF为例,只是删除一个"msblast.exe"的文件就是。。。
在regedit中查找,凡是有"msblast.exe"的地方删除了就是。。。
发表于 2003-8-15 15:23:21 | 显示全部楼层

大型病毒"冲击波"警报

5555555555555555555555555555可惜我已经重装系统了!~还没原来好用~
               !!!!!悲惨!!!!!
发表于 2003-8-15 15:39:27 | 显示全部楼层

大型病毒"冲击波"警报

宝宝别气了
小心身子
发表于 2003-8-18 09:14:00 | 显示全部楼层

大型病毒"冲击波"警报

赫赫1
放心拉
发表于 2003-8-18 09:31:10 | 显示全部楼层

大型病毒"冲击波"警报

呵呵
怎么不上QQ呢
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-5-13 07:26 , Processed in 0.025217 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表