按主题
按用户名
按昵称
按相册
主题:新型病毒出现NT构架用户注意 --- XP/2K/2003用户注意
1297
26
来自:海外
注册:2002-02-10
发帖:1268+6257
编者按:
昨天晚上一种新型的蠕虫病毒迅速在网络上流传开来。截至目前为止多数没有安装防火墙且通霄达旦开机的NT构架用户,都已经遭受的此病毒的攻击。
--------------------------------------------------------------------------------
新型病毒出现NT构架用户注意
昨天晚上一种新型的蠕虫病毒迅速在网络上流传开来。截至目前为止多数没有安装防火墙且通霄达旦开机的NT构架用户,都已经遭受的此病毒的攻击。
新型病毒的名称为 W32.Blaster.Worm 之所以能够如此迅速的在网络上流传和感染,是由于此病毒利用了NT构架内Remote Procedure Call (RPC)服务的漏洞来进行攻击的。
目前为止,可能受到攻击的系统包括 Windows 2000/XP 以及 Windows Server 2003。
病毒利用的端口包括
TCP Port 135, "DCOM RPC"
UDP Port 69, "TFTP"
目前得到的各种系统的中毒症状如下。
Windows 2000:复制/粘贴无效、svchost.exe服务不断报错、一些硬件加速的功能无法调用、无法拖拽、页面无法浏览等。
Windows XP:系统自动重新启动。
如果有上述症状建立立即安装如下补丁:
Win2000 中文版:
http://download.microsoft.com/download/2/8/1/281c0df6-772b-42b0-9125-6858b759e977/Windows2000-KB823980-x86-CHS.exe
Win2000 英文版:
http://download.microsoft.com/download/0/1/f/01fdd40f-efc5-433d-8ad2-b4b9d42049d5/Windows2000-KB823980-x86-ENU.exe
Windows XP 中文版:
http://download.microsoft.com/download/a/a/5/aa56d061-3a38-44af-8d48-85e42de9d2c0/WindowsXP-KB823980-x86-CHS.exe
Windows XP 英文版:
http://download.microsoft.com/download/9/8/b/98bcfad8-afbc-458f-aaee-b7a52a983f01/WindowsXP-KB823980-x86-ENU.exe
未尽陈列的系统用户我们建议立即登陆Windows Update来进行升级更新。我们建议所有Windows 2000/XP 以及 Windows Server 2003系统的用户立即安装此安全补叮
若XP用户时常重新启动无法正常安装补丁可以通过命令 shutdown -a 来暂时缓解重起症状。开始=》运行=》shutdown -a
同时打开资源管理器检索一下是否有 msblast.exe 在运行,若有先在进程中删除再安装补叮
原文 http://article.pchome.net/2003/08/12/11677.htm
-------------------------------------------------------------------------------------------
Thank God It's Friday !
发表于:2003-08-12 12:28:47
745
0
来自:上海
注册:2002-09-18
发帖:663+5355
-------------------------------------------------------------------------------------------
阿四@好人
asized@hotmail.com
QQ:808110
阿四@巨蟹座
发表于:2003-08-12 12:38:53
745
0
来自:上海
注册:2002-09-18
发帖:663+5355
偶打好补丁了
-------------------------------------------------------------------------------------------
阿四@好人
asized@hotmail.com
QQ:808110
阿四@巨蟹座
发表于:2003-08-12 12:41:16
232
0
来自:保密
注册:2002-10-16
发帖:544+4765
不大
-------------------------------------------------------------------------------------------
magicct.blogone.net
magicct.myrice.com
发表于:2003-08-12 12:42:29
1297
26
来自:海外
注册:2002-02-10
发帖:1268+6257
不顶后悔
-------------------------------------------------------------------------------------------
Thank God It's Friday !
发表于:2003-08-12 13:59:23
194
0
来自:上海
注册:2002-04-22
发帖:85+3532
我是WIN98的,哈哈哈哈!!!!!

-------------------------------------------------------------------------------------------
咔嚓!咔嚓!再听一次…………咔…………嚓!!
发表于:2003-08-12 14:00:40
162
0
来自:上海
注册:2002-04-23
发帖:8+68
打好补丁,症状就消失了吗??
机器OK了,阿四??
-------------------------------------------------------------------------------------------
飞雪连天射白鹿,笑书神侠倚碧鸳!
PC.FPS | SteyrAUG
发表于:2003-08-12 14:14:59
1297
26
来自:海外
注册:2002-02-10
发帖:1268+6257
症状不消失,打补丁干什么
-------------------------------------------------------------------------------------------
Thank God It's Friday !
发表于:2003-08-12 14:16:12
162
0
来自:上海
注册:2002-04-23
发帖:8+68
偶菜鸟,不要绿我,不要B4我!!
-------------------------------------------------------------------------------------------
飞雪连天射白鹿,笑书神侠倚碧鸳!
PC.FPS | SteyrAUG
发表于:2003-08-12 14:40:38
745
0
来自:上海
注册:2002-09-18
发帖:663+5355
偶已经ok了

-------------------------------------------------------------------------------------------
阿四@好人
asized@hotmail.com
QQ:808110
阿四@巨蟹座
发表于:2003-08-12 14:44:36
570
2
来自:上海
注册:2002-04-12
发帖:621+7997
好贴我来顶
-------------------------------------------------------------------------------------------
PC.FPS | phoEn!X
PC.FPS | RammStein
PC.FPS | -=Shanji=-
发表于:2003-08-12 15:09:35
285
6
来自:上海
注册:2003-01-16
发帖:106+1831
我用win98的
-------------------------------------------------------------------------------------------
为什么这么吃力啊??????????..................
发表于:2003-08-12 15:34:50
198
0
来自:上海
注册:2002-10-24
发帖:61+519
妈的,对于我这种已经中毒的人,要用你这个联接只能用手打的,好苦碍…
-------------------------------------------------------------------------------------------
PC.club | FranK.H
SK | Christensen(Heaton)--我的目标
发表于:2003-08-12 15:37:41
745
0
来自:上海
注册:2002-09-18
发帖:663+5355
-------------------------------------------------------------------------------------------
阿四@好人
asized@hotmail.com
QQ:808110
阿四@巨蟹座
发表于:2003-08-12 15:44:51
198
0
来自:上海
注册:2002-10-24
发帖:61+519
还是要感谢楼主

-------------------------------------------------------------------------------------------
PC.club | FranK.H
SK | Christensen(Heaton)--我的目标
发表于:2003-08-12 16:17:06
108
0
来自:上海
注册:2002-07-02
发帖:3+320
-------------------------------------------------------------------------------------------
df: =T9=TRY (美好的回忆)
cs: =SEAL=DAHEMA*4-TEAM* (美好的回忆)
发表于:2003-08-12 17:45:52
108
0
来自:上海
注册:2002-07-02
发帖:3+320
17:44:25] 218.242.26.129试图连接本机的135端口,
TCP标志:S,
该操作被拒绝。
[17:44:30] 218.242.107.224试图连接本机的135端口,
TCP标志:S,
该操作被拒绝。
[17:44:35] 218.242.48.137试图连接本机的135端口,
TCP标志:S,
该操作被拒绝。
[17:44:58] 218.242.21.139试图连接本机的135端口,
TCP标志:S,
该操作被拒绝。
[17:45:48] 218.242.18.102试图连接本机的135端口,
TCP标志:S,
该操作被拒绝。
[17:45:52] 218.242.111.23试图连接本机的135端口,
TCP标志:S,
该操作被拒绝。
估计他们都中招了!!!太可恶了
-------------------------------------------------------------------------------------------
df: =T9=TRY (美好的回忆)
cs: =SEAL=DAHEMA*4-TEAM* (美好的回忆)
发表于:2003-08-12 17:49:14
1297
555
来自:上海
注册:2001-07-18
发帖:477+10670
-------------------------------------------------------------------------------------------
██████████████████████
THE COLOR OF THE NIGHT
发表于:2003-08-12 17:54:17
212
0
来自:上海
注册:2002-05-28
发帖:86+338
我中招了,靠
老重启
在下补丁呢,不知道有没有用
-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......
发表于:2003-08-12 18:09:20
570
2
来自:上海
注册:2002-04-12
发帖:621+7997
妈的,我家里机器也中招了
赶时间,快
-------------------------------------------------------------------------------------------
PC.FPS | phoEn!X
PC.FPS | RammStein
PC.FPS | -=Shanji=-
发表于:2003-08-12 18:32:01
168
0
来自:上海
注册:2002-08-31
发帖:78+2199
98无忧
-------------------------------------------------------------------------------------------
我就是上次那条被吓死的鲨鱼<br />
现在我来报仇了<br />
(我是死鱼)
发表于:2003-08-12 18:54:55
244
0
来自:上海
注册:2001-01-12
发帖:3+411
我中招了,下载中。。
-------------------------------------------------------------------------------------------
我最乖~~~!:)
发表于:2003-08-12 19:16:31
276
0
来自:上海
注册:2002-05-29
发帖:115+1159
我中招了 5555
-------------------------------------------------------------------------------------------
白,一色却融合了七色,最为精彩的结合.
发表于:2003-08-12 19:59:13
244
0
来自:上海
注册:2001-01-12
发帖:3+411
下了以后那个mblast还在运行怎么办啊~
-------------------------------------------------------------------------------------------
我最乖~~~!:)
发表于:2003-08-12 20:00:01
276
0
来自:上海
注册:2002-05-29
发帖:115+1159
顶 ~~~~~~~~~~~~
-------------------------------------------------------------------------------------------
白,一色却融合了七色,最为精彩的结合.
发表于:2003-08-12 20:06:06
581
0
来自:上海
注册:2000-10-25
发帖:117+1962
妈了个比 我也中招了 RPC什么乱七八糟的 重启60秒倒计时

-------------------------------------------------------------------------------------------
=MeiLi=Xiao Bi Yang Zi
美丽无敌老大之小笔样子灌水在此
有缝插针 见洞灌水
发表于:2003-08-12 20:06:33
1297
26
来自:海外
注册:2002-02-10
发帖:1268+6257
仔细看http://article.pchome.net/2003/08/12/11677.htm
我的流程:
sofe mode
到注册表把搜索到的msblast,全部del,现在有些软件做的很聪明,不是从HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun加载的
所以要搜索整个注册表
ctrl+alt+del 中止msblast进程
文件夹选项,察看所有文件,搜索msblast,全部shift-del
打补丁
-------------------------------------------------------------------------------------------
Thank God It's Friday !
发表于:2003-08-12 20:12:16
50
0
来自:上海
注册:2003-07-30
发帖:11+107
-------------------------------------------------------------------------------------------
Ronaldoo
发表于:2003-08-12 21:13:48
198
0
来自:上海
注册:2002-10-24
发帖:61+519
看来我伤得还不算重,现在已经痊愈了
再次感谢楼主啊
-------------------------------------------------------------------------------------------
PC.club | FranK.H
SK | Christensen(Heaton)--我的目标
发表于:2003-08-12 21:50:22
308
0
来自:上海
注册:2002-09-16
发帖:745+7747
VCC
-------------------------------------------------------------------------------------------
我永远都是她生活中的配角。。。
发表于:2003-08-12 22:07:31
782
6
来自:上海
注册:2002-05-15
发帖:464+8062

虽然我没中
但是谢谢楼主
今天很多人中招了
-------------------------------------------------------------------------------------------
我是一个人。
PC | Missile X
发表于:2003-08-12 23:40:25
440
0
来自:上海
注册:2001-02-09
发帖:132+1374
看来我的RP没问题。
-------------------------------------------------------------------------------------------
CIII 1G oc 1.33G CUBX 512M Ti4200DT MAG 796FDII SB live!value PCworks 4.1 U6 60G
发表于:2003-08-13 08:39:15
467
0
来自:上海
注册:2000-11-29
发帖:63+957
98用户其实已经中了,查找blast.exe都发现了,只是98没有RPC服务于是蠕虫不生效,但是会通过网络攻击其他用户,netstat可发现98也在发送很多包给网外用户试图运行漏洞代码并种植blast.exe,所以,尽管98用户并不会被蠕虫影响,但是还是查杀一下,杜绝传染
-------------------------------------------------------------------------------------------
狙我...又在狙我...还在狙我...再狙我,再狙我就把你狙掉....哇,受不了啦....砰~~~
发表于:2003-08-13 15:39:00
1297
26
来自:海外
注册:2002-02-10
发帖:1268+6257
对

-------------------------------------------------------------------------------------------
Thank God It's Friday !
发表于:2003-08-13 17:59:39
1297
26
来自:海外
注册:2002-02-10
发帖:1268+6257
这两天最好开网络防火墙,每天会有数以吨计的135端口连接,即使打了补丁,连接繁忙的时候系统也会freezing
-------------------------------------------------------------------------------------------
Thank God It's Friday !
发表于:2003-08-13 18:24:21
923
3
来自:上海
注册:2002-05-09
发帖:1415+9010
-------------------------------------------------------------------------------------------
http://mxx.free-host.com/
I wait for you.
发表于:2003-08-13 19:12:58
回复主题 [ 返回射击游戏 ]  |
| 主题: |
新型病毒出现NT构架用户注意 --- XP/2K/2003用户注意 |
|
|
|