登陆论坛 找回密码 立刻获得20pp! 地图 帮助
宽带山生活
版主:甄嬛 阿Ben 

<< [1] >>  [只看楼主]  [加入关注] 点击:683 回复:36 已被0人关注

主题:新型病毒出现NT构架用户注意 --- XP/2K/2003用户注意

Vcc
1297 26

来自:海外
注册:2002-02-10
发帖:1268+6257 
编者按:

昨天晚上一种新型的蠕虫病毒迅速在网络上流传开来。截至目前为止多数没有安装防火墙且通霄达旦开机的NT构架用户,都已经遭受的此病毒的攻击。











--------------------------------------------------------------------------------



新型病毒出现NT构架用户注意



昨天晚上一种新型的蠕虫病毒迅速在网络上流传开来。截至目前为止多数没有安装防火墙且通霄达旦开机的NT构架用户,都已经遭受的此病毒的攻击。



新型病毒的名称为 W32.Blaster.Worm 之所以能够如此迅速的在网络上流传和感染,是由于此病毒利用了NT构架内Remote Procedure Call (RPC)服务的漏洞来进行攻击的。



目前为止,可能受到攻击的系统包括 Windows 2000/XP 以及 Windows Server 2003。



病毒利用的端口包括



TCP Port 135, "DCOM RPC"

UDP Port 69, "TFTP"



目前得到的各种系统的中毒症状如下。



Windows 2000:复制/粘贴无效、svchost.exe服务不断报错、一些硬件加速的功能无法调用、无法拖拽、页面无法浏览等。



Windows XP:系统自动重新启动。



如果有上述症状建立立即安装如下补丁:



Win2000 中文版:



http://download.microsoft.com/download/2/8/1/281c0df6-772b-42b0-9125-6858b759e977/Windows2000-KB823980-x86-CHS.exe



Win2000 英文版:



http://download.microsoft.com/download/0/1/f/01fdd40f-efc5-433d-8ad2-b4b9d42049d5/Windows2000-KB823980-x86-ENU.exe



Windows XP 中文版:



http://download.microsoft.com/download/a/a/5/aa56d061-3a38-44af-8d48-85e42de9d2c0/WindowsXP-KB823980-x86-CHS.exe



Windows XP 英文版:



http://download.microsoft.com/download/9/8/b/98bcfad8-afbc-458f-aaee-b7a52a983f01/WindowsXP-KB823980-x86-ENU.exe



未尽陈列的系统用户我们建议立即登陆Windows Update来进行升级更新。我们建议所有Windows 2000/XP 以及 Windows Server 2003系统的用户立即安装此安全补叮





若XP用户时常重新启动无法正常安装补丁可以通过命令 shutdown -a 来暂时缓解重起症状。开始=》运行=》shutdown -a



同时打开资源管理器检索一下是否有 msblast.exe 在运行,若有先在进程中删除再安装补叮







原文 http://article.pchome.net/2003/08/12/11677.htm




-------------------------------------------------------------------------------------------
Thank God It's Friday !

发表于:2003-08-12 12:28:47
推荐:牙齿有问题,您找我! ...楼主...

阿四
745 0

来自:上海
注册:2002-09-18
发帖:663+5355 
downloading



-------------------------------------------------------------------------------------------
阿四@好人

asized@hotmail.com

QQ:808110

阿四@巨蟹座

发表于:2003-08-12 12:38:53

阿四
745 0

来自:上海
注册:2002-09-18
发帖:663+5355 
偶打好补丁了 downloading



-------------------------------------------------------------------------------------------
阿四@好人

asized@hotmail.com

QQ:808110

阿四@巨蟹座

发表于:2003-08-12 12:41:16
推荐:迎新年牙齿美容大行动 ...第2楼...

╭⊙_●╮
232 0

来自:保密
注册:2002-10-16
发帖:544+4765 
不大




-------------------------------------------------------------------------------------------
magicct.blogone.net

magicct.myrice.com

发表于:2003-08-12 12:42:29
推荐:kds红日官网启动啦!!! ...第3楼...

Vcc
1297 26

来自:海外
注册:2002-02-10
发帖:1268+6257 
不顶后悔




-------------------------------------------------------------------------------------------
Thank God It's Friday !

发表于:2003-08-12 13:59:23

首席参谋
194 0

来自:上海
注册:2002-04-22
发帖:85+3532 
我是WIN98的,哈哈哈哈!!!!!downloadingdownloading



-------------------------------------------------------------------------------------------
咔嚓!咔嚓!再听一次…………咔…………嚓!!

发表于:2003-08-12 14:00:40
推荐:KDS红日球迷会2010招募公告 ...第5楼...

162 0

来自:上海
注册:2002-04-23
发帖:8+68 
打好补丁,症状就消失了吗??

机器OK了,阿四??




-------------------------------------------------------------------------------------------
飞雪连天射白鹿,笑书神侠倚碧鸳!

PC.FPS | SteyrAUG

发表于:2003-08-12 14:14:59

Vcc
1297 26

来自:海外
注册:2002-02-10
发帖:1268+6257 
症状不消失,打补丁干什么downloading



-------------------------------------------------------------------------------------------
Thank God It's Friday !

发表于:2003-08-12 14:16:12

162 0

来自:上海
注册:2002-04-23
发帖:8+68 
偶菜鸟,不要绿我,不要B4我!!downloading



-------------------------------------------------------------------------------------------
飞雪连天射白鹿,笑书神侠倚碧鸳!

PC.FPS | SteyrAUG

发表于:2003-08-12 14:40:38
推荐:打造KDS最美贴,刹那芳华 ...第8楼...

阿四
745 0

来自:上海
注册:2002-09-18
发帖:663+5355 
偶已经ok了downloadingdownloading



-------------------------------------------------------------------------------------------
阿四@好人

asized@hotmail.com

QQ:808110

阿四@巨蟹座

发表于:2003-08-12 14:44:36

phoEn!X
570 2

来自:上海
注册:2002-04-12
发帖:621+7997 
好贴我来顶downloading



-------------------------------------------------------------------------------------------
PC.FPS | phoEn!X

PC.FPS | RammStein

PC.FPS | -=Shanji=-

发表于:2003-08-12 15:09:35
推荐:大家对于幼教有什么看法? ...第10楼...

285 6

来自:上海
注册:2003-01-16
发帖:106+1831 
我用win98的

downloading



-------------------------------------------------------------------------------------------
为什么这么吃力啊??????????..................

发表于:2003-08-12 15:34:50

198 0

来自:上海
注册:2002-10-24
发帖:61+519 
妈的,对于我这种已经中毒的人,要用你这个联接只能用手打的,好苦碍…




-------------------------------------------------------------------------------------------
PC.club | FranK.H

SK | Christensen(Heaton)--我的目标

发表于:2003-08-12 15:37:41

阿四
745 0

来自:上海
注册:2002-09-18
发帖:663+5355 
downloading



-------------------------------------------------------------------------------------------
阿四@好人

asized@hotmail.com

QQ:808110

阿四@巨蟹座

发表于:2003-08-12 15:44:51

198 0

来自:上海
注册:2002-10-24
发帖:61+519 
还是要感谢楼主downloadingdownloading



-------------------------------------------------------------------------------------------
PC.club | FranK.H

SK | Christensen(Heaton)--我的目标

发表于:2003-08-12 16:17:06

108 0

来自:上海
注册:2002-07-02
发帖:3+320 
downloadingdownloadingdownloading



强烈顶!!!刚才关防火墙和别人传东西,结果就中招了1!downloading



-------------------------------------------------------------------------------------------
df: =T9=TRY (美好的回忆)


cs: =SEAL=DAHEMA*4-TEAM* (美好的回忆)

发表于:2003-08-12 17:45:52

108 0

来自:上海
注册:2002-07-02
发帖:3+320 
17:44:25] 218.242.26.129试图连接本机的135端口,

TCP标志:S,

该操作被拒绝。



[17:44:30] 218.242.107.224试图连接本机的135端口,

TCP标志:S,

该操作被拒绝。



[17:44:35] 218.242.48.137试图连接本机的135端口,

TCP标志:S,

该操作被拒绝。



[17:44:58] 218.242.21.139试图连接本机的135端口,

TCP标志:S,

该操作被拒绝。



[17:45:48] 218.242.18.102试图连接本机的135端口,

TCP标志:S,

该操作被拒绝。



[17:45:52] 218.242.111.23试图连接本机的135端口,

TCP标志:S,

该操作被拒绝。





估计他们都中招了!!!太可恶了downloading



-------------------------------------------------------------------------------------------
df: =T9=TRY (美好的回忆)


cs: =SEAL=DAHEMA*4-TEAM* (美好的回忆)

发表于:2003-08-12 17:49:14

2000沸点
1297 555

来自:上海
注册:2001-07-18
发帖:477+10670 
WIN98无忧使用中。。。。。。downloadingdownloadingdownloading



-------------------------------------------------------------------------------------------
██████████████████████

THE COLOR OF THE NIGHT

发表于:2003-08-12 17:54:17
推荐:S*H*E你是卖艺还是卖色! ...第17楼...

212 0

来自:上海
注册:2002-05-28
发帖:86+338 
我中招了,靠

老重启

在下补丁呢,不知道有没有用



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2003-08-12 18:09:20

phoEn!X
570 2

来自:上海
注册:2002-04-12
发帖:621+7997 
妈的,我家里机器也中招了downloading



赶时间,快downloading



-------------------------------------------------------------------------------------------
PC.FPS | phoEn!X

PC.FPS | RammStein

PC.FPS | -=Shanji=-

发表于:2003-08-12 18:32:01
推荐:本能寺之变 ...第19楼...

168 0

来自:上海
注册:2002-08-31
发帖:78+2199 
downloading

98无忧



-------------------------------------------------------------------------------------------
我就是上次那条被吓死的鲨鱼<br />

现在我来报仇了<br />

(我是死鱼)

发表于:2003-08-12 18:54:55

244 0

来自:上海
注册:2001-01-12
发帖:3+411 
我中招了,下载中。。




-------------------------------------------------------------------------------------------
我最乖~~~!:)

发表于:2003-08-12 19:16:31
推荐:长期更新,从懂事到现在 ...第21楼...

276 0

来自:上海
注册:2002-05-29
发帖:115+1159 
我中招了 5555




-------------------------------------------------------------------------------------------
白,一色却融合了七色,最为精彩的结合.

发表于:2003-08-12 19:59:13

244 0

来自:上海
注册:2001-01-12
发帖:3+411 
下了以后那个mblast还在运行怎么办啊~downloading



-------------------------------------------------------------------------------------------
我最乖~~~!:)

发表于:2003-08-12 20:00:01

276 0

来自:上海
注册:2002-05-29
发帖:115+1159 
顶 ~~~~~~~~~~~~




-------------------------------------------------------------------------------------------
白,一色却融合了七色,最为精彩的结合.

发表于:2003-08-12 20:06:06

581 0

来自:上海
注册:2000-10-25
发帖:117+1962 
妈了个比 我也中招了 RPC什么乱七八糟的 重启60秒倒计时downloadingdownloading



-------------------------------------------------------------------------------------------
=MeiLi=Xiao Bi Yang Zi

美丽无敌老大之小笔样子灌水在此



有缝插针 见洞灌水

发表于:2003-08-12 20:06:33

Vcc
1297 26

来自:海外
注册:2002-02-10
发帖:1268+6257 
仔细看http://article.pchome.net/2003/08/12/11677.htm



我的流程:

sofe mode

到注册表把搜索到的msblast,全部del,现在有些软件做的很聪明,不是从HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun加载的

所以要搜索整个注册表

ctrl+alt+del 中止msblast进程

文件夹选项,察看所有文件,搜索msblast,全部shift-del

打补丁




-------------------------------------------------------------------------------------------
Thank God It's Friday !

发表于:2003-08-12 20:12:16

ronaldoo
50 0

来自:上海
注册:2003-07-30
发帖:11+107 
会不会变种危急我们98啊!!!

downloadingdownloadingdownloadingdownloading



-------------------------------------------------------------------------------------------
Ronaldoo

发表于:2003-08-12 21:13:48

198 0

来自:上海
注册:2002-10-24
发帖:61+519 
看来我伤得还不算重,现在已经痊愈了downloading

再次感谢楼主啊downloading



-------------------------------------------------------------------------------------------
PC.club | FranK.H

SK | Christensen(Heaton)--我的目标

发表于:2003-08-12 21:50:22

308 0

来自:上海
注册:2002-09-16
发帖:745+7747 
VCCdownloading



-------------------------------------------------------------------------------------------
我永远都是她生活中的配角。。。

发表于:2003-08-12 22:07:31

Missile
782 6

来自:上海
注册:2002-05-15
发帖:464+8062 
downloadingdownloading

虽然我没中

但是谢谢楼主

今天很多人中招了



-------------------------------------------------------------------------------------------
我是一个人。


PC | Missile X

发表于:2003-08-12 23:40:25

440 0

来自:上海
注册:2001-02-09
发帖:132+1374 
看来我的RP没问题。




-------------------------------------------------------------------------------------------
CIII 1G oc 1.33G CUBX 512M Ti4200DT MAG 796FDII SB live!value PCworks 4.1 U6 60G

发表于:2003-08-13 08:39:15

467 0

来自:上海
注册:2000-11-29
发帖:63+957 
98用户其实已经中了,查找blast.exe都发现了,只是98没有RPC服务于是蠕虫不生效,但是会通过网络攻击其他用户,netstat可发现98也在发送很多包给网外用户试图运行漏洞代码并种植blast.exe,所以,尽管98用户并不会被蠕虫影响,但是还是查杀一下,杜绝传染




-------------------------------------------------------------------------------------------
狙我...又在狙我...还在狙我...再狙我,再狙我就把你狙掉....哇,受不了啦....砰~~~

发表于:2003-08-13 15:39:00
推荐:【车型PK】大众朗逸VS荣威550 ...第32楼...

Vcc
1297 26

来自:海外
注册:2002-02-10
发帖:1268+6257 
downloadingdownloading



-------------------------------------------------------------------------------------------
Thank God It's Friday !

发表于:2003-08-13 17:59:39
推荐:科帕奇SUV俱乐部版主招募 ...第33楼...

Vcc
1297 26

来自:海外
注册:2002-02-10
发帖:1268+6257 
这两天最好开网络防火墙,每天会有数以吨计的135端口连接,即使打了补丁,连接繁忙的时候系统也会freezing




-------------------------------------------------------------------------------------------
Thank God It's Friday !

发表于:2003-08-13 18:24:21

FantasyX
923 3

来自:上海
注册:2002-05-09
发帖:1415+9010 
downloadingdownloading



-------------------------------------------------------------------------------------------
http://mxx.free-host.com/



I wait for you.

发表于:2003-08-13 19:12:58

回复主题 [ 返回射击游戏 ]
主题: 新型病毒出现NT构架用户注意 --- XP/2K/2003用户注意
手机看宽带山

关于我们 - 联系我们 - 加入我们 - 营销服务 - 友情链接 - 频道合作- PChome Widget
Copyright © 1996-2009 PChome.net All rights reserved. 电脑之家 版权所有