登陆论坛 找回密码 地图 帮助
宽带山生活
版主:疯牛 

<< [1] 2 >>  [只看楼主] 点击数:3984 回复数:92 此贴功能: [管理]

主题:突然跳出一个框框,说什么再过XX秒就关机的解决方案!

此话题归属  经验技巧
疯牛
16620

来自:安徽
注册:2001-05-24
发帖:109+9164 
相关图片资料!



点击查看全图



-------------------------------------------------------------------------------------------
=.=.=.=.=.=.=.=.= =.=.=


Copyright 2002 .


=.=.=.=.=.=.=.=.= =.=.=

发表于:2003-08-11 01:12:00
推荐:08商务车展MM [图]   by tjq  [613/15] ...楼主...

疯牛
16620

来自:安徽
注册:2001-05-24
发帖:109+9164 
微软公司发布关于RPC 接口中



远程任意可执行代码漏洞(823980)通告





国家计算机病毒应急处理中心根据微软公司发布的通告,即关于RPC 接口中远程任意可执行代码漏洞(823980),向计算机用户发出预警。如果成功利用此漏洞,攻击者就有可能获得对远程计算机的完全控制,并以本地系统权限执行任意指令。攻击者可以在系统上执行任意操作,如安装程序、查看或更改、删除数据、重新格式化硬盘或建立系统管理员权限的帐户。

Microsoft RPC接口远程任意代码可执行漏洞受影响的软件:



Microsoft Windows NT 4.0

Microsoft Windows NT 4.0 Terminal Services Edition

Microsoft Windows 2000

Microsoft Windows XP Microsoft Windows Server 2003



漏洞描述



RPC(Remote Procedure Call)是 Windows 操作系统使用的一个远程过程调用协议。RPC 提供了一种进程间的通信机制,通过这一机制,允许在某台计算机上运行的程序顺畅地在远程系统上执行代码。协议本身源自OSF(开放式软件基础)RPC 协议,但增加了一些 Microsoft 特定的扩展 。



RPC 中处理通过 TCP/IP 的消息交换的部分有一个漏洞。此问题是由错误地处理格式不正确的消息造成的。这种特定的漏洞影响DCOM (分布式组件对象模型) 与 RPC 间的一个接口,该接口侦听TCP/IP 端口135,用于处理由客户端机器发送给服务器的DCOM对象激活请求(如UNC路径)。



该漏洞实际上是一个缓冲区溢出漏洞,成功利用此漏洞的攻击者有可能获得对远程计算机的完全控制,可以以本地系统权限执行任意指令。攻击者可以在系统上执行任意操作,如安装程序、查看或更改、删除数据、重新格式化硬盘或建立系统管理员权限的帐户。



在利用该漏洞时,攻击者需要发送特殊形式的请求到远程机器上的135端口。从而造成目标计算机受制于人,攻击者可以在它上面执行任意代码。



不同于以往发现的安全漏洞,该漏洞不仅影响作为服务器的Windows系统,同样也会影响个人电脑,所以潜在的受害者数量非常多。



DCOM (分布式对象模型)

分布式对象模型(DCOM))是一种能够使软件组件通过网络直接进行通信的协议。DCOM 以前叫做“网络 OLE”,它能够跨越包括 Internet 协议(例如 HTTP)在内的多种网络传输。可以从以下网站查阅有关 DCOM 的详细信息:http://www.microsoft.com/com/tech/dcom.asp



RPC(远程过程调用)

远程过程调用(RPC)是一种协议,程序可使用这种协议向网络中的另一台计算机上的程序请求服务。由于使用 RPC 的程序不必了解支持通信的网络协议的情况,因此 RPC 提高了程序的互操作性。在 RPC 中,发出请求的程序是客户程序,而提供服务的程序是服务器。



防范措施:

下载安装相应的补丁程序:



Microsoft已经为此发布了一个安全公告(MS03-026)以及相应补丁,请尽快下载安装。

http://www.microsoft.com/technet/security/bulletin/

MS03-026.asp

您也可以到我们的网站上下载相关的安全补丁:

winnt

win2000

winxp

win2003



在防火墙上封堵 不必要的端口

135端口用于启动与远程计算机的 RPC 连接。连接到Internet的计算机应当在防火墙上封堵 135 端口,用以帮助防火墙内的系统防范通过利用此漏洞进行的攻击。

使用防火墙关闭所有不必要的端口,漏洞不仅仅影响135端口,还影响到大部分调用DCOM函数的服务端口,建议用户使用网络或是个人防火墙过滤以下端口:

135/TCP epmap

135/UDP epmap

139/TCP netbios-ssn

139/UDP netbios-ssn

445/TCP microsoft-ds

445/UDP microsoft-ds

593/TCP http-rpc-epmap

593/UDP http-rpc-epmap



有关为客户端和服务器保护 RPC 的详细信息,请访问:

http://msdn.microsoft.com/library/default.asp?url=

/library/en-us/rpc/rpc/

writing_a_secure_rpc_client_or_server.asp

有关 RPC 使用的端口的详细信息,请访问:

http://www.microsoft.com/technet/prodtechnol/

windows2000serv/reskit/tcpip/part4/tcpappc.asp



手动为计算机启用(或禁用) DCOM:



运行 Dcomcnfg.exe。

如果您在运行 Windows XP 或 Windows Server 2003,则还要执行下面这些步骤:

单击“控制台根节点”下的“组件服务”。

打开“计算机”子文件夹。

对于本地计算机,请以右键单击“我的电脑”,然后选择“属性”。

对于远程计算机,请以右键单击“计算机”文件夹,然后选择“新建”,再选择“计算机”。

输入计算机名称。以右键单击该计算机名称,然后选择“属性”。

选择“默认属性”选项卡。

选择(或清除)“在这台计算机上启用分布式 COM”复选框。







如果您要为该计算机设置更多属性,请单击“应用”按钮以启用(或禁用) DCOM。否则,请单击“确定”以应用更改并退出

Dcomcnfg.exe。







国家计算机病毒应急处理中心

计算机病毒防治产品检验中心

网 址:Http://www.antivirus-China.org.cn

电话:022-66211488/66211489/66211490

传真:022-66211487

电子邮件:security@tj.cnuninet.net




-------------------------------------------------------------------------------------------
=.=.=.=.=.=.=.=.= =.=.=


Copyright 2002 .


=.=.=.=.=.=.=.=.= =.=.=

发表于:2003-08-11 01:08:45

疯牛
16620

来自:安徽
注册:2001-05-24
发帖:109+9164 
顶!




-------------------------------------------------------------------------------------------
=.=.=.=.=.=.=.=.= =.=.=


Copyright 2002 .


=.=.=.=.=.=.=.=.= =.=.=

发表于:2003-08-11 13:49:23

疯牛
16620

来自:安徽
注册:2001-05-24
发帖:109+9164 
顶!




-------------------------------------------------------------------------------------------
=.=.=.=.=.=.=.=.= =.=.=


Copyright 2002 .


=.=.=.=.=.=.=.=.= =.=.=

发表于:2003-08-11 13:49:30
推荐:菜菜子再游北海道 [图]   by 菜菜子  [2772/116] ...第3楼...

健次郎
5620

来自:上海
注册:2003-01-03
发帖:495+4018 
我也一样,用了xp的系统还原到8月2号,好像没有事了。我不知道以后还会怎样



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2003-08-11 16:23:20
推荐:Canon 1000D 观奥运(1) 场馆篇 [图]   by kilometre  [1723/94] ...第4楼...

半支烟
8240

来自:保密
注册:2001-01-29
发帖:236+2673 
downloading ReneKing

[reneking]

发表于:2003-07-19 23:32:20 深圳双飞两日游等着你

--------------------------------------------------------------------------------

微软对付算号(盗版)WindowsXP甄别技术 有了重大进展! 今天起开始凡自动升级的盗版用户升级以后 将不能使用。!!!!



Windows XP 安全更新程序 (823980)

821557:安全更新程序 (Windows XP)

downloading



=================

奇怪吧?(823980)!!!!很怀疑“微软公司发布关于RPC 接口中远程任意可执行代码漏洞(823980)通告 ”是微软一手策划。



-------------------------------------------------------------------------------------------
.



.

发表于:2003-08-11 18:03:30
推荐:3只小猫首次上镜 [图]   by qingcito  [514/17] ...第5楼...

2070

来自:广东
注册:2001-05-22
发帖:5+14 
可以运行servises.msc, 选择服务, 服务与应用程序, 右边选择 Remote Procedure Call (RPC), 右键,属性, 第三页"恢复", 把三个重启设成 "不操作" (Take No Action).



自己研究出来的解决方案, 方便快截~



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2003-08-11 19:16:38
推荐:田子坊&新天地 {°a糖丶。 [图]   by 库奇  [6408/44] ...第6楼...

pg
3510

来自:上海
注册:2001-07-11
发帖:47+129 
顶..



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2003-08-11 19:29:28
推荐:非常 商业 [图]   by 幸运☆鲁克  [1773/28] ...第7楼...

反证法
5930

来自:保密
注册:2002-07-07
发帖:60+6686 
解决方法:



补丁下载链接:

Windows NT 4.0 Server:

http://microsoft.com/downloads/details.aspx?FamilyId=2CC66F4E-217E-4FA7-BDBF-DF77A0B9303F&displaylang=en



Windows NT 4.0 Terminal Server Edition :

http://microsoft.com/downloads/details.aspx?FamilyId=6C0F0160-64FA-424C-A3C1-C9FAD2DC65CA&displaylang=en



Windows 2000:

http://microsoft.com/downloads/details.aspx?FamilyId=C8B8A846-F541-4C15-8C9F-220354449117&displaylang=en



Windows XP 32 bit Edition:

http://microsoft.com/downloads/details.aspx?FamilyId=2354406C-C5B6-44AC-9532-3DE40F69C074&displaylang=en



Windows XP 64 bit Edition:

http://microsoft.com/downloads/details.aspx?FamilyId=1B00F5DF-4A85-488F-80E3-C347ADCC4DF1&displaylang=en



Windows Server 2003 32 bit Edition:

http://microsoft.com/downloads/details.aspx?FamilyId=F8E0FF3A-9F4C-4061-9009-3A212458E92E&displaylang=en



Windows Server 2003 64 bit Edition:

http://microsoft.com/downloads/details.aspx?FamilyId=2B566973-C3F0-4EC1-995F-017E35692BC7&displaylang=en





或者在自己的路由器上封掉 TCP/135,UCP/135,甚至 TCP/139,UDP/139,TCP/445,UDP/445等RPC DCOM能利用的相关端口, 以阻断蠕虫的攻击和传播。



如果窗口已经出现,请用shutdown -a 终止关机。



疯牛的反应还真快,半支也不用太过敏了,我觉得微软虽然常常搞些小错误出来,纯粹的恶作剧还是不会搞的:)



这么多链接……当然是downloading



-------------------------------------------------------------------------------------------
言多必失,少说为佳

发表于:2003-08-11 19:34:20
推荐:非常周华健 [图]   by 小武哥  [1537/76] ...第8楼...

kill_andy
6320

来自:上海
注册:2001-01-08
发帖:55+7043 
奇怪,为啥我从来不中这招?




-------------------------------------------------------------------------------------------
前进!胜利女神向我们撩起了裙子!




---由谢夫.冯.毕典菲拉特

发表于:2003-08-11 23:41:02
推荐:我的照片集 [图]   by eafans  [958/26] ...第9楼...

kill_andy
6320

来自:上海
注册:2001-01-08
发帖:55+7043 
疯牛索性象软件区一样吧,专门搞个顶置贴,那些信史服务什么的解决办法一并写进去。

以后谁再多问,问一次downloading一次。



-------------------------------------------------------------------------------------------
前进!胜利女神向我们撩起了裙子!




---由谢夫.冯.毕典菲拉特

发表于:2003-08-11 23:42:09

疯牛
16620

来自:安徽
注册:2001-05-24
发帖:109+9164 
我没有权限,管理员都去吃s了,没办法,大家手动顶一下吧。




-------------------------------------------------------------------------------------------
=.=.=.=.=.=.=.=.= =.=.=


Copyright 2002 .


=.=.=.=.=.=.=.=.= =.=.=

发表于:2003-08-12 00:44:11

5210

来自:保密
注册:2001-05-10
发帖:59+4159 
上次有ghost恢复,就没事了。downloading



-------------------------------------------------------------------------------------------
KHAMA

发表于:2003-08-12 01:57:08

kill_andy
6320

来自:上海
注册:2001-01-08
发帖:55+7043 
up一下





我终于明白我为啥我的机器从来不吃这套了,原来前几天手闲,Updata了一下,WindowsXP-KB823980这个补丁一起update进去了。




-------------------------------------------------------------------------------------------
前进!胜利女神向我们撩起了裙子!




---由谢夫.冯.毕典菲拉特

发表于:2003-08-12 05:37:13
推荐:我也终于单反了....... [图]   by 草莓宝宝  [3620/61] ...第13楼...

白鲨
8130

来自:上海
注册:2001-05-17
发帖:358+4475 
从来就是自动UPDATA的




-------------------------------------------------------------------------------------------
QQ:65050202


Cs ID: PC | shark


本人只批发不零售3M5451鼠标脚垫贴纸

发表于:2003-08-12 07:09:27
推荐:[8月月赛]--天宫月色 [图]   by 小木匠  [711/17] ...第14楼...

疯牛
16620

来自:安徽
注册:2001-05-24
发帖:109+9164 
大家帮忙顶,谢谢 !




-------------------------------------------------------------------------------------------
=.=.=.=.=.=.=.=.= =.=.=


Copyright 2002 .


=.=.=.=.=.=.=.=.= =.=.=

发表于:2003-08-12 11:58:08

反证法
5930

来自:保密
注册:2002-07-07
发帖:60+6686 
up,这几天各大论坛都被一批发贴不看置顶的人的RPC问题淹没了,这里却连置顶都没有……downloading



-------------------------------------------------------------------------------------------
言多必失,少说为佳

发表于:2003-08-12 14:17:15
推荐:The Girl From Ipanema [图]   by Cobain  [575/13] ...第16楼...

SAVAGE
4340

来自:上海
注册:2002-09-07
发帖:212+2986 
to 疯牛:

你就不能把这帖子固定住啊?你不是版主 吗?




-------------------------------------------------------------------------------------------
打倒日本鬼子!抵制日货!

发表于:2003-08-12 14:43:20

SAVAGE
4340

来自:上海
注册:2002-09-07
发帖:212+2986 
up




-------------------------------------------------------------------------------------------
打倒日本鬼子!抵制日货!

发表于:2003-08-12 15:00:40

1310

来自:上海
注册:2002-06-29
发帖:16+28 
谢谢,这个问题困扰了我一个上午阿~~~晕~

xp应该下载那个补定?上面有2个搞不清楚阿~



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2003-08-12 15:06:21
推荐:倩影 [图]   by 易水寒  [2624/24] ...第19楼...

2050

来自:上海
注册:2001-05-03
发帖:12+19 
不知道是怎么传入电脑的。有人知道吗?



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2003-08-12 15:54:29
推荐:新入Canon狗头55-250mmIS试拍 [图]   by kilometre  [826/33] ...第20楼...

馅饼
4830

来自:上海
注册:2001-08-12
发帖:95+852 
XP下载http://download.microsoft.com/download/a/a/5/aa56d061-3a38-44af-8d48-85e42de9d2c0/WindowsXP-KB823980-x86-CHS.exe



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2003-08-12 16:12:20
推荐:奥运的北京--天高云淡 [图]   by sunnybird  [836/18] ...第21楼...

1420

来自:上海
注册:2002-07-27
发帖:26+82 
装了补丁还要杀毒吗?

我把RPC里属性里的登陆里的PROFILE1禁止掉了,现在启动奇慢...而且无法更改服务里的属性,很多设备都不能运转,该怎么办?




-------------------------------------------------------------------------------------------
钦钦

发表于:2003-08-12 16:18:43
推荐:楼道里的小猫 [图]   by 小 橙  [771/26] ...第22楼...

1420

来自:上海
注册:2002-07-27
发帖:26+82 
ding




-------------------------------------------------------------------------------------------
钦钦

发表于:2003-08-12 17:05:29
推荐:水之立方 [图]   by 没劲  [1419/74] ...第23楼...

1600

来自:上海
注册:2002-05-06
发帖:34+224 
我安装补丁提示这个:



kb823980安装程序错误

安装程序不能验证update.inf文件的完整性。请确定加密服务正在此计算机上运行。



不能装啊 为什么啊 大家帮帮我




-------------------------------------------------------------------------------------------
华东六省一市亚洲及泛太平洋地区最老实内向腼腆单纯含蓄害羞号称玉面飞龙诚实小郎君的就是我了~~~~

发表于:2003-08-12 18:01:36
推荐:超人的照片日记-8月碎片 [图]   by 超人  [503/34] ...第24楼...

蟠桃
6430

来自:上海
注册:2003-08-01
发帖:34+1440 
平时只要提及D版的UP,稍微透露点D版的UP技巧,就不知被哪个狗日的删了,现在害了一大帮人中招。



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2003-08-12 20:07:45
推荐:新入手单反,拍几张人像 [图]   by rinolia  [1655/25] ...第25楼...

2280

来自:上海
注册:2001-03-30
发帖:6+271 
http://article.pchome.net/2003/08/12/11674.htm

http://article.pchome.net/2003/08/12/11677.htm

到以上地址看看downloading



-------------------------------------------------------------------------------------------
JASON:I am coming!

发表于:2003-08-12 20:13:56

1290

来自:上海
注册:2002-01-26
发帖:45+130 
运行 Dcomcnfg.exe 单击“控制台根节点”下的“组件服务” 打开“计算机”子文件夹 右键单击“我的电脑”,选 停止 MS DTC



我什么都不懂的,人家教我的方法没用,我就吓来来,结果真的好了……我可没装什么补丁,有人知道为什么伐???




-------------------------------------------------------------------------------------------
既然你诚心诚意的问了,我就大发慈悲的告诉你!为了防止世界被破坏,为了维护世界的和平…………

发表于:2003-08-12 21:03:18
推荐:同一个世界(上海新天地) [图]   by shphenix  [804/9] ...第27楼...

620

来自:上海
注册:2003-08-10
发帖:34+132 
楼上的兄弟真的可以吗?你这样?




-------------------------------------------------------------------------------------------
落花有意……流水无情……

发表于:2003-08-12 21:38:16
推荐:泰晤士小镇外拍 [图]   by 笑喜喜摄影  [474/17] ...第28楼...

普洛米休斯
2630

来自:上海
注册:2003-05-17
发帖:66+530 
为什么我下载了的补丁安装后错误!!!!!!

说和升级版本和我的版本语言不同[img]/icons/8.gif >



我中英文两个补丁版本都试过了!?

还是不行downloading



-------------------------------------------------------------------------------------------
hi-ho……


silver……

发表于:2003-08-12 22:07:05
推荐:车展的车子和女子 [图]   by taotao  [443/34] ...第29楼...

1290

来自:上海
注册:2002-01-26
发帖:45+130 
我自己也很郁闷……我自己都看不懂,可是就是好了……本来我上网两三分钟就开始倒计时了,现在快一个小时了~~~~~我还等高手来给我解释来~~~~~




-------------------------------------------------------------------------------------------
既然你诚心诚意的问了,我就大发慈悲的告诉你!为了防止世界被破坏,为了维护世界的和平…………

发表于:2003-08-12 22:39:32
推荐:女大学生 [图]   by 小木匠  [3263/23] ...第30楼...

60

来自:陕西
注册:2003-07-20
发帖:5+37 
手动为计算机启用(或禁用) DCOM

到底是启用还是禁用




-------------------------------------------------------------------------------------------
菜鸟一只,大家包含

发表于:2003-08-12 22:58:24
推荐:性感勾人魂 [图]   by 摄无忌  [7108/39] ...第31楼...

2650

来自:上海
注册:2001-01-13
发帖:17+102 
哟 看到同志 了 哎 我还以为 委软的防岛版系统开始启动了呢 我的一帮子兄弟姐妹今天都中招了



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2003-08-12 23:04:12
推荐:暖暖的下午 [图]   by 虾仁  [908/32] ...第32楼...

2650

来自:上海
注册:2001-01-13
发帖:17+102 
楼上的要在安全模式下才能安装 进去前狂按F8吧~~~



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2003-08-12 23:08:16
推荐:唉·~~~接着发糖糖 [图]   by 阿东  [641/23] ...第33楼...

2050

来自:上海
注册:2001-10-07
发帖:5+2 
对啊,我也想知道手动为计算机启用(或禁用) DCOM

到底是启用还是禁用,还有shutdown -a 终止关机后,电脑恢复后,就不用管了吗?最后想问我任务管理器里有4个svchost.exe,要不要管它?



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2003-08-12 23:14:08
推荐:2008 上海商务车展 MM [图]   by 朝霞  [1992/34] ...第34楼...

60

来自:陕西
注册:2003-07-20
发帖:5+37 
或者在自己的路由器上封掉 TCP/135,UCP/135,甚至 TCP/139,UDP/139,TCP/445,UDP/445等RPC DCOM能利用的相关端口, 以阻断蠕虫的攻击和传播。



请问 (反证法 ) 怎样封掉端口?




-------------------------------------------------------------------------------------------
菜鸟一只,大家包含

发表于:2003-08-12 23:15:54
推荐:Miko@官洲 [图]   by 海阔天空  [688/13] ...第35楼...

反证法
5930

来自:保密
注册:2002-07-07
发帖:60+6686 
shutdown -a只能暂时避免关机



封端口在公司是IT的事,在家用xp防火墙足够了,打上补丁治标治本最好




-------------------------------------------------------------------------------------------
言多必失,少说为佳

发表于:2003-08-12 23:20:44
推荐:8.16-奥林匹克浅行. [图]   by por  [486/28] ...第36楼...

<