【求助】Draytek Vigor2300內client不斷中Code Red II,請求協助!

顯示結果從第 1 筆 到 7 筆,共計 7 筆
  1. #1
    會員
    註冊日期
    2001-06-26
    討論區文章
    40

    【求助】Draytek Vigor2300內client不斷中Code Red II,請求協助!

    韌體版本V2.5
    和信雙向512K

    其中有一Client架Web,Mail Server ....
    所以80,25,110,(tcp 5631,udp 5632 -> pcanywhere)有開了這幾個port
    並無開DMZ........

    我也有做Configure Port Redirection Table把80 port,轉到8888 port了!
    不知道這動作能不能防止或增強網路安全

    我該怎麼做!?
    防毒軟體Norton Antivirus 8.1 corp.,軟體防火牆Blackice,
    只能做到攔截,抓到病毒,但是有沒有能阻止core red II侵入電腦的方法?



  2. #2
    明誠科技小峰 cheerx 的大頭照
    註冊日期
    2002-06-18
    所在地區
    FTTH 20M
    討論區文章
    5,126
    漏洞補了嗎?用趨勢或是賽門鐵客的病毒清除程式掃描一下,然後漏洞沒補上前記得不要插網路線.
    明誠科技小峰 Line ID:cheerx

    目前做點對點無線網路架設,節費電話系統,硬碟手機資料救援,還有徵信社的部分業務

  3. #3
    會員
    註冊日期
    2001-06-26
    討論區文章
    40
    最初由 cheerx 發表
    漏洞補了嗎?用趨勢或是賽門鐵客的病毒清除程式掃描一下,然後漏洞沒補上前記得不要插網路線.
    謝謝小峰再現神蹟...
    感謝回應~
    我已經將電腦都用Windows 2000 Server Service Pack4重灌,並且都是最新的windows Updata~

    還是會有這個問題,似乎被盯上,一直不斷中Code Red II !~

  4. #4
    明誠科技小峰 cheerx 的大頭照
    註冊日期
    2002-06-18
    所在地區
    FTTH 20M
    討論區文章
    5,126
    那有可能是收MAIL中的.
    要確定真的清乾淨的話,可以下載趨勢的解毒小程式和病毒碼還做全機掃描,我們在一些學校試過,解的很乾淨.
    明誠科技小峰 Line ID:cheerx

    目前做點對點無線網路架設,節費電話系統,硬碟手機資料救援,還有徵信社的部分業務

  5. #5
    會員 門神 的大頭照
    註冊日期
    2001-06-04
    所在地區
    100M/40M,16M/8M,3.5G
    討論區文章
    1,993
    最初由 senmor 發表
    謝謝小峰再現神蹟...
    感謝回應~
    我已經將電腦都用Windows 2000 Server Service Pack4重灌,並且都是最新的windows Updata~

    還是會有這個問題,似乎被盯上,一直不斷中Code Red II !~
    這不難解 !!

    首次安裝Windows時 , 必需先關IIS

    Hot fix後

    再RUN IIS Lookdown

    如果已經中了 , 解也很簡單

    有空到我們技術專區或IT-Club翻翻文章吧 !!



  6. #6
    會員
    註冊日期
    2001-06-26
    討論區文章
    40
    最初由 門神 發表
    這不難解 !!

    首次安裝Windows時 , 必需先關IIS

    Hot fix後

    再RUN IIS Lookdown

    如果已經中了 , 解也很簡單

    有空到我們技術專區或IT-Club翻翻文章吧 !!
    門神您好,我其實是貴公司的經銷商啦...

    我還是找不到IT-CLUB裡面有關CODE RED II的文章,如果是解毒的話....

    恩...我再補充說明一下好了,這些電腦都有裝軟體式的防火牆軟體->Blackice

    引擎都是最新版本的,每次Symantec 8.1企業版抓到的都是blackice這隻程式裡面的一個記錄檔,並且把他隔離到隔離所裡面,我不知道這跟中毒有什麼差別,可是我感覺似乎是還沒中,只是被blackice偵測到,隨後Symantec就馬上判定該記錄檔構成中毒條件,列入到隔離所中,放個假回來電腦打開,或是隔天上班,或上班時,隨時都會出現攔截到病毒的訊息跳出,但是都似乎沒有影響的整個線路的品質,還是...可不可以請前輩們告訴我一下CODE REDII的攻擊原理好嗎?我只是訥悶為什麼在BLACKICE防火牆軟體裡會一直偵搜到來自外面的電腦進行名稱為CODE REDII的行為>..我漏洞都補啦,補到沒漏洞好補了,難道我不能把這擾人的訊息早早就先擋在最外面,我甚至連看到都不想看到耶,我這環境的電腦確實都安然無養,各家防毒軟體專們搜尋CODE REDII的小工具也都沒有找到有中毒CODE REDII,所以沒有別的辦法可以將這樣的訊息阻隔在可能是IP分享器外面嗎?

  7. #7
    會員 門神 的大頭照
    註冊日期
    2001-06-04
    所在地區
    100M/40M,16M/8M,3.5G
    討論區文章
    1,993
    ^^

    Step1:Install Windows將IIS先關閉 , 注意將Administrator打上Password
    不然有心人選登入本機 , 輸入administrator , Password空白不就login成功了
    Step2:補上SP4
    Step3:安裝IIS
    Step4:刪除所有的預設站台內文件 , 或將預設站台停用
    Step5:安裝IIS Lookdown(如果Step4有做 , 這個應該不用做了)
    Step6:將您的Web page掛上 , 然後補完所有的hot fix

    被煩的解法是

    Step1:Remove IIS
    Step2:Reboot System
    Step3: Delete Winnt\system32\intesrv 底下所有的內容
    Step4:更改all Password , 包含guest和IUSER_....所有的系統帳號
    包含本機當初裝機沒設Password的本機密碼
    Step5:停止分享目錄
    Step6:Reinstall IIS
    Step7:再補一次SP4
    Step4:刪除所有的預設站台內文件 , 或將預設站台停用
    Step5:安裝IIS Lookdown(如果Step4有做 , 這個應該不用做了)
    Step6:將您的Web page掛上 , 然後補完所有的hot fix

    祝您成功!!

類似的主題

  1. 網路問題請求協助
    作者:leujd08331 所在討論版:-- 網 路 技 術 版
    回覆: 2
    最後發表: 2009-07-03, 03:20 PM
  2. 【求助】組裝電腦請求協助
    作者:bqb57 所在討論版:-- 電 腦 硬 體 討 論 版
    回覆: 0
    最後發表: 2006-01-14, 01:01 PM
  3. 【求助】Sendmail有Relay發生..請求協助........
    作者:jerdd00 所在討論版:-- FreeBSD & Linux 討 論 版
    回覆: 3
    最後發表: 2005-03-17, 01:51 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •