Microsoft-您必須知道 Sasser Worm 及其變種的消息

第 1 頁,共 2 頁 1 2 末頁末頁
顯示結果從第 1 筆 到 10 筆,共計 12 筆
  1. #1
    會員
    註冊日期
    2003-08-01
    討論區文章
    553

    【HiNet資安訊息即時報】Sasser病毒開始肆虐,請儘速檢查防範

    “Sasser”病毒開始肆虐,請儘速檢查防範

    摘要:

    今日(5/1)出現了利用Microsoft公佈的MS04-011弱點傳播之蠕蟲---”Sasser”。感染到Sasser的電腦會對外建立大量連線,並試圖感染其他網友的電腦。這不但會造成感染的電腦無法上網,同時也會造成網路的擁塞。
    如果您的電腦已經安裝了Microsoft MS04-011的修正程式,將可以免於Sasser的威脅。

    檢查方法:

    如果您的電腦路徑C:\Winnt 或是C:\Windows 有出現avserve.exe檔案,那麼您的電腦可能已經感染Sasser蠕蟲。

    解決方法:

    受到此病蟲感染的電腦,請依下步驟排除:

    1. 刪除病毒程序
    1.1 開啟Windows 工作管理員.
    Windows NT/2000/XP系統, 請按CTRL+SHIFT+ESC
    1.2 然後點選”處理程序”標籤
    1.3 刪除avserve.exe程序

    注意:如果沒有出現avserve.exe程序,請至C:\WINNT\或是C:\Windows\目錄下直接刪除avserve.exe檔案

    2. 安裝Microsoft所提供的MS04-011修正檔
    您可以直接由Windows Update網址更新或是下載MS04-011修正檔手動安裝:

    3. 移除病毒

    3.1 刪除 C:\WINNT\system32\?????_up.exe (?????為不特定數字,檔案大小15872 bytes)

    3.2 刪除 C:\WINNT\avserve.exe 或是C:\Windows\ avserve.exe

    3.3 點選”開始->執行”。輸入”REGEDIT”然後按 Enter

    滑鼠雙擊下述路徑: /HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run/

    移除下列機碼:
    avserve.exe

    4. 電腦重新開機

    5. 建議您用防火牆阻擋有相關的port
    Port 139 (tcp/udp)
    Port 445 (tcp/udp)

    參考資訊:
    http://www.microsoft.com/technet/sec.../MS04-011.mspx (英文版)
    http://www.microsoft.com/taiwan/secu...s/MS04-011.asp (中文版)



  2. #2
    資深潛水員 ericlien 的大頭照
    註冊日期
    2001-12-08
    所在地區
    X世代
    討論區文章
    4,407
    Worm_Sasser清除程式:
    http://www.trendmicro.com/ftp/products/tsc/tsc.zip
    下載解壓後執行tsc.exe
    此會員在你忽略列表上. 查看此文章點選【這裡








     

  3. #3
    萌え尽き症候群 琥珀 的大頭照
    註冊日期
    2002-08-17
    所在地區
    中和區
    討論區文章
    10,022

    Sasser.A and Sasser.B Worm Removal Tool (KB841720)


  4. #4
    會員
    註冊日期
    2001-05-05
    討論區文章
    57
    這支病毒傳播能力蠻強的,整間實驗室除了我其他全掛,看來災情慘重,等一下去問其他實驗室............

  5. #5
    悄悄地愛上死亡 iget 的大頭照
    註冊日期
    2000-10-11
    討論區文章
    2,454
    好像這病毒的影響力更大
    一台還來不及更新的Server,也給它中標了



  6. #6
    校長兼撞鐘 阿 土 的大頭照
    註冊日期
    2000-10-09
    所在地區
    SEEDNET 8M
    討論區文章
    11,817
    郵局的儲匯窗口執行 Windows 2000 + Pccillin
    今天掛了 400 多個局 , 就是這隻幹的

    使用 Windows 但還沒更新的朋友 , 請趕快更新

  7. #7
    英英會員 ehawk 的大頭照
    註冊日期
    2001-09-04
    所在地區
    雙向512 及 640/8M
    討論區文章
    611
    新灌O/S注意, 未裝好防毒防火牆前不宜插上網路線, 插上網路線後的第一步
    是LiveUpdate防毒防火牆軟體程式. 第二步是Windows update, 原因是只要
    一連線, 有一堆網路上已中毒的電腦就向你招手. 不中也難!

    像這種的攔截, 防火牆日誌檔內是:
    2004/5/3 下午 06:36:55,Supervisor,"規則 ""預設攔截 Microsoft Windows
    2000 SMB"" 已隱藏 (61.64.115.xx,microsoft-ds(445))。","規則 ""預設攔
    截 Microsoft Windows 2000 SMB"" 已隱藏 (61.64.115.xx,microsoft-ds
    (445))。 入埠的 TCP 連線 本機位址,服務為 (xxx-xxxx-1(61.219.xxx.xxx),
    microsoft-ds(445)) 遠端位址,服務為 (61.64.115.xx,4580) 程序名稱為
    ""System"""

  8. #8
    會員
    註冊日期
    2001-04-22
    討論區文章
    1,749
    上次做好的整合Update Rollup 1 至 Windows XP SP1 光碟,本來可以解決疾風,這下子又沒用了!
    http://www.pczone.com.tw/showthread.php?t=112223

    有沒有整合補Sasser漏洞的方法?

  9. #9
    資深潛水員 ericlien 的大頭照
    註冊日期
    2001-12-08
    所在地區
    X世代
    討論區文章
    4,407
    Symantec-W32.Sasser Removal Tool

    Symantec Security Response has developed a removal tool to clean the infections of the following variants of the W32.Sasser worm:

    W32.Sasser.Worm
    W32.Sasser.B.Worm
    W32.Sasser.C.Worm
    W32.Sasser.D.Worm

    Download link:
    http://securityresponse.symantec.com...r/FxSasser.exe
    此會員在你忽略列表上. 查看此文章點選【這裡








     

  10. #10
    資深潛水員 ericlien 的大頭照
    註冊日期
    2001-12-08
    所在地區
    X世代
    討論區文章
    4,407

    Microsoft-您必須知道 Sasser Worm 及其變種的消息



    此會員在你忽略列表上. 查看此文章點選【這裡








     

類似的主題

  1. 【轉貼】防止網路病毒,必須知道的 5 件事!(蠻好笑的!)
    作者:天氣預報 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 2
    最後發表: 2004-06-10, 03:07 AM
  2. 【求助】有人知道台灣固網升速的消息嗎??
    作者:mm9630 所在討論版:---- ADSL 軟 硬 體 技 術
    回覆: 12
    最後發表: 2004-03-13, 03:19 PM
  3. 【警告】【建議】Mydoom 及其變種病毒無防毒軟體時之簡易測試
    作者:TAIWAN 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 6
    最後發表: 2004-02-11, 04:34 PM
  4. 有人知道桃園北健的雙向CABLE的消息嗎?
    作者:microhard 所在討論版:-- Cable Modem 心 得 交 流 版
    回覆: 23
    最後發表: 2003-03-13, 05:27 PM
  5. 關於CPU的外頻..電腦組裝新手必須知道...
    作者:kentuky 所在討論版:-- 電 腦 硬 體 討 論 版
    回覆: 2
    最後發表: 2002-10-04, 07:48 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •