【教學】最簡單疾風病毒清除辦法 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

還沒想到新的
【教學】最簡單疾風病毒清除辦法(針對會重灌的人)
注意!這是重灌,一了百了之計!

1.暫時不要上網,將C碟中所有重要資料備份到別的地方
2.重灌Windows系統
3.建立防火牆,避免上網時又被攻擊導致重開機,並且更新至最新
 Windows 2000/NT4請另灌防火牆軟體
 Windows XP/.net直接使用"寬頻連線"的防火牆功能
4.灌防毒軟體,並且更新至最新
5.上 http://windowsupdate.microsoft.com 網站,並且將所有的重大更新下載更新


鳴∼∼來補一下........
星雨說要會重灌的人,這個方法才算是最簡單的啦

回覆
會員

這是最麻煩的解決方法吧
回覆
wgs
會員

這哪門子的簡單阿...
回覆
大一新鮮人XD

前天幫另一台電腦重灌....
花了三個小時.....

應該要改成說..."逼不得已的方法"

實在是逼不得已....~"~a
回覆
~儒哥~

這是我今天收到的信
hinet寄的
他也是教了一種解決方法
應該可以參考看看吧
---------------------------------
危險病毒通告--WORM_MSBLAST.A


摘要:

一隻名為WORM_MSBLASR.A的新型駭客病毒,正透過微軟 Windows 系統的漏洞,
橫掃攻擊全球各地電腦用戶。此次WORM_MSBLASR.A傳染途徑和年初爆發的「 SQL警戒病
毒」
相似,受病毒感染的電腦會利用 Windows系統漏洞採取阻斷服務攻擊 135連接埠中RPC
(remote Procedure Call ) Buffer Overrun的弱點,造成電腦無法正常作業或當機停
擺及網路壅塞
,同時再透過69與4444連結埠去攻擊感染更多的電腦。目前已知在美洲、南美洲、歐洲
與台灣均有
災情陸續傳出,並且造成某些伺服器停擺及企業Intranet網路壅塞無法使用。


影響系統:

Microsoft Windows 2000
Microsoft Windows XP
Microsoft Windows 2003


決解方法:

此病毒是利用Microsoft MS03-026漏洞進行感染、散播。請盡速下載安裝修補程式
(參閱http://www.microsoft.com/taiwan/secu...s/MS03-026.asp)。
如果您的電腦受到此蠕蟲感染,可以依下列方式解決。


停止惡意程式 :

1.這個步驟可以終止在記意體中執行的惡意程式.
2.開啟Windows程序管理員(Task Manager),請按鍵盤
CTRL+SHIFT+ESC, 然後點選處理程序(process)標籤.
3.在所有的程序中,找出下列程序名稱:
MSBLAST.EXE  
4.點選此惡意程序,並按下下方的終止程序按鈕.
5.請關閉程序管理員,在開啟一次程序管理員 ,檢查程序是否確實被停止.
6.關閉程序管理員.


移除登入檔的自動啟動程序 :
1.這個步驟從登入檔(registry)中移除自動啟動蠕蟲的程式,以避免開機時自動執行惡
意程式.
2.開啟登入檔編輯程式.請點選 開始>執行, 輸入 Regedit, 然後按下 Enter鍵.
3.在左方的子視窗中, 依下列順序點選:
HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run
4.在右方的子視窗中,點選並刪除下列的值:
Windows auto update" = MSBLAST.EXE
5.關閉登入檔編輯程式.

安裝修補程式:
請參閱http://www.microsoft.com/taiwan/secu...s/MS03-026.asp



參考網站:
賽門鐵克:
http://securityresponse.symantec.com...aster.worm.htm
l

趨勢科技:
http://www.trendmicro.com/vinfo/zh-t...p?VName=WORM_M
SBLAST.A
回覆
會員

如果用ghost的話
這應該是最簡單的了啦
回覆
AMD命~

如感染病毒,請先下載第一個選項來執行解毒
再下載第二選項(win xp),第三選項(win 2000)將漏洞補上

1. http://www.nkfust.edu.tw/blast/FixBlast.exe



2. http://www.nkfust.edu.tw/blast/Windo...80-x86-CHT.exe
3. http://www.nkfust.edu.tw/blast/Windo...80-x86-CHT.exe
好家在,小弟有使用ip分享器所以沒中毒,所認識的朋友沒裝分享器上網的win2000 ,win xp系統,且沒裝防火牆的,幾乎全都中這病毒了~真可怕.
回覆
還沒想到新的

因為中毒的時間剛好我的硬碟送修,所以拿備用硬碟在用
所以依我的情形,予其解毒不如重灌最快啦∼呵呵呵

剛好發作的前一天我的硬碟送修回來∼

這一篇寫的是正確的重灌步驟
要不然重灌完在更新時到一半時又會開始倒數計時了

回覆
人不機車罔少年~機

真是重灌最正確的方法

但多了要裝防火牆那一段

其實有些預設值關一關

重灌後不用修正檔及更新也不用怕這次的 RPC WORM

回覆







 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。