【 教學】電腦一直自動重新關機解決方法 (疾風病毒 - WORM_MSBLASR.A的新型駭客病毒) - 第2頁 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版 > ---- 防毒 / 防駭 精華版


PCZONE 討論區



通知

會員

難怪這幾天猛收一堆 tcp 135 139 的....
Q311953 跟 Q823980 都還沒裝上去.....
不過有防火牆檔下來, 應該是沒事....

至少現在還沒事

回覆
校長兼撞鐘

引用:
最初由 speed101 發表
用 98 好像都沒事耶....感謝.
以下四種 OS 才有漏洞會遭此病毒攻擊

Microsoft Windows NT4.0
Microsoft Windows 2000
Microsoft Windows XP
Windows Server 2003
回覆
會員

我並不知道這是病毒@@"
我家用Windows XP
去控制台>效能及維護>系統管理工具>本機安全性原則
選左邊的"安全選項"
右邊選找這兩項:

稽核:當無法紀錄安全稽核時,系統立即關機
關機:允許不登入就將系統關機

都把它變成"已停用"
好像就好了~
回覆
會員

引用:
最初由 可愛滴小玉 發表
由於這隻病蟲會透過TCP 135, TCP 4444, UDP 69 非法存取,可透過防火牆的機制或安裝symantec client Security 來阻斷類似的攻擊.詳細病毒資訊請參考以下連結http://www.sarc.com/avcenter/venc/da...ster.worm.html
請問一下站上有沒有人裝了ip分享器(不開啟DMZ)而中了此病毒?
因為這兩天,我的兩台電腦Windows Xp 系統全都相安無事,
我在猜是不是分IP享器內的防火牆擋了下來?
(目前都已加裝修正檔完畢!)
回覆
???????????

有個簡單的方法:
先把網路線拔掉後重開
然後開啟防火牆後再插上網路,如此就解決了一直重新開機不能操作的困擾

接著當然是掃毒和裝修補程式囉
回覆
會員

以下四種 OS 才有漏洞會遭此病毒攻擊

Microsoft Windows NT4.0
Microsoft Windows 2000
Microsoft Windows XP
Windows Server 2003
回覆
會員

疾風病毒」來勢洶洶,炫如疾風橫掃全球電腦主機

趨勢科技今天(12日)發佈中度風險病毒警訊


網路安全領先者趨勢科技今天(12日)發佈中度風險病毒警訊,一隻名為「疾風病毒」“WORM_MSBLASR.A”的新型駭客病毒,正透過Windows系統的漏洞,如疾風般橫掃攻擊全球各地電腦用戶。目前已知在美洲、南美洲、歐洲與台灣均有災情陸續產出,並且已經造成某些伺服器停擺及企業Intranet網路擁塞無法使用。而由年初Slammer病毒發作時對全球電腦用戶所造成的嚴重災情,甚至當時政府也下令全面戒備為藍色警戒的情況看來,預料此病毒將會有嚴重的災情發生,趨勢科技呼籲用戶千萬不可掉以輕心。對此,趨勢科技已掌握以上病毒,並且也對所有用戶發佈病毒警訊,同時趨勢科技呼籲使用者即刻更新掃瞄引擎至5.6以上和病毒碼至604(含)以上,並立即至趨勢科技網站下載清除程式以偵測及清除此病毒,同時也立即至微軟網站下載更新Security Patch。

趨勢科技TrendLabs指出,此次「疾風病毒」其傳染途徑和年初爆發的「SQL警戒病毒」相似,同樣是採取分散式阻斷服務(DDOS)攻擊感染Microsoft Windows NT4.0以上的電腦。受病毒感染的電腦會利用Windows系統漏洞採取阻斷服務攻擊135連接埠中RPC(remote Procedure Call)Buffer Overrun的弱點,造成電腦無法正常作業或當機停擺及網路擁塞,同時再透過69與4444連結埠去攻擊感染更多的電腦。此外,此病毒有特定攻擊時間,在1-8月的16日至31日,以及9-12月每日都會針對Windows Update Server發動攻擊。根據先前同類病毒發作經驗,當這隻病毒透過網路四處流竄時,不但會攻擊其他更多的電腦,也會大量消耗網路資源,降低效能,對企業電腦用戶會造成極大的影響。

值得注意的是,由於距離Microsoft所公佈的最新修正程式不到一個月,所以許多電腦用戶尚未完成更新程序,因此據判將會有更多的災情陸續傳出。而由年初Slammer病毒發作時對全球電腦用戶所造成的嚴重災情,甚至當時政府也下令全面戒備為藍色警戒的情況看來,趨勢科技呼籲用戶千萬不可掉以輕心,請務必至微軟網站下載最新的病毒碼,並依以下解決途徑:

解決方法:
1.至微軟網站下載更新Security Patch才能有效根除
(Microsoft Security Bulletin MS03-026)
http://www.microsoft.com/technet/tre...n/MS03-026.asp
2.請下載趨勢科技最新清除程式TSC(Trend Micro System Cleaner以便清除此病毒.
http://www.trendmicro.com/ftp/products/tsc/tsc.zip
3.建議採用TMCM (Trend Micro Control Manager)設定OPP(Outbreak Prevention Policy)去封鎖69, 4444 Port 可防止病毒擴散.
4.建議由防火牆或趨勢科技的GateLock寬頻保全上暫時封鎖UDP69與TCP4444連接埠以防止由外部對內部電腦的攻擊.。

趨勢科技只要一經新型病毒發現,便立刻向所有用戶發出緊急病毒通告,提醒用戶小心提防,並且清除程式也已經備妥,同時趨勢科技呼籲使用者即刻更新掃瞄引擎至5.6以上和病毒碼至604(含)以上,並立即至趨勢科技網站下載清除程式以偵測及清除此病毒。這隻病毒若有其他資訊,我們會持續更新台灣趨勢網站,請隨時注意網站內容。

相關網站:
趨勢科技: http://www.trendmicro.com.tw/


關於趨勢科技:
趨勢科技1988年成立於美國加州,成功跨入國際舞台,行銷全世界,提供企業資訊安全全方位解決方案。趨勢科技近來已成功轉型為服務顧問導向公司,積極提升客戶服務績效與素質,卓越的服務績效榮獲 2002 年由Accenture及天下雜誌主辦的「卓越服務獎」。趨勢科技針對企業安全更提出 EPS (Enterprise Protection Strategy)企業安全防趨勢護策略,帶領客戶進入不用等待病毒碼,也可以主動防禦的時代。趨勢科技目前全球有2000名員工,包含亞洲、美國、南美洲和歐洲皆設有據點,目前在美國Nasdaq(TMIC)及日本東京證交所第一部(4704)皆正式掛牌,並為日本股票市場最具指標性的日經指數選為225家成分股-日經225指標,且股市值持續成長,為全球名列前茅的網際網路公司。
回覆
DS
窮人家的小孩

M$的SERVER應該會很忙
ftp://ftp.nsysu.edu.tw/pub/Windows/M...80-x86-CHT.exe

到這兒抓也行
回覆
會員

I have fixed the shutdown problem but then I couldn't call up some .exe file at the RUN window. File such as msconfig, an error box come up saying that no such path exist. taskmgr and regedit also have problem, the two windows automatically close after begin called. Anyone here have experience the same problem??



回覆


類似的主題
主題 主題作者 討論版 回覆 最後發表
"疾風病毒"的作者藏在PCZONE? cit0316 -- 閒 話 家 常 灌 水 版 16 2003-09-05 10:52 AM






 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。