28 12
发新话题
打印

大家小心病毒啊!!

本人惨招新病毒之苦,每次开机不到一小时就重新启动!smile_sad.gif 大家快去http://www.lenovo.com/default.html 下一下补丁——预防为主嘛,从弹出的广告窗口中点进去 但愿没人像我这么倒霉……smile_sleepy.gif

TOP

smile_sad.gif 我也中奖了

TOP

昨天晚上一种新型的蠕虫病毒迅速在网络上流传开来。截至目前为止多数没有安装防火墙且通霄达旦开机的NT构架用户,都已经遭受的此病毒的攻击。 新型病毒的名称为 W32.Blaster.Worm 之所以能够如此迅速的在网络上流传和感染,是由于此病毒利用了NT构架内Remote Procedure Call (RPC)服务的漏洞来进行攻击的。 目前为止,可能受到攻击的系统包括 Windows 2000/XP 以及 Windows Server 2003。 病毒利用的端口包括 TCP Port 135, "DCOM RPC" UDP Port 69, "TFTP" 目前得到的各种系统的中毒症状如下。 Windows 2000:复制/粘贴无效、svchost.exe服务不断报错、一些硬件加速的功能无法调用、无法拖拽、页面无法浏览等。 Windows XP:系统自动重新启动。 如果有上述症状建立立即安装如下补丁: Win2000 中文版: http://download.microsoft.com/download/2/8...980-x86-CHS.exe Win2000 英文版: http://download.microsoft.com/download/0/1...980-x86-ENU.exe Windows XP 中文版: http://download.microsoft.com/download/a/a...980-x86-CHS.exe Windows XP 英文版: http://download.microsoft.com/download/9/8...980-x86-ENU.exe 未尽陈列的系统用户我们建议立即登陆Windows Update来进行升级更新。我们建议所有Windows 2000/XP 以及 Windows Server 2003系统的用户立即安装此安全补丁。 若XP用户时常重新启动无法正常安装补丁可以通过命令 shutdown -a 来暂时缓解重起症状。开始=》运行=》shutdown -a 同时打开资源管理器检索一下是否有 msblast.exe 在运行,若有先在进程中删除再安装补丁

TOP

偶死地很惨!!! smile_sad.gifsmile_sad.gifsmile_sad.gif

TOP

偶是98~~~~~

TOP

我也中了!!大家不要关闭防火墙

TOP

难怪啊。。。。xx(

TOP

smile_sad.gif我也中了。

TOP

smile_shy.gif Norton Internet Security 2003 6.02 (NIS) 偶的Norton 一夫当关,百毒不侵!~smile_tongue.gif www.szvi.com/mcdull/nis2003.rar 正版,偶用的!

TOP

smile_big.gif 我们公司也中了

TOP

我现在终于感受到有诺顿的感觉真好!!!

TOP

中了,但只是不能复制粘贴,winnt是空,没出现重启现象 一定要打补丁,否则杀不尽 :!(

TOP

问题是如何彻底杀除smile_shy.gif

TOP

装防火墙,屏蔽本地相关端口 :!( 7月16日波兰的一个安全组织LSD公布了一个Windows操作系统的一个安全漏洞,这个漏洞号称迄今为止window系统中发现的最严重的一个系统漏洞 漏洞的详情参见http://www.ccert.edu.cn/advisories/all.php?ROWID=48)   随后各安全组织对该漏洞展开了相关的研究,在研究的过程中国内的安全组织又发现了与之相 关的两个同类型的漏洞,并上报了微软,但是目前厂商还没有提供相关的补丁程序。因此到目 前为止针对window rpc系列实际上存在三个类似的漏洞,它们分别是:      1、Microsoft RPC接口远程任意代码可执行漏洞      漏洞描述:   Remote Procedure Call(RPC)是Windows操作系统使用的一种远程过程调用协议,RPC协议提供一种进程间的交互通信机制,它允许本地机器上的程序进程无缝的在远程系统中运行代码。   该协议的前身是OSF RPC协议,但是增加了微软自己的一些扩展。      最近发现部分RPC在使用TCP/IP协议处理信息交换时不正确的处理畸形的消息导致存在一个安全漏洞。该漏洞影响使用RPC的DCOM接口,这个接口用来处理由客户端机器发送给服务器的DCOM对象激活请求(如UNC路径)。如果攻击者成功利用了该漏洞将获得本地系统权限,他将可以在系统上运行任意命令,如安装程序、查看或更改、删除数据或者是建立系统管理员权限的帐户等。      要利用这个漏洞,攻击者需要发送特殊形式的请求到远程机器上的135端口.      2、Microsoft DCOM RPC接口拒绝服务及权限提升漏洞   漏洞描述:   Remote Procedure Call(RPC)是Windows操作系统使用的一种远程过程调用协议,RPC协议提供一种进程间的交互通信机制,它允许本地机器上的程序进程无缝的在远程系统中运行代码。   该协议的前身是OSF RPC协议,但是增加了微软自己的一些扩展。      最近发现MS RPC在处理畸形消息时存在问题,远程攻击者可以利用这个漏洞进行拒绝服务攻击,在RPC服务崩溃后,可用来权限提升攻击。攻击者发送畸形消息给   DCOM __RemoteGetClassObject接口,RCP服务就会崩溃,所有依靠RPC服务的应用程序和服务就会变的不正常。      如果攻击者拥有合法帐户,在RPC服务崩溃后他还可以劫持管道和135端口进行权限提升攻击。      3、window RPC接口未知漏洞   漏洞描述:   由于该漏洞影响面太大而厂商又未推出相应的补丁程序,因此目前并未公布该漏洞的详细技术细节,但是发现该漏洞的组织中联绿盟信息技术(北京)有限公司在报告中有提到如下警告:   该漏洞可以使入侵者轻而易举的进入Windows 2000、Windows XP、Windows2003 Server系统。   攻击者可以通过该漏洞取得系统的控制权,完全控制被入侵的系统,窃取文件,破坏资料。   因为该漏洞和以往发现的安全漏洞不同,不仅影响作为服务器的Windows系统,同样也会影响个人电脑,所以潜在的受害者数量非常多。         漏洞危害:   7月23号网络上发布了DCOM RPC接口拒绝服务攻击的程序代码,7月26日window RPC接口远程缓冲溢出的攻击程序代码被公布,这样就导致即便是一个对该漏洞技术细节毫不了解的人也能使用这些代码去攻击网络上的其他机器以达到拒绝服务攻击的目的或是获得相应的系统权限。目前公布的代码是对系统版本有针对性的,但是通用于各系统版本中的攻击代码正在测试中,相信在稍后的几天内便会被公布出来,一旦这种攻击代码被公布出来,只需要很小的技术上的改造就可以改编成蠕虫,如果利用这个漏洞蠕虫被发布出来,它的威力将远远超过codered和slammer,可能会给整个互联网络带来致命的打击。         解决办法:   针对以上漏洞,CCERT建议用户对您的机器采取以下措施:   1、下载安装相应的补丁程序:   针对第一个漏洞微软已经发布了相应的安全公告与补丁程序,你可以到我们的网站下载:   winnt   win2000   winxp   win2003      针对其他两个漏洞,微软目前还没有发布相应的补丁程序,我们建议您使用window自动update功能,随时关注厂商的动态,你也可以关注我们的主页http://www.ccert.edu.cn   我们会在第一时间提供相应的补丁程序下载      2、使用防火墙关闭所有不必要的端口,根据我们现在掌握的信息,这些漏洞不仅仅影响135端口,它影响到大部分调用DCOM函数的服务端口,因此CCERT建议用户使用网络或是个人防火墙过滤以下端口:   135/TCP epmap   135/UDP epmap   139/TCP netbios-ssn   139/UDP netbios-ssn   445/TCP microsoft-ds   445/UDP microsoft-ds   593/TCP http-rpc-epmap   593/UDP http-rpc-epmap      3、使用IDS系统检测来自于网络上的攻击,IDS规则如下:   alert tcp $EXTERNAL_NET any -> $HOME_NET 445   (msg:“NETBIOS SMB DCERPC ISystemActivator bind attempt“; flow:to_server,established;   content:“|FF|SMB|25|“; nocase; offset:4; depth:5; content:“|26 00|“; distance:56;   within:2; content:“|5c 00|P|00|I|00|P|00|E|00 5c 00|“; nocase; distance:5; within:12;   content:“|05|“; distance:0; within:1; content:“|0b|“; distance:1; within:1;   byte_test:1,[$,1,0,relative] content:“|A0 01 00 00 00 00 00 00 C0 00 00 00 00 00 00 46|“;   distance:29; within:16; reference:cve,CAN-2003-0352;classtype:   attempted-admin; sid:2193; rev:1      alert tcp $EXTERNAL_NET any -> $HOME_NET 135   (msg:“NETBIOS DCERPC ISystemActivator bind attempt“; flow:to_server,established;   content:“|05|“; distance:0; within:1; content:“|0b|“; distance:1; within:1; byte_test:   1,[$,1,0,relative] content:“|A0 01 00 00 00 00 00 00 C0 00 00 00 00 00 00 46|“;   distance:29; within:16; reference:cve,CAN-2003-0352; classtype:attempted-admin;   sid:2192; rev:1         注意:   1、针对第一个漏洞的补丁并没有包括在window 2000 sp4中,你需要下载单独的热修补补丁。   2、由于rpc服务已经被镶嵌到window的内核当中,因此我们不建议您使用关闭rpc服务的方法来防止该漏洞被利用,因为关闭rpc服务可能会导致您的系统出现许多未知的错误   3、当您的系统突然弹出了svchost.exe出现异常错误的对话框或者是135端口突然被关闭,很可能表示你已经受到了这类攻击,请尽快采取相应的措施。

TOP

来个瑞星的专杀软件smile_big.gif: [attach]530544[/attach]

TOP

smile.gif谢谢谢谢!! 真的能杀掉诶smile_wink.gif

TOP

smile_sad.gifsmile_sad.gifsmile_sad.gif 害我重装了系统……把所有的盘都格掉了。。。。smile_blackeye.gif

TOP

偶用诺顿,嘿嘿smile_shy.gif

TOP

我SERVICE PACK版本太低,它不让安啊,现在由打不开微软的网页。。。。 摆脱哪位好心人提供一下SP3或者SP4啊~~~~ 一万个感谢smile_sad.gifsmile_sad.gif

TOP

smile_sleepy.gif我有防火墙都还是中了,真是灾星呀,电脑好象吃了迟钝剂,运行速度太慢了,请问那为高手知道怎么解决。拜托,大狭。

TOP

 28 12
发新话题