517论坛(旅游生活休闲)

 找回密码
 注册
搜索
查看: 1064|回复: 6

[注意]一种新的病毒Worm.Sasser(震荡波)

[复制链接]

0

主题

2405

帖子

2122

积分

金牌会员

☆小兰☆

Rank: 5Rank: 5Rank: 5

积分
2122
QQ
注册时间
2004-1-31
发表于 2004-5-9 15:25 | 显示全部楼层 |阅读模式
小贴士:看帖回帖,那是一种美德!
517微信小程序
一个新的病毒--“震荡波(Worm.Sasser)”开始在互联网肆虐。该病毒利用Windows平台的Lsass漏洞进行传播,中招后的系统将开启128个线程去攻击其他网上的用户,可造成机器运行缓慢、网络堵塞,并让系统不停的进行倒计时重启。其破坏程度有可能超过“冲击波”。

用户可以先去瑞星网站上了解这个系统漏洞的原理和现象,判断您的电脑是不是中招了。地址为:
http://www.rising.com.cn

以下为下载补丁的地址:
http://www.microsoft.com/china/technet/security/bulletin/ms04-011.mspx

注意:下载要注意机器的操作系统的版本和相应的语言。

下面的地址是如何查询和补漏洞的地址:
http://community.rising.com.cn/Forum/msg_read.asp?FmID=28&SubjectID=3536239&page=1

http://tech.163.com/2004w05/12539/2004w05_1083427089498.html

注意:如果是xp的用户中了这个病毒,而且还是盗版的系统,那电脑是装不上补丁的,只能由工程师上门给为用户的电脑杀毒,在这个期间,我公司建议您最好不要打开机器上网,因为会严重的影响整个网络,用户可以先从下面的地址里下载一个临时的补丁

http://download.rising.com.cn/zsgj/RavSasser.exe

下载了这个程序马上安装,同时,在进程里把一个名叫:avserver.exe的停止,就是结束进程。
另:现在可能病毒变种了,出现另外一个叫:avserver2.exe的也同时结束。如中病毒用户不尽快下载补丁或进行杀毒,公司将会对严重影响整个网络的用户做特殊处理。

Windows 2000 用户:计算机感染震荡波 (Sasser) 蠕虫时应采取的措施
发布日期:2004 年 5 月 7 日

立即将本页面打印出来,为您自己提供相关说明(如果您的计算机持续关机),或者用来帮助您的朋友。

如果您使用的是 Microsoft® Windows 2000 Service Pack 2 (SP2)、Windows 2000 SP3 或 Windows 2000 SP4 并且您的计算机感染了震荡波蠕虫病毒,则可以采取这些措施来更新您的软件、移除蠕虫病毒并使您免于以后再被感染。

第 1 步:断开 Internet 连接
为了避免出现更多问题,请断开 Internet 连接:

宽带连接用户: 确定连接外置 DSL 或电缆调制解调器的电缆位置,然后从调制解调器或电话线插孔将该电缆拔下。
拨号连接用户:确定连接计算机内置调制解调器与电话线插孔的电缆位置,然后从电话线插孔或从计算机将该电缆拔下。

第 2 步:减轻漏洞隐患
您可以通过创建日志文件来暂时消除令蠕虫病毒可通过其侵入计算机的漏洞。

创建日志文件

在屏幕底部的任务栏上单击“开始”,然后单击“运行”。
键入“cmd”,然后单击“确定”。
在命令提示符下键入“ echo dcpromo >%systemroot%\debug\dcpromo.log ”,然后按 ENTER。
将日志文件设置为只读属性

在命令提示符下键入“attrib +R %systemroot%\debug\dcpromo.log”,然后按 ENTER。
第 3 步:改善系统性能
如果您的计算机反应迟缓或者 Internet 连接速度过慢,则说明蠕虫病毒可能已经在您的局域网连接内扩散。 这会使您无法下载并安装所需的软件更新。 要改善系统性能:

按 CTRL+ALT+DELETE,然后单击“任务管理器”。
对于以下可能列出的每个任务,单击并选中该任务,然后单击“结束任务”按钮,将其结束。
任意以_up.exe 结尾的任务(例如 12345_up.exe)。
任意以avserve 开头的任务(例如 avserve.exe)。
任意以avserve2 开头的任务(例如 avserve2.exe)。
任意以skynetave 开头的任务(例如 skynetave.exe)。
hkey.exe
msiwin84.exe
wmiprvsw.exe

注意:切勿结束 wmiprvse.exe 任务;这是一个合法的系统任

第 4 步:启用防火墙
防火墙是一个软件或硬件,能够在计算机和 Internet 之间构筑一道保护屏障。 Microsoft 并不制造独立于操作系统之外的软件防火墙。 以下资源提供了有关一些防火墙选项的详细信息。

硬件防火墙
硬件防火墙是 Windows XP 之前的 Windows 操作系统版本的理想选择。 有些家庭网络硬件,如无线接入点和宽带路由器等,都附带了嵌入式的硬件防火墙。 这些防火墙有助于保护大多数的家庭网络。

软件防火墙
Microsoft 强烈建议所有用户,在连接 Internet 之前,务必获得并安装防火墙。 不过,我们也意识到,有些用户会发现,下载软件是他们唯一的选择。 如果您选择重新连接 Internet 来获得软件防火墙,此处提供了一些选择:

BlackICE PC Protection—节省 25% (http://blackice.iss.net/microsoft.php)
Computer Associates—12 个月免费试用期 (http://www.my-etrust.com/microsoft/)
F-secure—6 个月免费试用期 (http://www.f-secure.com/protectyourpc/)
McAfee Security—节省多达 35% (http://us.mcafee.com/root/campaign.asp?cid=8437)
Panda Software—90 天免费试用期 (http://www.pandasoftware.com/microsoft/)
Symantec/Norton—90 天免费试用期 (http://www.symantecstore.com/dr/v2/ec_dynamic.main?sp=1&pn=46&sid=27674)
Tiny Software: Tiny Personal Firewall (http://www.tinysoftware.com)
ZoneAlarm—节省 20 美元 (http://download.zonelabs.com/bin/promotions/microsoftsecurity/)
第 5 步:重新连接 Internet
将电缆(参阅第 1 步)重新接回计算机、电话线插孔或调制解调器。

第 6 步:安装所需的更新
要使以后您的计算机不受此蠕虫病毒的感染,您必须下载并安装安全更新 835732,此更新以 Microsoft 安全公告 MS04-011 发布。 要下载安全更新 835732,请转到http://go.microsoft.com/?LinkID=526386

第 7 步:检查并移除震荡波蠕虫
在完成安装更新并重新启动计算机后,转到网页http://www.microsoft.com/china/security/incident/sasser.asp上的“What You Should Know About the Sasser Worm and Its Variants”(对于震荡波蠕虫及其变体您应该了解的信息)。 使用震荡波蠕虫移除工具搜索您的硬盘并移除 Sasser.A、Sasser.B、Sasser.C 和 Sasser.D。

关于防火墙
要了解更多有关其它公司出品的软件防火墙、硬件防火墙和网络路由器以及选择对应于您计算机的防火墙的信息,请参见 http://www.microsoft.com/security/articles/firewall.asp上的“Why You Should Use a Computer Firewall”(为何您应该使用计算机防火墙)。 如果您有如小型网络等其它配置,或者要了解更多有关防火墙的信息,请阅读 http://www.microsoft.com/china/security/protect/firewall.asp (有关 Internet 防火墙的常见问题解答)。

爱人者人恒爱之敬人者人恒敬之
     

0

主题

6927

帖子

1万

积分

论坛元老

军刀-gp

Rank: 7Rank: 7Rank: 7

积分
11430
注册时间
2004-3-9
发表于 2004-5-9 17:30 | 显示全部楼层
小贴士:上传图片,每层楼请不要超过两张,以保证最佳访问速度!
517微信小程序
大家要多多注意,打好补丁~~~~~~

2

主题

2085

帖子

4144

积分

版主

~西昌旅游*~

Rank: 7Rank: 7Rank: 7

积分
4144
QQ
注册时间
2004-2-25
发表于 2004-5-9 17:31 | 显示全部楼层
小贴士:发图文帖,图片宽度请不要超过900像素,以保证最佳显示效果!
517微信小程序
已经发现很多电脑都中了,我的防火墙每天都要拦截很多攻击。

建议大家马上更新病毒库。江民也有专门的专杀工具~~~~
★★★【西昌旅游集散中心】卫星基地-泸沽湖-螺髻山-丽江 ★★★Tel:13881519888                   517网友报名一律有优惠★★★
小贴士:看帖回帖,那是一种美德!

0

主题

2405

帖子

2122

积分

金牌会员

☆小兰☆

Rank: 5Rank: 5Rank: 5

积分
2122
QQ
注册时间
2004-1-31
 楼主| 发表于 2004-5-9 20:26 | 显示全部楼层
小贴士:看帖回帖,那是一种美德!
94最好每天把杀毒软件升一次级杀一次毒
爱人者人恒爱之敬人者人恒敬之
小贴士:看帖回帖,那是一种美德!
     

4

主题

2324

帖子

1万

积分

版主

集结地带

Rank: 7Rank: 7Rank: 7

积分
10827
QQ
注册时间
2003-11-23
发表于 2004-5-9 20:29 | 显示全部楼层
小贴士:看帖回帖,那是一种美德!
就是就是,一定要打好补丁哈,要多封几针,要不然不得行的.这个病毒好厉害的.
     

65

主题

1万

帖子

5万

积分

超级版主

导导

Rank: 8Rank: 8Rank: 8Rank: 8

积分
50359
注册时间
2002-9-4
发表于 2004-5-10 09:43 | 显示全部楼层
小贴士:看帖回帖,那是一种美德!
恩,我们一定注意!!
对了,我家里的电脑我得回去看看!!
多补点粑粑,以防万一哈!!
出行安全,请记住购买户外旅游保险
电话:4009-028-360  QQ:874347559 1151971753
     

0

主题

6927

帖子

1万

积分

论坛元老

军刀-gp

Rank: 7Rank: 7Rank: 7

积分
11430
注册时间
2004-3-9
发表于 2004-5-10 11:09 | 显示全部楼层
小贴士:上传图片,每层楼请不要超过两张,以保证最佳访问速度!
有个震荡波病毒的专杀工具:

http://it.rising.com.cn/service/technology/RS_sasser.htm








[此贴子已经被作者于2004-5-10 11:14:08编辑过]

您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|517旅游网 ( 川B2-20080114 )

GMT+8, 2024-11-24 22:31

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表