《》显示文章详细内容: [展开] [回复] [网址] [举报] [屏蔽]
azn_pride
azn_pride目前处于离线状态
等    级:长老
经 验 值:1559
魅 力 值:447
龙    币:3591
积    分:1924.4
注册日期:2002-09-16
 
  查看azn_pride个人资料   给azn_pride发悄悄话   将azn_pride加入好友   搜索azn_pride所有发表过的文章   给azn_pride发送电子邮件      

你的电脑有无中毒?「疾风」电脑病毒的解决方案
文章来源: 漏洞补丁 于 2003-8-13 12:57:00:


你的电脑有无中毒?「疾风」电脑病毒的解决方案

案专门攻击微软视窗操作系统的「疾风」电脑病毒已经造成全球电脑与网路发生严重混乱。这种病毒名称不一,包括「LovSan」、「MSBlast」和「Blaster」等。

新病毒是利用最近微软的RPC漏洞(MS03-026)进行传播。WINDOWS NT/2000/XP/server 2003等操作系统都存在该漏洞,容易遭到攻击,而Windows 95/98/Me/ Unix/Linux/Mac OS不会被感染。

怎样知道是否中了「疾风」电脑病毒?该病毒感染系统后,可能会导致计算机产生下列现象:系统资源被大量占用,并且系统反复重启,不能收发邮件、复制粘贴文件不正常、无法正常浏览网页,DNS和IIS服务遭到非法拒绝,有时会弹出RPC服务终止的对话框等。

在键盘上按下CTRL-ALT-DELETE组合键,如果在任务管理器中发现"msblast.exe"的Process,这意味著电脑已经被感染,此时应选中这一Process并点击End Process按钮将其终止。再进入视窗的目录WINNT或WINDOWS下的system32目录中,找到msblast.exe将其删除。

然后到微软网站(该网址不再展示,或者视窗更新网站该网址不再展示 )尽快下载安装微软公司的RPC漏洞补丁程序,防止该病毒进一步传播感染。

病毒也会在注册表内留下痕迹,在点击“开始->运行 敲入regedit, 找到键值:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run 。
在右边的栏目, 感染病毒的电脑会有下面键值:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\windows auto update = "msblast.exe"。

具有一定计算机知识的用户可以手工删除病毒的注册表键值,一般用户则推荐使用计算机防毒软件程序对「疾风」电脑病毒进行完整地删除。

「疾风」病毒能造成这么大的影响,主要原因是因为用户没有及时给系统打上RPC漏洞补丁的缘故,该漏洞的补丁程序微软公司在7月份就已在其网站上公布。目前很多病毒都是利用操作系统的漏洞来进行攻击及破坏,为防止类似电脑病毒带来损失,用户应养成日常升级操作系统,下载补丁程序及升级防毒软件的习惯。
2003-08-14 04:34:14   此文章已经被查看68次   
 相关文章: [回复]  [顶端] 



  您必须登录论坛才可以发表文章:
 
用户名:   密码:   记住密码:    (忘记密码 注册




版权所有 回龙观社区网 经营许可证编号:京B2-20201639 昌公网安备1101140035号

举报电话:010-86468600-5 举报邮箱: