病毒警告[转载]
目前**客服已经接到很多用户的报修,反映winXP系统不断重起。经过查实,是一种新的病毒。 新型病毒出现NT构架用户注意 昨天晚上一种新型的蠕虫病毒迅速在网络上流传开来。截至目前为止多数没有安装防火墙且通霄达旦开机的NT构架用户,都已经遭受的此病毒的攻击。 新型病毒的名称为 W32.Blaster.Worm 之所以能够如此迅速的在网络上流传和感染,是由于此病毒利用了NT构架内Remote Procedure Call (RPC)服务的漏洞来进行攻击的。 目前为止,可能受到攻击的系统包括 Windows 2000/XP 以及 Windows Server 2003。 病毒利用的端口包括 TCP Port 135, "DCOM RPC" UDP Port 69, "TFTP" 目前得到的各种系统的中毒症状如下。 Windows 2000:复制/粘贴无效、svchost.exe服务不断报错、一些硬件加速的功能无法调用、无法拖拽、页面无法浏览等。 Windows XP:系统自动重新启动。 如果有上述症状建立立即安装如下补丁: Win2000 中文版: http://download.microsoft.com/download/2/8/1/281c0df6-772b-42b0-9125-6858b759e977/Windows2000-KB823980-x86-CHS.exe Win2000 英文版: http://download.microsoft.com/download/0/1/f/01fdd40f-efc5-433d-8ad2-b4b9d42049d5/Windows2000-KB823980-x86-ENU.exe Windows XP 中文版: http://download.microsoft.com/download/a/a/5/aa56d061-3a38-44af-8d48-85e42de9d2c0/WindowsXP-KB823980-x86-CHS.exe Windows XP 英文版: http://download.microsoft.com/download/9/8/b/98bcfad8-afbc-458f-aaee-b7a52a983f01/WindowsXP-KB823980-x86-ENU.exe 未尽陈列的系统用户我们建议立即登陆Windows Update来进行升级更新。我们建议所有Windows 2000/XP 以及 Windows Server 2003系统的用户立即安装此安全补丁。 若XP用户时常重新启动无法正常安装补丁可以通过命令 shutdown -a 来暂时缓解重起症状。开始=》运行=》shutdown -a 同时打开资源管理器检索一下是否有 msblast.exe 在运行,若有先在进程中删除再安装补丁。 如果中毒了,不用杀毒,现在杀也没用,直接删除被感染系统文件(不行就在安全模式下搞掉),之后最简单的方法是:禁止掉启用分布COM选项,然后再升级WIN补丁。 运行 Dcomcnfg.exe。 如果您在运行 Windows XP 或 Windows Server 2003,则还要执行下面这些步骤: 单击“控制台根节点”下的“组件服务”。 打开“计算机”子文件夹。 对于本地计算机,请以右键单击“我的电脑”,然后选择“属性”。 对于远程计算机,请以右键单击“计算机”文件夹,然后选择“新建”,再选择“计算机”。 输入计算机名称。以右键单击该计算机名称,然后选择“属性”。 选择“默认属性”选项卡。 清除“在这台计算机上启用分布式 COM”复选框。 此乃转贴,本人对电脑一窍不通,只是在其它网站看到此警报,害怕这里的朋友不知道,所以就多事发了。
转载 收 藏
回帖
有 1 篇回复 查 看 回 复 回 复
回 复
回复