杀毒
所在版块:社会百科 发贴时间:2004-05-02 04:12

用户信息
复制本帖HTML代码
高亮: 今天贴 X 昨天贴 X 前天贴 X 
自從microsoft公佈4月份弱點以來,各大網路安全公司紛紛預測將會有類似blaster這種會塞爆網路流量的蠕蟲出現。果然,今日(5/1)出現了利用此弱點傳播之蠕蟲---”sasser”。感染到sasser蠕蟲的網友會對外建立大量連線,並試圖感染其他網友的電腦。這不但會造成感染電腦無法上網,同時也會造成網路的擁塞。由於大部份的widnows作業系統都會受感染,請用戶盡速安裝微軟的修正程式。

檢查方法:

如果您的電腦路徑c:\winnt 或是c:\windows 有出現avserve.exe檔案,那麼您的電腦可能已經感染sasser蠕蟲。

解決方法:

受到此病蟲感染的電腦,請依下步驟排除。

1. 開啟windows 工作管理員.
windows nt/2000/xp系統, 請按
ctrl+shift+esc, 然後點選”處理程序”標籤

刪除avserve.exe程序

注意:如果沒有出現avserve.exe程序,請至c:\winnt\或是c:\windows\目錄下直接刪除avserve.exe檔案

2. 安裝microsoft所提供的ms04-011修正檔
您可以直接由windows 網址(http://v4.windows.microsoft.com/zhtw/default.asp)更新或是下載ms04-011修正檔手動安裝:

http://www.microsoft.com/taiwan/security/bulletins/ms04-011.asp。


3. 手動移除病毒

3.1 刪除 c:\winnt\system32\?????_up.exe (?????為不特定數字,檔案大小15872 bytes)

3.2 刪除 c:\winnt\avserve.exe 或是c:\windows\ avserve.exe

3.3 點選”開始->執行”。輸入”regedit”然後按 enter

滑鼠雙擊下述路徑: /hkey_local_machine/software/microsoft/windows/currentversion/run/

移除下列機碼:
avserve.exe

4. 電腦重新開機。

5. 建議您用防火牆阻擋有相關的port
port 139 (tcp/udp)
port 445 (tcp/udp)

參考資訊:

http://www.microsoft.com/technet/security/bulletin/ms04-011.mspx (英文版)
http://www.microsoft.com/taiwan/security/bulletins/ms04-011.asp (中文版)
.
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!

 相关帖子 我要回复↙ ↗回到正文
lsass.exe是冲击波吗? 张倏晟   (195 bytes , 834reads )
震荡波 那个谁   (278 bytes , 376reads )
这里有简体中文介绍处理的方法 于无声处听惊雷   (101 bytes , 283reads )
杀毒 那个谁   (1526 bytes , 282reads )
上面是中文版的,英文版在这里 那个谁   (238 bytes , 287reads )
我的update了,为什么还是重启啊?我在NTU 柠檬   (0 bytes , 185reads )
make sure you have installed all critical update and service pack opera   (89 bytes , 247reads )
thanks,好了!向这位同学致以万分的崇敬与感谢!鞠躬~~~~~~~~~~~~ 柠檬   (0 bytes , 192reads )
死了,怎么又来了,又重启 柠檬   (0 bytes , 181reads )
我的是service package4,可以嘛? 柠檬   (0 bytes , 219reads )
用window update to check it itself, then install all opera   (96 bytes , 218reads )
终于好了!谢谢! 柠檬   (128 bytes , 228reads )
谢谢,那么需要的是service package几啊? 柠檬   (0 bytes , 184reads )
safe mode 也没有,抓紧时间update windows吧 opera   (43 bytes , 228reads )
不够时间update,就又重启了。怎么办啊? 柠檬   (0 bytes , 192reads )
can try to go to safemode MrDJay   (0 bytes , 205reads )
谢谢!我已经update了,可是怎么还是重启啊? 柠檬   (0 bytes , 180reads )
不过我update了windows,就好了 selfay   (0 bytes , 198reads )
我也遇到了!!! selfay   (0 bytes , 167reads )