回精華區
作者jelly (OT週 加油!!!!!!!!!!!!), 信區: Network_Sector
標題Re: 可惡的電腦病毒~~~ (轉載)
時間成大物治 黃金之島 (Mon May 3 03:12:04 2004) , 轉信
【 以下文字轉載自 SFOT 討論區 】
【 原文由 choco 所發表 】
【 在 KOKORO (幕下力士) 的大作中提到: 】
: 【 在 moonstar (啞巴吃黃連) 的大作中提到: 】
: : 名字應該是我搞錯了...><
: : 是什麼病毒我也不清楚...|||
:   剛才上網時
:   沒多久,我的pc-cillin
:   馬上警告我說
:   遭到某病毒的攻擊(名字我沒記起來)
:   看來最近病毒氾濫啊

還是這個

Sasser病毒開始肆虐,Windows作業系統再受影響
                                                                                
2004/05/01
今天一整天...都有災情傳出....
目前Windows受害者一堆難以估計...各大論壇都有災情訊息~
上網過一段時間電腦會出現
                                                                                
關鍵的系統處理程序 C:\WINDOWS\system32\lsass.exe 發生失敗,狀態碼 c0000005
。電腦 必須立即重新啟動。
註解: 系統處理程序 'C:\WINDOWS\system32\lsass.exe' 意外終止,狀態碼為
-1073741819。系統即將關機再重新啟動。
然後倒數一分鐘後就自動重開機
                                                                                
摘要:
                                                                                
自從Microsoft公佈4月份弱點以來,各大網路安全公司紛紛預測將會有類似Blaster
這種會塞爆網路流量的蠕蟲出現。果然,今日(5/1)出現了利用此弱點傳播之蠕蟲
---”Sasser”。感染到Sasser蠕蟲的網友會對外建立大量連線,並試圖感染其他網
友的電腦。這不但會造成感染電腦無法上網,同時也會造成網路的擁塞。由於大部
份的Widnows作業系統都會受感染,請用戶盡速安裝微軟的修正程式。
                                                                                
檢查方法:

如果您的電腦路徑C:\Winnt 或是C:\Windows 有出現avserve.exe檔案,那麼您的電
腦可能已經感染Sasser蠕蟲。
                                                                                
解決方法:
                                                                                
受到此病蟲感染的電腦,請依下步驟排除。
1.
如果進不去系統請到安全模式
開啟Windows 工作管理員Windows NT/2000/XP系統, 請按CTRL+SHIFT+ESC, 然後
點選”處理程序”標籤 刪除avserve.exe程序
                                                                                
注意:如果沒有出現avserve.exe程序,請至C:\WINNT\或是C:\Windows\目錄下直接
刪除avserve.exe檔案
                                                                                
2.
安裝Microsoft所提供的MS04-011修正檔
您可以直接由Windows Update更新或是下載MS04-011修正檔手動安裝:MS04-011
修正檔下載
                                                                                
.
手動移除病毒
3.1 刪除 C:\WINNT\system32\?????_up.exe (?????為不特定數字,
    檔案大小15872 bytes,而且不止一個檔)
3.2 刪除 C:\WINNT\avserve.exe 或是C:\Windows\ avserve.exe
3.3 點選”開始->執行”。輸入”REGEDIT”然後按 Enter滑鼠雙擊下述路徑
: /HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run/
移除下列機碼:
avserve.exe
uu.exe
                                                                                
4.
電腦重新開機。
                                                                                
5.
建議您用防火牆阻擋有相關的port
Port 139 (tcp/udp)
Port 445 (tcp/udp)
                                                                  
-----------------------------------------------------------------------
台灣微軟公司今晚發佈緊急重大安全公告,微軟安全反應中心發現網路上已出現
W32.Sasser病毒,正在針對安全性公告MS04-011所提及的PCT/SSL弱點進行攻擊,
將對LSASS(Local SecurityAuthority Subsystem Service)造成影響。
微軟公司發現,這隻病毒主要的攻擊目標是LocalSecurity Authority Subsystem
Service(LSASS)服務。使用Windows XP並啟動防火牆功能的使用者可以免於此次
W32.Sasser病毒的攻擊,這個病毒主要是透過139連接埠(TCP Port 139)進行攻
擊,大部分提供防火牆服務的廠商的預設值已經將TCP Port 139關掉。
                                                                                
若不慎中毒的使用者會收到LSASS.exe錯誤訊息的彈跳視窗畫面,這項弱點的內容
已於公告MS04-011中說明,使用者若已經下載MS04-011更新程式,便不會受病毒
影響。
                                                                                
微軟公司正與病毒資訊聯盟(Virus InformationAlliance)密切合作,以分析惡
意程式碼與提供客戶正確的指導方針,並且透過防毒合作夥伴了解W32.Sasser這
隻病毒的特徵。同時建議所有使用者應該使用防火牆和防毒軟體,並充分利用「
自動更新」的功能,並在個人電腦上執行Windows Update掃描。

轉載自工科版的if版
--


懂得放心的人找到輕鬆
  懂得遺忘的人找到自由
    懂得關懷的人找到朋友

--
發信站 [成大物治 黃金之島 golden.pt.ncku.edu.tw] ‧ FROM [140.116.122.29]
首創支援超過25行的超大加長形畫面。讓您用的更舒服更方便!
只要調整您連線軟體的行數設定,就能輕鬆享受大畫面。      
精華選讀←離開[主題上]主題下(k)上篇(j)下篇S/a搜尋 G串列 TAB精華 ↑↓捲 Pg/Space翻