史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 軟體應用問題討論區
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


 
 
主題工具 顯示模式
舊 2005-03-10, 07:51 AM   #2 (permalink)
註冊會員
榮譽勳章
UID - 16038
在線等級: 級別:20 | 在線時長:507小時 | 升級還需:18小時級別:20 | 在線時長:507小時 | 升級還需:18小時級別:20 | 在線時長:507小時 | 升級還需:18小時級別:20 | 在線時長:507小時 | 升級還需:18小時級別:20 | 在線時長:507小時 | 升級還需:18小時
註冊日期: 2002-12-22
VIP期限: 2010-02
住址: 台灣
文章: 33
精華: 0
現金: 4062 金幣
資產: 11057 金幣
預設

Sasser 小檔案
病毒名: Sasser 殺手病毒
病毒風險指數: 高
最新災情: 截至五月四號為止,全球已超過數百萬台電腦、數萬家企業中毒,災情仍繼續擴大中。
歷史意義: 利用18天前(4/13)微軟公佈的已知的 Windows LSASS 的緩衝溢位漏洞,踢下 Blaster 的26天紀錄,成為史上利用修補程式公佈後最短攻擊週期紀錄。
病徵: 該病毒會掃描網路上具有漏洞的系統,遠端攻擊者可完全控制受感染系統。
由於該病毒可使LSASS.EXE產生緩衝溢位,導致Windows連續地重新開機。中毒時會產生的兩個畫面,一個是 LSA Shell 應用程式產生錯誤對話框,接著是產生系統倒數( System Shutdown)重新開機的畫面。
危害: 一開機就中毒,不需靠 email 或其他管道傳輸
網路連線不正常,電腦交互感染、相互攻擊
雷同病毒: MSBlaster
感染途徑: TCP 445/9996/5554 連接埠
受害對象: Windows 2000、2003、NT和 XP沒有安裝微軟安全修正程式的用戶
微軟安全修正程式: MS04-011 更新程式
http://www.microsoft.com/taiwan/secu...s/MS04-011.asp
解毒步驟: 若不慎中了殺手病毒,請依照以下步驟來清除病毒:
1. 連線至網際網路安裝微軟修補程式:下載MS04-011 更新程式
http://www.microsoft.com/taiwan/secu...s/MS04-011.asp
2. 蠕蟲清除程式可到下面的網址下載:
Symantec
http://securityresponse.symantec.com...r/FxSasser.exe
Microsoft
http://www.microsoft.com/downloads/d...3-75b8eb148356
3. 先中斷已中毒電腦與網際網路的連線(如果無法正常開機,請先開機至安全模式)
4. 5. 安裝微軟修補程式MS04-011
6. 重新開機
7. 若無法正常連線至網際網路,請尋找一台可正常運做的電腦,迅速下載軟修補程式及趨勢
清除程式,並拷貝至中毒電腦。

P.S 我之前也為這個問題煩惱過,後來檢查了一下,發現我並沒有中毒,就去"控制台"裡面的"網路連線"那邊把XP內建防火牆啟動後就不會在有這個對話方塊跑出來了。希望對你有所幫助囉~
kaede 目前離線  
送花文章: 7, 收花文章: 1 篇, 收花: 1 次
回覆時引用此帖
 



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 04:19 AM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2026, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1