PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 電腦硬體討論群組 > 系統組件
帳戶
密碼
 

  回應
 
主題工具
u8526425
Elite Member
 

加入日期: Oct 2002
文章: 4,803
回覆: 回覆: 防護尚未成功, 同志仍需努力

引用:
Originally posted by shukae
我沒中毒
iptables無敵

iptables? Linux信徒嗎?
那這波專找ms麻煩的病毒與你無緣
想親身體驗步步危機的網路生涯
請轉用貴森森的微軟牌OS
感謝合作
     
      
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。
舊 2004-05-02, 03:35 PM #91
回應時引用此文章
u8526425現在在線上  
shukae
*停權中*
 
shukae的大頭照
 

加入日期: Jun 2002
您的住址: 仙女銀河星系, 跨克星
文章: 1,791
回覆: 回覆: 回覆: 防護尚未成功, 同志仍需努力

引用:
Originally posted by u8526425
iptables? Linux信徒嗎?
那這波專找ms麻煩的病毒與你無緣
想親身體驗步步危機的網路生涯
請轉用貴森森的微軟牌OS
感謝合作


no no no
用 linux 系統做火牆
火牆後端再採用M$系統
就不會有事情了
從之前的疾風到這次的病毒
我都沒中獎
 
舊 2004-05-02, 03:46 PM #92
回應時引用此文章
shukae離線中  
huacy
Advance Member
 
huacy的大頭照
 

加入日期: Nov 2002
您的住址: 火星
文章: 410
回覆: 回覆: 回覆: 回覆: 防護尚未成功, 同志仍需努力

引用:
Originally posted by shukae
no no no
用 linux 系統做火牆
火牆後端再採用M$系統
就不會有事情了
從之前的疾風到這次的病毒
我都沒中獎


這也是個好辦法

不過一般windows作業系統的用戶
最好還是勤補漏洞 隨時注意MS那邊提出的補丁
因為很多病毒都是利用MS的漏洞進行攻擊
補好漏洞, 更新並毒碼, 如果還有基本的防火牆更好
相信這樣會避免很多麻煩的事
舊 2004-05-02, 03:53 PM #93
回應時引用此文章
huacy離線中  
chk
Golden Member
 
chk的大頭照
 

加入日期: Apr 2001
您的住址: 雞窩
文章: 2,822
這幾天剛好出去玩,不曉得又出新病毒
一回家看到MS寄來的"重大安全性通告" -
<更新資訊:W32.SASSER病蟲>..我想應該是這個沒錯了,轉貼給大家參考一下

/*********************************************/
大安全性通告 - 與 MS04-011 相關的 W32.SASSER 病蟲 - May 02, 2004

◎ 更新資訊:W32.SASSER病蟲

更新資訊(2004 年 5 月 2 日): 更新本通告並建議您以下三項事情:

>>> W32.Sasser 病蟲的第二版本已被公佈。分析此變種病毒,由於所傳播的方式不同,目前並無重大災情發生。

>>> W32.Sasser 與名為Gaobot 或 Agobot 病蟲混為一談。W32.Sasser 這個病蟲有多數的變種,
並且利用MS04-011 所提及LSASS 弱點來加以攻擊。由於Gaobot 是透過IRC 命令列來散佈,所以速度較慢,
但仍然會在感染的系統上種植特洛伊程式。再次提醒客戶,請立即安裝MS04-011 來保護您所使用的環境。

>>> Microsoft 已提供一項針對 W32.Sasser 病蟲的清除工具。
假如您已經遭受感染,請直接連上以下網址
(http://www.microsoft.com/downloads/...;displaylang=en )
下載此清除工具或參考知識庫文件841720 (http://support.microsoft.com/defaul...kb;EN-US;841720)取得更詳細資訊。

◎ 您必須知道的 Sasser Worm 消息

==================
本通告的內容為何?
==================

  Microsoft 已發覺一隻名為 W32.SASSER 的病蟲,目前正在網際網路上流竄。
這隻病蟲利用 4 月 13 日所發佈 MS04-011 安全性更新中已修正的本地安全性授權子系統服務
(LSASS,Local Security Authority Subsystem Service) 之弱點來攻擊。

  Microsoft 建議客戶應立即安裝 MS04-011 此更新程式 http://www.microsoft.com/taiwan/sec...ns/MS04-011.asp
以保護自己的使用環境。

  上星期,Microsoft 已主動通知客戶針對 4 月 13 日發佈之安全性更新的惡意程式碼,它們會針對公告中提及的弱點加以攻擊。
Microsoft 建議安裝 MS04-011 是保護自己使用環境最佳的方案。


==============
詳細技術資訊
==============

  Microsoft 已發覺一隻名為 W32.SASSER 的病蟲,目前正在網際網路上流竄。
這隻病蟲利用 4 月 13 日所發佈 MS04-011 安全性更新中已修正的本地安全性授權子系統服務
(LSASS,Local Security Authority Subsystem Service) 之弱點來攻擊。
此次病毒的相關訊息網址如下:http://www.microsoft.com/taiwan/security/incident/sasser.asp。

  Microsoft 建議客戶立即安裝 MS04-011 此更新程式以保護自己的使用環境。

  已啟用 Windows XP 網際網路防火牆 (TCP 連接埠 139) 功能則有助於封鎖已知的攻擊行為。
大部分的防火牆協力廠商預設也能阻擋已知的攻擊行為。

  假如您已經感染 W32.SASSER 病蟲,請參考以下的緩和方案:

1. 在工作站上啟用網際網路連線防火牆 (如何在 Windows XP 上啟用網際網路連線防火牆,
請參考知識庫文件 http://support.microsoft.com/defaul...kb;zh-tw;283673) 或使用協力廠商防火牆
2. 中斷與網際網路的連線
3. 如果無法正常開機,請先開機至安全模式
4. 使用工作管理員刪除以下程序:
  c:\WINDOWS\system32\*_up.exe
  avserve.exe
5. 在硬碟裡搜尋以下檔案,並立即刪除:
  C:\WINDOWS\avserve.exe
  c:\WINDOWS\system32\*_up.exe
6. 使用登錄檔編輯器移除以下機碼值:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "avserve.exe" = C:\WINDOWS\avserve.exe
7. 連線至網際網路
8. 連上 Windows Update 網站,點選 [掃描更新檔項目]
9. 安裝重大更新與 Service Packs


-- 最新資訊安全網站:http://www.microsoft.com/taiwan/security
-- 保護您的電腦三步驟:http://www.microsoft.com/taiwan/security/protect
舊 2004-05-03, 09:54 AM #94
回應時引用此文章
chk離線中  
money330
Regular Member
 
money330的大頭照
 

加入日期: Jan 2004
您的住址: 台北
文章: 80
這個假日出遠門...沒待在家裡
一回到家三台電腦都中獎了.....
到今天來公司上班前都尚未解決問題!!
所以來這裡請問一些問題...
因為電腦裡面其中一台是我弟用的....
他已經將病毒給暫時失效了(詳情不明)....直接接上速博2M/384固定IP
就可以正常上網了...
但是接上友旺CAS3047的IP分享器之後就沒辦法上了
我猜分享器裡的設定也被影響了...所以去找還原出廠值的方法
找到了RESET鈕....
但是按了以後依然無法發揮作用....
一方面想請問各位大大這樣我的IP分享器還有康復的方法嗎?
另一方面
IP分享器也會中毒嗎?
__________________
朝鮮第一名醫是柳義泰!!
舊 2004-05-03, 11:01 AM #95
回應時引用此文章
money330離線中  
chk
Golden Member
 
chk的大頭照
 

加入日期: Apr 2001
您的住址: 雞窩
文章: 2,822
引用:
Originally posted by money330
這個假日出遠門...沒待在家裡
一回到家三台電腦都中獎了.....
到今天來公司上班前都尚未解決問題!!
所以來這裡請問一些問題...
因為電腦裡面其中一台是我弟用的....
他已經將病毒給暫時失效了(詳情不明)....直接接上速博2M/384固定IP
就可以正常上網了...
但是接上友旺CAS3047的IP分享器之後就沒辦法上了
我猜分享器裡的設定也被影響了...所以去找還原出廠值的方法
找到了RESET鈕....
但是按了以後依然無法發揮作用....
一方面想請問各位大大這樣我的IP分享器還有康復的方法嗎?
另一方面
IP分享器也會中毒嗎?


IP分享器應該是不會中毒,我想可能是被病毒癱瘓掉了
把IP分享器的電源先拔掉,等久一點再插上去(把cache清掉)
reset應該也可以,可能你按不夠久.....沒reset到
舊 2004-05-03, 11:11 AM #96
回應時引用此文章
chk離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是10:00 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。