[重要] 蓝色的朋友请注意您的操作系统!

秋夜孤影

普通会员
2003-06-02
713
0
0
在今后的几天中,所有使用NT/2000/XP/2003操作平台的网络系统都将面临遭‘流言’病毒袭击而瘫痪的危险,这个“流言”病毒造成的危害甚至可能比前年大规模爆发的红色代码病毒的影响更大。该蠕虫病毒主要利用微软操作系统平台上RPC系统服务的漏洞攻击远端系统。这是全球第一次利用此漏洞的病毒,由于RPC系统服务的漏洞广泛存在,所有NT/2000/XP/2003平台都可能受到影响。考虑到NT/2000/XP/2003平台在用户中,特别是企业用户中极高的使用率,所以该病毒很可能会引起大面积的公司网络瘫痪,对个人和企业用户均具有很大的危害性。
  从技术特征上看,该蠕虫病毒是利用RPC的DCOM接口的漏洞,向远端系统上的RPC系统服务所监听的端口发送攻击代码,并造成远端系统无法使用RPC服务甚至导致系统崩溃。做为用户比较常用的聊天工具,IRC这次又成了“流言”病毒攻击的对象和帮凶。有迹象表明,“流言”蠕虫病毒会利用IRC聊天工具在受感染的机器上留后门,然后等待远端控制者的命令,还可通过IRC进行病毒的升级和传播等操作。
使用NT/2000/XP/2003平台的用户,应尽快到
http://www.microsoft.com/china/technet/security/bulletin/MS03-026.asp
下载微软的补丁程序,以免遭“流言”病毒借这个漏洞进行的攻击。不方便下载补丁程序的用户,请使用金山网镖等防火墙关闭“135[/url] 139 445”三个端口也可防止“流言”病毒的攻击。
请下载以下查病毒软件查电脑上是否带有该病毒:
http://ftp.pconline.com.cn/pub/download/200308/Duba_Sdbot.EXE
 

秋夜孤影

普通会员
2003-06-02
713
0
0
在今后的几天中,所有使用NT/2000/XP/2003操作平台的网络系统都将面临遭‘流言’病毒袭击而瘫痪的危险,这个“流言”病毒造成的危害甚至可能比前年大规模爆发的红色代码病毒的影响更大。该蠕虫病毒主要利用微软操作系统平台上RPC系统服务的漏洞攻击远端系统。这是全球第一次利用此漏洞的病毒,由于RPC系统服务的漏洞广泛存在,所有NT/2000/XP/2003平台都可能受到影响。考虑到NT/2000/XP/2003平台在用户中,特别是企业用户中极高的使用率,所以该病毒很可能会引起大面积的公司网络瘫痪,对个人和企业用户均具有很大的危害性。
  从技术特征上看,该蠕虫病毒是利用RPC的DCOM接口的漏洞,向远端系统上的RPC系统服务所监听的端口发送攻击代码,并造成远端系统无法使用RPC服务甚至导致系统崩溃。做为用户比较常用的聊天工具,IRC这次又成了“流言”病毒攻击的对象和帮凶。有迹象表明,“流言”蠕虫病毒会利用IRC聊天工具在受感染的机器上留后门,然后等待远端控制者的命令,还可通过IRC进行病毒的升级和传播等操作。
使用NT/2000/XP/2003平台的用户,应尽快到
http://www.microsoft.com/china/technet/security/bulletin/MS03-026.asp
下载微软的补丁程序,以免遭“流言”病毒借这个漏洞进行的攻击。不方便下载补丁程序的用户,请使用金山网镖等防火墙关闭“135[/url] 139 445”三个端口也可防止“流言”病毒的攻击。
请下载以下查病毒软件查电脑上是否带有该病毒:
http://ftp.pconline.com.cn/pub/download/200308/Duba_Sdbot.EXE
 

alston

普通会员
2003-06-10
217
0
0
楼上的朋友啊,装防火墙。

你现在已经被病毒感染,如果不手工删除的话,你还是把C格了的好
 

alston

普通会员
2003-06-10
217
0
0
解决方法:
1.至微软网站下载更新Security Patch才能有效根除(Microsoft Security Bulletin MS03-026)
http://www.microsoft.com/technet/treeview/?url=/technet/security/bulletin/MS03-026.asp
2.请下载趋势科技最新清除程序TSC(Trend Micro System Cleaner以便清除此病毒.
http://www.trendmicro.com/ftp/products/tsc/tsc.zip
3.建议采用TMCM (Trend Micro Control Manager)设定OPP(Outbreak Prevention Policy)去封锁69, 4444 Port 可防止病毒扩散.
4.建议由防火墙或趋势科技防毒墙宽带版GateLock暂时封锁UDP69与TCP4444端口以防止由外部对内部计算机的攻击.。