作者linda16 (别劫去我的忧郁)
看板NtuDormF5
标题[网管公告] 最近几只利用M$漏洞的病毒
时间Mon May 3 11:41:51 2004
最近几只利用微软漏洞的病毒实在很头大,好多人都来求救了,
搞得我一个头两个大,整理了最近几只长中的病毒,周围的人中
了帮忙解一下,害我找解决方法找到天亮 =_=a
1.疾风/变种疾风
症状:60秒自动关机,滑鼠右键功能无法使用,
IE&我的电脑开不起来或是某些port无法使用
解决:a.60秒关机←先关闭信差服务
b.抓remove tool
c.Windows Update
2.lsass不停重开机
症状:出现lsass.exe发生错误,60秒後就会重开机。
解决:a.阻止重开机的方法:开始->执行->键入『shutdown -a』後按Enter。
b.进行Windows Update:
http://v4.windowsupdate.microsoft.com/zhtw/default.asp
按『扫瞄更新档项目』可以帮助你马上找出你的电脑里需更新的部分,
迅速执行手动更新, 先更新『重大更新和service pack』的部分就好了。
网页会帮你选好,按『检视与安装更新档』->『立即安装』。
c.若被病毒阻挡Windows Update,可以手动下载KB835732:WindowsXP安全性
更新。
http://www.microsoft.com/downloads/details.aspx?displaylang=zh-tw&
FamilyID=3549EA9E-DA3F-43B9-A4F1-AF243B6168F3
3.W32.Sasser.Worm (avserve.exe)
症状:CPU使用率100%,渐渐程式都无法使用。
解决:
http://securityresponse.symantec.com/
avcenter/venc/data/w32.sasser.worm.html
网页上有详细的解决步骤
a.End the malicious process.
b.Disable System Restore (Windows Me/XP).
c.Update the virus definitions.
d.Run a full system scan and delete all the files detected as W32.Sasser
.Worm.
e.Reverse the change made to the registry.
Removal Tools:
http://securityresponse.symantec.com/avcenter/FxSasser.exe
恩.....先把工作管理员打开
把avserve.exe都删掉
再来去C:/window
orC:/window/prefetch
orC:/window/system32
把avserve.exe这个档案删掉就可以了
今天早上发现中这个毒 两分钟就手动解好
专题终於派上用场了 =.=+
4.趋势科技免费线上扫毒
http://www.raps.ttct.edu.tw/AntiVirus/
照着网页的步骤可以用最新的病毒码免费扫毒,还不错用!
--
--
报告完毕
下台一鞠躬
女五网管 关心你^^
http://homepage.ntu.edu.tw/~b91105027
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.112.225.165
※ 编辑: linda16 来自: 140.112.225.165 (05/03 11:42)