作者linda16 (别劫去我的忧郁)
看板NtuDormF5
标题Re: [计中公告]W32.Sasser.Worm病毒讯息(必看!ꄠ…
时间Mon May 3 12:13:54 2004
各位网管大家好,
转寄Hinet的紧急通知,提供大家参考。
重点是做好4/14公布的Windows update即可,但是今天早上接到不少询问电话,所以应该
是星期一开机後,校内不少电脑开始发作了。
请尽快通知使用者做好更新,否则中毒人数大增之後,网路速度极容易受影响。
辛苦大家了!
网路组 李美雯
-----Original Message-----
From: Jonathan-HiNet [mailto:
[email protected]]
Sent: Saturday, May 01, 2004 8:54 PM
To: "Undisclosed-Recipient:"@msr27.hinet.net;
Subject: Fw: 事件通告(紧急状态):请注意,Internet出现针对Microsoft MS04-011弱点
的蠕虫--Sasser
Importance: High
----- Original Message -----
寄件者: 数据分公司资通安全技术中心
收件者:
[email protected]
传送日期: 2004年5月1日 下午 06:36
主旨: 事件通告(紧急状态):请注意,Internet出现针对Microsoft MS04-011弱点的蠕虫-
-Sasser
各位长官同仁:
技术中心今(5/1)发现网路上已出现利用MS04-011的弱点传播之蠕虫---”Sasser”。感染
到Sasser蠕虫的主机会对外建立大量的445 port连线,试图感染其他网友的电脑。这不但会
造成感染电脑无法上网,同时也会造成网路的拥塞。由於大部份的Widnows作业系统都会受感
染,请同仁尽速安装微软的修正程式。
此弱点影响的作业系统包含:
Windows NT Workstation 4.0
Windows NT Server 4.0
Windows NT Server 4.0 Terminal Server Edition
Windows 2000
Windows XP
Windows XP 64-Bit Edition
Windows Server 2003
Windows Server 2003 64-Bit Edition
有关此弱点的详细资讯请参考下列网址:
HiCERT(中文)
http://www.microaoft.com/technet/security/bulletin/MS04-011.mspx (英文版)
http://www.microsoft.com/taiwan/security/bulletins/MS04-011.asp (中文版)
受到此病虫感染的电脑,请依下步骤排除
1. 开启Windows 工作管理员.
Windows NT/2000/XP系统, 请按
CTRL+SHIFT+ESC, 然後点选”处理程序”标签
删除avserve.exe程序
注意:如果没有出现avserve.exe程序,请至C:\WINNT\或是C:\Windows\目录下直接删除avs
erve.exe档案
2. 安装Microsoft所提供的MS04-011修正档
您可以直接由Windows Update网址(
http://v4.windowsupdate.microsoft.com/zhtw/de
fault.asp)更新或是下载MS04-011修正档手动安装:
http://www.microsoft.com/taiwan/security/bulletins/MS04-011.asp。
3. 手动移除病毒
3.1 删除 C:\WINNT\system32\?????_up.exe (?????为不特定数字,档案大小15872 by
tes)
3.2 删除 C:\WINNT\avserve.exe 或是C:\Windows\ avserve.exe
3.3 点选”开始->执行”。输入”REGEDIT”然後按 Enter
滑鼠双击下述路径: /HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentV
ersion/Run/
移除下列机码:
avserve.exe
4. 电脑重新开机。
--
报告完毕
下台一鞠躬
女五网管 关心你^^
http://homepage.ntu.edu.tw/~b91105027
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.112.225.165