作者brilliantsky (冒險、開心的動力~)
看板Ntptc-ME94
標題Re: 有關病毒...'
時間Sun May 2 20:49:48 2004
※ 引述《yuuung (很多)》之銘言:
: Microsoft 已發覺一隻名為 W32.SASSER 的病蟲,目前正在網際網路上流竄。
: 這隻病蟲利用 4 月 13 日所發佈 MS04-011 安全性更新中已修正的本地安全性授權子系統
: 服務
: (LSASS,Local Security Authority Subsystem Service) 之弱點來攻擊。
: Microsoft 建議客戶應立即安裝 MS04-011 此更新程式 http://www.microsoft.com/t
: aiwan/security/bulletins/MS04-011.asp
: 以保護自己的使用環境。
: 上星期,Microsoft 已主動通知客戶針對 4 月 13 日發佈之安全性更新的惡意程式碼
: ,它們會針對公告中提及的弱點加以攻擊。
: Microsoft 建議安裝 MS04-011 是保護自己使用環境最佳的方案。
補充~~
徵狀:會有個程式佔住你90~100%的CPU使用率...讓你電腦變慢
然後可能過陣子會跳出重開機訊息
危險性:可能會讓別人遠端控制你的電腦或者讀取訊息
微軟把這病毒視為重大病毒(亮紅燈的)
so...按照以下方法去清病毒或者預防吧XD~~~
☆轉錄自...巴哈S_O_S版★
=====================================================================
微軟緊急重大安全公告 - WORM_SASSER病毒
Microsoft 已發現一隻名為 WORM_SASSER 的病毒,目前正在網際網路上流竄。
這隻病毒利用本地安全性授權子系統服務 (LSASS,Local Security Authority
Subsystem Service) 之弱點來攻擊。
Microsoft 建議客戶應立即安裝 MS04-011 此更新程式
http://www.microsoft.com/taiwan/security/bulletins/MS04-011.asp
以保護自己的使用環境。
假如您已經感染 WORM_SASSER 病毒,請參考以下的緩和方案:
1.在工作站上啟用網際網路連線防火牆
(如何在 Windows XP上啟用網際網路連線防火牆,請參考知識庫文件
http://support.microsoft.com/default.aspx?scid=kb;zh-tw;283673)
或使用協力廠商防火牆
2.中斷與網際網路的連線
3.如果無法正常開機,請先開機至安全模式
4.使用工作管理員刪除以下程序:
c:\WINDOWS\system32\*_up.exe
avserve.exe
5.在硬碟裡搜尋以下檔案,並立即刪除:
C:\WINDOWS\avserve.exe
C:\WINDOWS\system32\*_up.exe
avserve.exe
6.使用登錄檔編輯器移除以下機碼值:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"avserve.exe" = C:\WINDOWS\avserve.exe
7.連線至網際網路
8.連上 Windows Update 網站,點選 [掃描更新檔項目]
9.安裝重大更新與 Service Packs
病毒清除程式( 750.8KB)
http://www.trendmicro.com/ftp/products/tsc/tsc.zip
將tsc.zip解壓縮後執行 tsc.exe 清除病毒
免費線上掃毒
http://housecall.trendmicro.com/housecall/start_corp.asp?countryid=158
--
這不是走進天堂的門票,
這是一張吸水紙,專吸
汗水的紙
“
欲上天堂,先下地獄。”
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 210.85.4.113