作者linda16 (溪頭之旅真有趣:))
看板NtuDormF5
標題[網管公告]本日最新中毒ip
時間Tue Dec 2 22:28:42 2003
2003-12-2 女五舍 140.112.225.87 Virus : msblaster.d worm 204
2003-12-2 女五舍 140.112.225.123 Virus : msblaster.d worm 210
這兩位舍胞在我查有無安裝patch時沒有抓到
因為那時他們沒開電腦所以沒抓到
最怪也要12/5才解ip
請儘速將網路線拔除
並做好以下動作
請以上舍胞在近日內解毒 更新patch 還有做windows update
檢查是否中Welchia/MsBlast.D
Windows XP使用者檢查C:\Windows\system32\wins\底下有SCVHOST.exe or DLLHOST.exe
Windows 2K使用者檢查 C:\Winnt\system32\wins\底下有SCVHOST.exe or DLLHOST.exe
C:代表作業系統所在的磁碟機代號,在那個wins資料夾裡面有那2個其中之一就是中毒了
請注意上述2個檔案出現在其他地方是正常的
解決方法:趕快把網路線拔掉然後借用室友電腦連到以下網頁,把需要的東西COPY回去裝
解毒方法一: go to
http://homepage.ntu.edu.tw/~b91902058/ 照著作
解毒方法二: go to
http://cert.ntu.edu.tw/document/welchiaCheck.htm 照著作
**建議**:
為了避免做系統更新之前再度中毒,
請做完更新之後再次執行清除程式FixWelch.exe檢查一次。
請做完更新之後再次執行清除程式FixWelch.exe檢查一次。
請參考以下網頁解決問題:
http://securityresponse1.symantec.com/sarc/sarc-tw.nsf/html/
tw-w32.welchia.worm.html
http://www.trendmicro.com/vinfo/zh-tw/virusencyclo/
default5.asp?VName=WORM_MSBLAST.D
囉唆的再說一次 請記得安裝防毒軟體 並且定期更新病毒碼
--
報告完畢
下台一鞠躬
女五網管 關心你^^
--
報告完畢
下台一鞠躬
女五網管 關心你^^
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.112.225.172
※ 編輯: linda16 來自: 140.112.225.172 (12/02 22:30)
※ 編輯: linda16 來自: 140.112.225.172 (12/02 22:30)