耳机俱乐部论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

手机号码,快捷登录

查看: 4917|回复: 29

关于最近网络上的病毒[重要]

[复制链接]

516

主题

1万

帖子

481

积分

核心会员

Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8

积分
481
注册时间
2001-11-21

社区建设奖

发表于 2003-8-13 13:44:41 | 显示全部楼层 |阅读模式

感谢关注耳机俱乐部网站,注册后有更多权限。

您需要 登录 才可以下载或查看,没有账号?注册

x
详细内容,以及漏洞补丁下载

摘要

本公告的目标读者:运行 Microsoft Windows 的用户。
漏洞的影响:运行攻击者选择的代码
最高严重等级:严重
建议:系统管理员应立即应用此修补程序。
受影响的软件:

Microsoft Windows NT 4.0
Microsoft Windows NT 4.0 Terminal Services Edition
Microsoft Windows 2000
Microsoft Windows XP
Microsoft Windows Server 2003
详细技术资料

技术说明:

远程过程调用 (RPC) 是 Windows 操作系统使用的一个协议。RPC 提供了一种进程间通信机制,通过这一机制,在一台计算机上运行的程序可以顺畅地执行某个远程系统上的代码。该协议本身是从 OSF(开放式软件基础)RPC 协议衍生出来的,只是增加了一些 Microsoft 特定的扩展。

RPC 中处理通过 TCP/IP 的消息交换的部分有一个漏洞。此问题是由错误地处理格式不正确的消息造成的。这种特定的漏洞影响分布式组件对象模型 (DCOM) 与 RPC 间的一个接口,此接口侦听 TCP/IP 端口 135。此接口处理客户端计算机向服务器发送的 DCOM 对象激活请求(例如通用命名约定 (UNC) 路径)。

为利用此漏洞,攻击者可能需要向远程计算机上的 135 端口发送特殊格式的请求。

减轻影响的因素:

为利用此漏洞,攻击者可能需要拥有向远程计算机上的 135 端口发送精心编造的请求的能力。对于 Intranet 环境,此端口通常是可以访问的;但对于通过 Internet 相连的计算机,防火墙通常会封堵 135 端口。如果没有封堵该端口,或者在 Intranet 环境中,攻击者就不需要有任何其他特权。
 
最佳做法是封堵所有实际上未使用的 TCP/IP 端口。因此,大多数连接到 Internet 的计算机应当封堵 135 端口。RPC over TCP 不适合在 Internet 这样存在着危险的环境中使用。像 RPC over HTTP 这样更坚实的协议适用于有潜在危险的环境。
严重等级:

Windows NT 4.0: 严重
Windows NT 4.0 Terminal Server Edition: 严重
Windows 2000: 严重
Windows XP: 严重
Windows Server 2003: 严重
上面的评估是基于受漏洞影响的系统类型、典型的部署模式以及利用漏洞对它们产生的影响作出的。

漏洞标识符:CAN-2003-0352

测试过的版本:
Microsoft 对 Windows NT 4.0、Windows 2000、Windows XP 和 Windows Server 2003 进行了测试,以便评估它们是否受这些漏洞的影响。此前的版本不再受支持,它们可能会也可能不会受这些漏洞的影响。
回复

使用道具 举报

516

主题

1万

帖子

481

积分

核心会员

Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8

积分
481
注册时间
2001-11-21

社区建设奖

 楼主| 发表于 2003-8-13 13:48:40 | 显示全部楼层
目前已知的中毒现象有:

1、Excel不能打开
2、报告Svchost程序错误
3、不能复制文件
4、WinXP自动关机

请大家做好防范工作,本人曾深受其害
:mad:
回复 支持 反对

使用道具 举报

36

主题

527

帖子

21

积分

中级会员

Rank: 3Rank: 3Rank: 3

积分
21
注册时间
2001-11-21
发表于 2003-8-13 14:07:10 | 显示全部楼层
昨天晚上刚XP中了,不过现在重装了,又下了补丁,应该没有事情了吧
回复 支持 反对

使用道具 举报

51

主题

1万

帖子

199

积分

荣誉会员

俱乐部理事

Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7

积分
199
注册时间
2001-11-21
发表于 2003-8-13 14:13:33 | 显示全部楼层
改用WIN95。
回复 支持 反对

使用道具 举报

131

主题

3052

帖子

128

积分

荣誉会员

俱乐部理事

Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7

积分
128
注册时间
2001-11-21
发表于 2003-8-13 15:10:15 | 显示全部楼层
早晨刚中招,刚刚缓过气
回复 支持 反对

使用道具 举报

51

主题

1万

帖子

199

积分

荣誉会员

俱乐部理事

Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7

积分
199
注册时间
2001-11-21
发表于 2003-8-13 15:24:51 | 显示全部楼层
看看,我这种98用户就是安全嘛~~
回复 支持 反对

使用道具 举报

7

主题

138

帖子

9

积分

初级会员

Rank: 2Rank: 2

积分
9
注册时间
2003-6-21
发表于 2003-8-13 16:05:54 | 显示全部楼层
但你也放弃了2K和XP的很多好处。
因为现在98和98以下的用户很少,黑客才会开发专门针对NT技术的病毒。
回复 支持 反对

使用道具 举报

516

主题

1万

帖子

481

积分

核心会员

Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8

积分
481
注册时间
2001-11-21

社区建设奖

 楼主| 发表于 2003-8-13 16:12:07 | 显示全部楼层
win95,win98已经是弃婴了.....还在用.....:D
回复 支持 反对

使用道具 举报

26

主题

466

帖子

10

积分

中级会员

Rank: 3Rank: 3Rank: 3

积分
10
注册时间
2003-7-3
发表于 2003-8-13 18:20:03 | 显示全部楼层
我也中了,好恶心啊!但我和你们不同,继续用,不理!!!
回复 支持 反对

使用道具 举报

7

主题

138

帖子

9

积分

初级会员

Rank: 2Rank: 2

积分
9
注册时间
2003-6-21
发表于 2003-8-13 19:05:49 | 显示全部楼层
严重时每30秒自动关机,看你能坚持多久。
回复 支持 反对

使用道具 举报

30

主题

922

帖子

17

积分

禁止访问

积分
17
注册时间
2003-1-9
发表于 2003-8-13 20:06:42 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

0

主题

3

帖子

0

积分

新手上路

Rank: 1

积分
0
注册时间
2003-8-13
发表于 2003-8-13 20:24:31 | 显示全部楼层
名字教个w32。blaster。wom,译名是爆破手
回复 支持 反对

使用道具 举报

0

主题

3

帖子

0

积分

新手上路

Rank: 1

积分
0
注册时间
2003-8-13
发表于 2003-8-13 20:29:06 | 显示全部楼层
微软的补丁实在是太多拉,平时根本装不过来,还是用杀毒软件和防火墙好(天网)盗版的
回复 支持 反对

使用道具 举报

0

主题

3

帖子

0

积分

新手上路

Rank: 1

积分
0
注册时间
2003-8-13
发表于 2003-8-13 20:33:52 | 显示全部楼层
这个病毒又是个好事者写的,真正病毒制造者是不会这么轻的攻击电脑,也不会这么招摇,他们一般都非常狠,(小弟是新来的,不知怎么够积分,只好分开写灌水拉,望各位见谅)
回复 支持 反对

使用道具 举报

22

主题

628

帖子

21

积分

中级会员

Rank: 3Rank: 3Rank: 3

积分
21
注册时间
2002-12-15
发表于 2003-8-13 20:54:50 | 显示全部楼层
我的XP昨晚中了,现在已经修好了
这鬼东西我 8。6 号的Norton 最新病毒库都防不住。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

耳机俱乐部微信
耳机俱乐部微信

QQ|联系我们|有害信息举报:010-60152166 邮箱:zx@jd-bbs.com|手机版|Archiver|黑名单|中国耳机爱好者俱乐部 ( 京ICP备09075138号 )

GMT+8, 2025-5-29 04:03 , Processed in 0.125596 second(s), 43 queries , Gzip On.

快速回复 返回顶部 返回列表