下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 9977|回复: 28
打印 上一主题 下一主题

最近大家机子无故频繁重启的缘故以及相应的补丁!

[复制链接]
  • TA的每日心情
    奋斗
    2016-5-12 10:45
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    跳转到指定楼层
    1
    发表于 2003-8-12 14:18:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    微软的操作系统RPC漏洞补丁:  j1 ^; s; y+ R+ m

    ( J; }2 ^5 K9 v- [, I3 F+ |4 G, S中文2000补丁 http://218.29.0.250/Windows2000-KB823980-x86-CHS.exe, u* x: \; _8 S) R& s) I7 e
    中文XP补丁 http://218.29.0.250/WindowsXP-KB823980-x86-CHS.exe" K, n, U# P4 k, P! W8 ~
    中文2003补丁 http://218.29.0.250/WindowsServer2003-KB823980-x86-CHS.exe
    5 V7 G3 L% x& t0 q* U& b
    6 b" n8 e! {8 d1 X* ?. Q) E4 L
    ; o5 F$ h1 K; C0 x4 q! G; V蠕虫病毒针对微软的RPC漏洞进行攻击病毒解决办法# s& k' j8 i+ c( ]- I3 P7 i

    ; f  N8 B* n  X9 s " q+ h0 @9 D  k( w
    问题:winXP不断报“RPC意外中止,系统重新启动”,win2000报svchost.exe出错
    3 r  P6 I( Y3 l1 c+ Y  C2 n+ v+ e该问题是目前出现的win32.blaster.worm病毒针对微软的RPC漏洞进行攻击,在8月11日全球首次发现,symantec已更新病毒库可以查杀该病毒,没有安装norton杀毒软件的用户也可以在本页下面使用trendmicro公司的杀毒工具查杀病毒。此问题和新版客户端升级没有任何关系。
    + P* U: o- p' E7 v: G. u8 ], T" z. s, G. F4 m' u
    目前已经报告win98、winME发现同类问题,但是没有相关的patch,因此请相关用户先尝试杀毒,如果不成功,建议升级到win2000以上的操作系统,或最近暂停使用。
    $ D5 G9 v5 V% X2 \) u- \* p
    ' ^$ k, q' @1 I: e. l; ]故障原因:w32.blaster.worm病毒专门攻击Win xp、Win 2000、Win NT和Win 2003的RPC安全漏洞。 9 t) a& H0 f% F7 b: |0 ^
    故障现象:操作系统不断报“PRC意外中止,系统重新启动”,客户机频繁重启,所有网络服务均出现故障,如IE浏览器打不开,OUTLOOK无法使用等。0 \# W4 d$ I' B' `+ _
    * l, K7 W+ O/ [2 M5 t3 W
    XP系统在这下
    * h5 p, [/ |: P3 |: e, ~$ i7 E
    4 s1 |0 [( I! i/ a" ohttp://www.microsoft.com/downloads/details.aspx?FamilyID=2354406c-c5b6-44ac-9532-3de40f69c074&DisplayLang=zh-cn) d+ N+ {& K& ?* j

    7 C+ u8 z7 e0 d' P  F0 Z5 |. Y& M5 d
    7 ~0 I) a4 n: D- L解决方法:
    / E9 c2 I/ P7 Z5 l8 x/ x( D% }0 D4 R6 O1 g
    1、先在任务管理器中将 msblast.exe 进程杀掉,之后将windows安装目录下的system32文件夹下的msblast.exe 删除(有可能无法删除,则直接执行第2步)。
    3 s' q% u5 D" Q; `# K( B5 `9 K: F3 B2 C8 s; x. v, W8 u
    2、点击开始--〉设置——〉控制面板——〉管理工具——〉服务
    % K# Y0 j( x! J: |; m$ x( w
    $ g, W0 ^. v0 y& T' j9 G3 w( r然后选择remote procedure call(RPC).并双击它(如图一)
    0 I" ]* u- o. d2 k/ ]# v" W9 h7 j: z4 c
    ! v+ G' a6 p- ?, @1 Q$ @8 T* w

      Y' l) O  ~, c) y7 k选中Remote Procedure Call(RPC)服务,并将第一次失败、第二次失败、第三次失败的选项选择为不操作(XP下默认为重启计算机)。9 w' z, y& j1 q+ j# |

    4 W  v! P* p  U2 ~: o, H+ `
    2 d# L7 ?/ x( b* g* I( i& F" c/ ]. u0 t. ]6 P! i. O' x
    3、下载本页下面的RPC漏洞补丁,断开网络,重启机器后安装微软补丁。该补丁需要win2000 ServicePack2以上版本,请到下面网址下载:7 m7 e$ g& b. O4 O! N$ c( X( a

    * G# g( ]7 T0 }/ @" B5 I% khttp://www.microsoft.com/china/windows2000/sp2.htm
    5 S8 I6 a6 ~. B6 a' O# Z3 ?" K; l2 |& l9 t' R% k* C+ R- h+ P- h7 n
    注意:可能个别盗版win XP系统不能正常打上补丁,win2000操作系统必须升级SP2以上版本才可安装补丁
    6 r& `' T3 _( }$ [$ m" z: X8 F) h( S# T; b0 x& [
    微软的操作系统RPC漏洞补丁:
    , {* f0 ]- o2 H& k# i* [中文2000补丁
    3 d+ J0 E5 O* z8 W' x6 _中文XP补丁
    + `' P6 Z$ A4 s- @  Z中文2003补丁6 q$ K" K# l* _3 j' @4 ]0 J# j
    4、安装norton杀毒软件,升级norton最新的8月11日病毒库进行杀毒。
    ' @: r: V7 D( y- E% b. r8 v3 s) v+ \+ Q- C
    使用norton的用户请从下面下载最新的病毒库:; \7 K/ H& b) C  E4 c5 e, [( t
    norton最新病毒库
    ' I( h2 a3 ~& Z  ?; J& M$ p0 j1 v其他的用户可以从下面下载trendmicro公司于8月12日提供的杀毒工具,自解压后运行:- Q5 S" v9 `, m
    trendmicro杀毒工具2 `! R$ Z! n5 m! L/ ^

    " K, r4 n+ M( D+ l" g  X$ ]8 `$ X微软网站关于该问题的说明
    4 A6 ~* Z* ^2 w3 Lhttp://www.microsoft.com/china/technet/security/bulletin/MS03-026.asp
    ! b+ b) \5 ?8 \, F! m; {6 g3 |4 z
    中国病毒响应中心关于RPC的说明
    ! J: h- D1 ?5 R7 N: b$ P" ~) T! N) V/ @* I4 Z# G
    详细描述:
    - A- x! q5 f6 p8 _' @
    ; R+ O6 x* K2 ~" g& X# m4 `Remote Procedure Call(RPC)是Windows操作系统使用的一种远程过程调用协议,RPC协议6 ^$ `) R- j3 T4 y$ ^9 j
    提供一种进程间的交互通信机制,它允许本地机器上的程序进程无缝的在远程系统中运行8 V# I; n0 v* W& q/ t
    代码。该协议的前身是OSF RPC协议,但是增加了微软自己的一些扩展。) Y8 C" }# W/ c3 I8 G* N
    1 a8 ^& c1 }9 W
    最近发现部分RPC在使用TCP/IP协议处理信息交换时不正确的处理畸形的消息导致存在一个
    " c) }- G* A" Z0 I安全漏洞。该漏洞影响使用RPC的DCOM接口,这个接口用来处理由客户端机器发送给服务器+ q+ H* c* T. h; F: J0 ^7 S5 y6 x! n
    的DCOM对象激活请求(如UNC路径)。如果攻击者成功利用了该漏洞将获得本地系统权限,他
    5 s3 b0 V) t) G$ r将可以在系统上运行任意命令,如安装程序、查看或更改、删除数据或者是建立系统管理员
    % q5 j  y& K0 Z' k权限的帐户等。; {! \& s  r% [+ @5 ^7 m
    要利用这个漏洞,攻击者需要发送特殊形式的请求到远程机器上的135端口.# I5 O7 v: A! f9 J! y0 v: M$ i$ |0 f
    影响系统:. ]& O0 p/ \8 \- K# e. B# o, e. c! c
    Microsoft Windows NT 4.0 0 T* q8 R/ n5 g5 Z3 i
    Microsoft Windows NT 4.0 Terminal Services Edition : T: z8 z% |  W5 g9 N2 _1 h2 C5 D
    Microsoft Windows 2000 ( O, l" C6 d. a7 ?  _0 G
    Microsoft Windows XP $ r7 l0 z" w( b
    Microsoft Windows Server? 2003 / B. L& @9 c0 ?% E' H2 c& v
    风险:高 9 Z9 [3 h& x3 Z; b( H
    危害描述:) }' I7 [1 {- w1 F& C
    远程进入系统执行任意代码  N: X5 T2 r8 b8 P6 t; D. q0 W
    8 r& K2 F( ^" z

      Q. a' f, ~. x7 B' ^6 x+ Z1 x' @9 d: v7 d3 i+ t* ^

    - ~: Q6 w) w3 b! c, W
    # o) }: m5 _8 E0 q. R$ O! x( u7 f& z# S% B& z3 w  j  U; }

    ) `& L5 H! J7 a/ S7 ]; H
    9 `, z- C- w  H7 n- L8 m% d+ `; A' \" D5 t6 I( i7 {8 C9 R2 Y
    . K5 ?. _, ]8 V" a6 G3 U, K- C

    * f4 \& L8 V" p4 S& b1 v
    0 F% x& Z( W8 d1 w0 C
    9 [9 `/ o* S4 G: E
    [此贴子已经被作者于2003-8-12 20:10:05编辑过]
    ! d" k" K6 e" n# S& X
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩
    CB 该用户已被删除
    2
    发表于 2003-8-12 14:26:00 | 只看该作者
    昨天已经解决了

    该用户从未签到

    3
    发表于 2003-8-12 14:55:00 | 只看该作者
    还好我没有中病毒。。。4 @  f* }8 X4 {. E4 ?; B: e3 q' |: k5 R

    - Y8 B( s6 r4 L) o" A, C+ E# T补丁打好了

    该用户从未签到

    4
    发表于 2003-8-12 19:43:00 | 只看该作者
    超级讨厌的东西为什么找上我啊,555555555555,我的电脑怎么办啊,我没办法了啊,救命啊!!!!!!!!!!!!!!11
  • TA的每日心情
    奋斗
    3 天前
  • 签到天数: 2385 天

    [LV.Master]伴坛终老

    5
    发表于 2003-8-12 19:53:00 | 只看该作者
    http://securityresponse.symantec.com/avcenter/FixBlast.exe8 t# i  I1 E; U+ I; v

    , Z: D! c, v4 e, v3 B" m) m& \诺顿专杀工具地址
    桃子 该用户已被删除
    6
    发表于 2003-8-12 19:56:00 | 只看该作者
    我就没事   呵呵

    该用户从未签到

    7
    发表于 2003-8-12 20:00:00 | 只看该作者
    在8月11日全球首次发现
    1 g2 `2 {: }3 r3 `" Y
    - O4 ?$ b5 E* Y9 I; J3 S今天才12号啊怎么就轮到我了啊55555555555
  • TA的每日心情
    奋斗
    3 天前
  • 签到天数: 2385 天

    [LV.Master]伴坛终老

    8
    发表于 2003-8-12 20:01:00 | 只看该作者
    还有这个 http://www.symantec.com/avcenter/FixWinsh.exe

    该用户从未签到

    9
    发表于 2003-8-12 20:08:00 | 只看该作者
    真的很厉害啊,我以为什么呢。 。。 。。

    该用户从未签到

    10
    发表于 2003-8-12 21:39:00 | 只看该作者
    刚才学校的服务器也10分钟重启一次,现在已经解决了
    1 j8 Y7 I! N/ ?( n; @1 C7 z7 i" b+ ^# m/ `0 M- v
    http://www.hkdreamcast.com/cgi-bin/free/lb/cgi-bin/topic.cgi?forum=5&topic=2495&show=0
    4 J' L- m0 U' p: _1 x1 |
    # W, [1 S# ]3 G/ g% m
    0 {& w* Z( K. l3 R3 ?! K6 ^  c0 @7 c
    ( L) S2 n. n4 k/ P6 y5 V
    ; E' ?; \1 ~+ h3 b
    [此贴子已经被作者于2003-8-12 21:40:17编辑过]

    8 B: G: o) A" ~1 Q
  • TA的每日心情
    无聊
    2015-1-16 14:36
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    11
    发表于 2003-8-12 22:31:00 | 只看该作者
    我讨厌杀毒软件,因此就喜欢手工杀了,关键是打好补丁(SP之类的,还有RPC补丁),我公司的机器今天全中RPC漏洞病毒,这个病毒还自动检测并生成了一个文件,注册表项也增加了几个调用的键值,程序启动后开了TCP和UDP的N多端口,不断的连接远程的135端口企图进一步的感染,因为我机器上的防火墙对局域网开放着,而且同事的机器都没有防火墙,因此也挨了这个病毒,这个自动生成的文件位于系统目录/WINNT/SYSTEM32下,名字为MSBLAST.EXE,这个文件被另外一个进程SVCHOST.exe启动,并不断的检测内存,因此我杀掉那个SVCHOST.exe进程之后,接着再杀掉MSBLAST.EXE这个进程,然后删除系统目录/WINNT/SYSTEM32的文件和注册表项,之后打SP和RPC补丁,防火墙阻挡所有对我机器135端口的连接,重新启动之后,最后用ACTIVE PORTS检测端口和程序文件,暂且没有事情发生,还在关注中...。
    % c8 ^, l( H4 K! l1 O. T
    9 h5 p, I7 e2 f# h. a+ j
    " {& J' d7 U* ?- e/ s$ }# y2 U! g2 H7 V3 ~* w6 D

    ) W. o+ A7 r) t% R! \' N7 E' i, S/ g: A
    " x8 g1 C7 S$ ]" K8 ~# \) c. M
    [此贴子已经被作者于2003-8-12 22:55:09编辑过]

    3 _  U% @/ d* g8 t0 A8 m( t9 K
  • TA的每日心情
    奋斗
    2015-9-17 00:58
  • 签到天数: 1 天

    [LV.1]初来乍到

    12
    发表于 2003-8-12 23:07:00 | 只看该作者
    嘿嘿,知道厉害了吧,早就叫你防着点,我就知道病毒一定会马上出来的。果然就有人这么无聊。

    该用户从未签到

    13
    发表于 2003-8-12 23:30:00 | 只看该作者
    我补丁打不上去啊!怎么办啊?
  • TA的每日心情
    无聊
    2015-1-16 14:36
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    14
    发表于 2003-8-12 23:34:00 | 只看该作者
    SP一定要装,而且补丁都有相应的版本,因此版本一定要正确,还有,WIN2000要SP2以上(现在是SP4)才能安装补丁,XP就不用了,但还是强烈建议XP安装SP。& s# v" F6 ?$ f. z

    % h% p1 v" R. M! I, L" y, I& s
    . r5 H+ h' L! G3 C, x( d) {5 R
    [此贴子已经被作者于2003-8-12 23:37:36编辑过]

    ) ]' Y' X. X8 Z9 o# R9 Y

    该用户从未签到

    15
    发表于 2003-8-13 14:19:00 | 只看该作者
    微软新出的补丁装了就没事了!这次的病毒范围太广了,比较郁闷的
    #浪天晴# 该用户已被删除
    16
    发表于 2003-8-13 20:15:00 | 只看该作者
    还好我已经解决好了!

    该用户从未签到

    17
    发表于 2003-8-14 09:06:00 | 只看该作者
    我已经领教过了
    阿当当 该用户已被删除
    18
    发表于 2003-8-14 17:11:00 | 只看该作者
    哈哈 我也玩过那病毒    比较厉害啊
    & i$ k# x* i' m大家赶快打补丁了

    该用户从未签到

    19
    发表于 2003-8-14 17:20:00 | 只看该作者
    好玩啊!!我喜欢病毒!
    桃子 该用户已被删除
    20
    发表于 2003-8-14 17:22:00 | 只看该作者
    汗。。。无语

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表