用户名 密 码
会员服务中心 法易通 全国最大法律法规库查询
将本站加入收藏
在线咨询 案件委托 律师库 合同范本 法律文书 诉讼指南 案件大全 常用法规 法律论文 法律窗 法律人才 政法黄页
民事 经济 行政 刑事 企业法律服务 行政处罚 行政复议 行政诉讼 国家赔偿 刑事违法 刑事犯罪 犯罪处罚 法律论坛
劳动争议 婚姻家庭 继承收养 交通事故 医疗纠纷 知识产权 房地产 合同 金融 贸易 消费者 担保 仲裁 律师服务
您当前位置:重庆律师在线 -> 法律资讯-> 本站动态 向下滚屏

微软Windows系统再次遭到病毒攻击

站内搜索
相关主题
  • 免费律师推荐服务
  • 重庆打破电信霸王条款
  • 幼儿坠楼 要告窗高不足
  • 少女会网友陷狼窝遭轮奸 7罪犯被判处5至12年
  • 重庆首例学生互联网传播淫秽物品牟利案宣判
  •  
    作者:未知 原出处:未知 日期: 2003-8-13
    文章页数:[1] 
    问题:winXP不断报“RPC意外中止,系统重新启动”,win2000报svchost.exe出错,任何程序中的复制和粘贴都没有用,IE无法打开新的连接,IE中不能用右键或按shift打开新窗口。

    该问题是目前出现的win32.blaster.worm病毒针对微软的RPC漏洞进行攻击,在8月11日全球首次发现, 很多杀毒软件公司已更新病毒库可以查杀该病毒,没有安装杀毒软件的用户也可以在本页下面使用trendmicro公司的杀毒工具查杀病毒

    目前已经报告win98、winME发现同类问题,但是没有相关的patch,因此请相关用户先尝试杀毒,如果不成功,建议升级到win2000以上的操作系统,或最近暂停使用。

    故障原因:w32.blaster.worm病毒专门攻击Win xp、Win 2000、Win NT和Win 2003的RPC安全漏洞。

    故障现象:操作系统不断报“PRC意外中止,系统重新启动”,客户机频繁重启,所有网络服务均出现故障,如IE浏览器打不开,OUTLOOK无法使用等。

    解决方法:

    1、先在任务管理器中将 msblast.exe 进程杀掉,之后将windows安装目录下的system32文件夹下的msblast.exe 删除(有可能无法删除,则直接执行第2步)。

    2、点击开始--〉设置——〉控制面板——〉管理工具——〉服务

    然后选择remote procedure call(RPC).并双击它(如图一)


    单击放大

    选中Remote Procedure Call(RPC)服务,并将第一次失败、第二次失败、第三次失败的选项选择为不操作(XP下默认为重启计算机)。

    3、下载本页下面的RPC漏洞补丁,断开网络,重启机器后安装微软补丁。该补丁需要win2000 ServicePack2以上版本,请到下面网址下载:

    http://www.microsoft.com/china/windows2000/sp2.htm

    注意:可能个别盗版win XP系统不能正常打上补丁,win2000操作系统必须升级SP2以上版本才可安装补丁

    微软的操作系统RPC漏洞补丁:

    中文2000补丁

    中文XP补丁

    中文2003补丁

    4、安装杀毒软件,升级最新的8月11日病毒库进行杀毒。

    金山毒霸专杀工具



    使用norton的用户请从下面下载最新的病毒库:

    norton最新病毒库 

    没有安装杀毒软件的用户可以从下面下载trendmicro公司于8月12日提供的杀毒工具,自解压后运行:

    trendmicro杀毒工具

    微软网站关于该问题的说明

    http://www.microsoft.com/china/technet/security/bulletin/MS03-026.asp

    中国病毒响应中心关于RPC的说明

    详细描述:
    Remote Procedure Call(RPC)是Windows操作系统使用的一种远程过程调用协议,RPC协议
    提供一种进程间的交互通信机制,它允许本地机器上的程序进程无缝的在远程系统中运行
    代码。该协议的前身是OSF RPC协议,但是增加了微软自己的一些扩展。
    
    最近发现部分RPC在使用TCP/IP协议处理信息交换时不正确的处理畸形的消息导致存在一个
    安全漏洞。该漏洞影响使用RPC的DCOM接口,这个接口用来处理由客户端机器发送给服务器
    的DCOM对象激活请求(如UNC路径)。如果攻击者成功利用了该漏洞将获得本地系统权限,他
    将可以在系统上运行任意命令,如安装程序、查看或更改、删除数据或者是建立系统管理员
    权限的帐户等。
    
    要利用这个漏洞,攻击者需要发送特殊形式的请求到远程机器上的135端口.
    影响系统:
    Microsoft Windows NT 4.0 
    Microsoft Windows NT 4.0 Terminal Services Edition 
    Microsoft Windows 2000 
    Microsoft Windows XP 
    Microsoft Windows Server? 2003 
     
    风险:
    危害描述:
    远程进入系统执行任意代码

     

    symantec公司关于病毒的说明

    w32.blaster.worm病毒

        

    文章页数:[1] 

    版权申明:除部分特别声明不要转载,或者授权本站独家发布的文章外,大家可以自由转载本站的原创文章,但原作者和来自本站的链接必须保留,文章版权归本站和作者共有。
    转载要求:转载之图片、文件,链接请不要盗链到本站。
    特别注意:本站所有转载文章言论不代表本站观点,如需使用,请与原作者联系,版权归原作者所有。
    发表评论 打印 刷新 返回顶部 关闭

    网名:
    关于我们 | 网站地图 | 合作发展 | 广告服务 | 版权声明 | 联系我们 | 友情链接
    Copyright 2003-2006 www.newcq.com All Rights Reserved.
    法易通重庆律师在线 | 四川律师 | 上海律师 | 广东律师 | 江苏律师 | 湖北律师